Son günlerde sosyal medyada hızla yayılan ve “Windows çıkarılan USB’leri gizlice takip ediyor” iddialarına yanıt Windows Latest raporu ve Microsoft’un resmi teknik dokümanlarıyla geldi.
Windows 10 ve Windows 11 işletim sistemlerinin, bilgisayara takılan ve ardından çıkarılan USB depolama aygıtlarına dair birtakım kayıtlar tuttuğu doğru; ancak bu durum iddia edildiği gibi bir gözetleme veya takip mekanizması değil.

Windows USB Bağlantılarında Neleri Kaydeder, Neleri Kaydetmez?
Bir USB depolama aygıtı Windows bilgisayara bağlandığında, işletim sistemi Kayıt Defteri (Registry) üzerinde USBSTOR anahtarı altında donanıma özel bir girdi oluşturur. Donanım bilgisayardan fiziken söküldüğünde bu kayıt silinmez; Microsoft’un “non-present” (var olmayan) veya “phantom” (hayalet) cihaz olarak tanımladığı pasif bir geçmiş kaydına dönüşür.
HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR
| Kaydedilen Veriler (Veri Tabanı Kaydı) | Kaydedilmeyen Veriler (Dosya / İçerik) |
| Üretici ve Ürün Adı: Cihazın markası ve modeli. | Dosya İçerikleri: USB içerisindeki belge, fotoğraf veya videolar. |
| Seri Numarası: Cihazın kendine ait benzersiz kimliği. | Transfer Geçmişi: Hangi dosyaların kopyalandığı veya silindiği. |
| Zaman Damgaları (Timestamps): İlk kurulum, son bağlanma ve ayrılma süreleri. | Dosya İsimleri: USB içerisindeki klasör veya dosya yapıları. |
Neden Yapılıyor? Sektör Standardı ve İşletim Sistemi Mantığı
Sosyal medyadaki “gizli takip” söylemlerinin aksine, bu teknik süreç ilk olarak 2012 yılında bir Microsoft mühendisi tarafından kamuoyuna açıkça belgelenmiştir. Windows 10 ve 11 sürümlerinde de devam eden bu mimarinin temel amacı performans ve tak-çalıştır (Plug and Play) entegrasyonudur:
Sürücü Önabellekleme: Aygıt tekrar bağlandığında sürücülerin (driver) sıfırdan kurulması engellenir ve cihaz anında tanınır.
Platformlar Arası Standart: Bu durum yalnızca Windows’a özgü değildir; macOS ve Linux çekirdekleri de çevre birimlerinin sorunsuz yönetimi için benzer cihaz önbellekleme ve bağlantı geçmişi günlükleri (hardware logs) tutar.
Kendi Bilgisayarınızdaki USB Geçmişini Nasıl Görürsünüz?
Bilgisayarınızda geçmişte kullanılmış harici disk ve USB bellek kayıtlarını görmek oldukça kolaydır:
Aygıt Yöneticisi Üzerinden:
Windows + Xmenüsünden Aygıt Yöneticisi‘ni açın. Üst menüdeki Görünüm sekmesinden “Gizli aygıtları göster” seçeneğini işaretleyin. Disk Sürücüleri kategorisini genişlettiğinizde transparan (soluk) simgeyle görünen cihazlar, geçmişte bağlanıp çıkarılmış hayalet cihazlardır.Kayıt Defteri (Registry) Üzerinden:
regeditkomutuyla Kayıt Defteri Düzenleyicisi’ni açıpHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTORdizinine giderek geçmiş cihazların detaylı zaman damgalarını inceleyebilirsiniz.
Özetle; Windows’un USB bellek kayıtlarını tutması dosya düzeyinde bir takip veya mahremiyet ihlali değil, donanım yönetimini hızlandıran ve onlarca yıldır kullanılan standart bir işletim sistemi özelliğidir.







