Selasa, 11 Agustus 2009

Ambil Data NTFS

Ambil Data NTFS dengan Device FAT

Bagi sebagian pihak, menyimpan data dengan format NTFS (NT File System) dipercaya lebih aman dibanding dengan format FAT (File Allocation Table). Apalagi format partisi NTFS-nya dikompresi oleh OS Windows XP SP2, 2003, atau Vista. Tidak hanya itu, format NTFS juga mampu mencegah orang lain mengcopy-paste file-file di PC (personal computer) melalui jaringan LAN baik kabel maupun nirkabel.

Alasan di atas memang benar, tapi kurang utuh teorinya. Pencegahan tersebut hanya efektif bila “musuh yang jahat” menggunakan PC/Laptop dengan hardware device harddisk atau removable disk yang berformat NTFS, tetapi tidak berpengaruh nyata (significant) untuk PC yang berformat FAT.

Baiklah, saya akan menjelaskan pengalaman bagus untuk kasus nyata (real case) di atas. Dan akan saya jelaskan dengan pendekatan POC (Proof of Content). Untuk melakukan pembuktiannya, ada beberapa tools yang harus dilengkapi : (1). Terkoneksi dengan PC/Laptop lain via jaringan LAN, Bluetooth, atau WirelessLan (WLAN); (2). Memiliki hardisk berformat FAT atau FAT/32; (3). Di PC/Laptop target, folder, data, atau file harus dalam status “open share”.

Catatan yang harus diperhatikan: Bagi anda yang hardisknya tidak atau belum terpartisi format FAT, silahkan buatlah partisi tambahan dengan format FAT atau FAT32. Tool yang bisa digunakan antara lain: “partition magic” atau “norton partition” (all version) untuk device ATA, USB atau media removable lainnya yang berbasis hardware device ATA. Untuk program partisi “Gparted” cocok untuk device SATA atau device removable lainnya yang berbasis hardware device SATA.

Untuk men-check apakah status format file system hardisk NTFS atau FAT32, sorot salah satu drive, misalnya drive H:\, klik kanan, selanjutnya sorot dan klik menu “Properties”. Pada Gambar 1 terlihat status “File system” untuk drive H:\ milik saya adalah FAT32.










Gambar 1

Pada sebuah lembaga tertentu, saya menemukan sembilan PC target yang aktif dan terkoneksi dalam subfolder “workgroup” (lihat Gambar 2). Secara acak saya coba buka PC target yang bernama “Server”. Saya sangat beruntung, karena PC ini tidak memproteksi folder-sharenya dengan password (open share).












Gambar 2

Kemudian, eksplorasi ke program-program aplikasi (dari \\Server\My Music atau ke \\Server\Program). Di dalam salah satu folder-share PC Server, terdapat program aplikasi pengolah data statistik, Eviews. Folder yang berisi program Eviews tersebut bisa diambil dengan drag-&-drop (cara cepat dari copy-paste) file dari target ke Laptop/PC .

Gambar 3 adalah kondisi penolakan oleh PC target pada saat dilakukan drag-&-drop file dari PC target ke Laptop saya. Penolakan atau proteksi ini bisa dikarenakan: (1) pemilik PC target memasang/mengaktifkan secara default (Windows Security Alert) firewall dan antivirus yang ada di controll panel; (2) pada saat melakukan modus operandi pengambilan data, Laptop saya masih menggunakan hardware device yang status file system-nya NTFS.







Gambar 3

Kemudian coba drag-&-drop ke media USB yang bersistem file FAT. Ternyata proses tranfering dan copying data berjalan baik. Apa yang menjadikan kondisi ini terjadi, berbeda dengan sitem file FAT/FAT32, hampir di setiap file yang terekam dalam media device NTFS terdapat informasi pesan 'KAVICHS'. Layanan ini sudah satu paket dengan antivirus Kaspersky Anti-Virus (KAV) yang ada dalam system operation. Informasi tersebut ditulis atau diletakan pada file's additional data stream. Bahkan, sekalipun KAV di-uninstall atau diganti dengan Anti-Virus (AV) lain, informasi tersebut tidak akan hilang. Hal ini karena 'KAVICHS' tidak akan pernah dihapus oleh sistem operasi (OS Win) dan dibiarkan terintegrasi secara sistemik. Sedangkan pada file system FAT dan FAT/32 informasi atau pesan 'KAVICHS' tidak bekerja dengan baik, dan cenderung tidak aktif (inactive).















Gambar 4

Gambar 4 merupakan kondisi dimana saya mendapatkan akses penuh ketika mencoba mentransfer data dari PC target (server) ke drive (H:\) Laptop yang sudah berstatus file system FAT32. Pada kotak Confirm Stream Loss di atas menginformasikan bahwa data target yang akan dicopy akan kehilangan kemampuan proteksinya. Artinya pada saat data ditransfer ke drive FAT, informasi :KAVICHS:$DATA-nya akan hilang. Itu tidak penting, klik Yes to All. Yang penting adalah file-file target berhasil kita ambil.

Sebagai catatan terakhir, file target tidak hanya bisa di-copy saja, tapi bisa juga di-move bahkan di-delete.

Semoga Bermanfaat.

Tidak ada komentar:

kangtatantakwa

Kecerdasan bangsa harus dibela.

Lorem Ipsum

  © Copyleft 2009 Blogger Kangtatantakwa

Back to TOP