Твой софтовый форум > Global News > Новости, интересные факты и их обсуждение > Hitech News

Файлы-призраки

,

Статья

Дата публикации: 02.05.2011 - 12:00
Pages: 1, 2
Котенка
Файлы-призраки: как криминалисты восстанавливают надежно удаленные данные?


Для следователя, проводящего анализ компьютера подозреваемого, всегда есть данные, представляющие особый интерес. Но некоторым кажется, что если перезаписать область, где находился файл, случайными данными, то восстановить уже ничего не удастся. Это правда, но лишь отчасти. Даже после такой перестраховки данные нередко удается извлечь!

Что происходит при удалении файла? Очень просто: в файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный. При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества платных и бесплатных программ (например, R-Studio). Мы много раз писали о том, как безопасно удалить файлы без возможности восстановления. Благо для этого разработано огромное количество утилит-шредеров, которые с помощью несложных методик перезаписывают участки диска, на которых были расположены удаленные данные. Таким образом даже при использовании технологий восстановления, при которых производится считывание данных непосредственно с магнитных носителей, восстановить удаленные файлы будет невозможно. В эффективности такого подхода нас заверяли даже настоящие профессионалы в области восстановления данных. Но — лазейки для извлечения информации у гуру все-таки есть!

Файлы изображений
» Нажмите, для открытия спойлера | Press to open the spoiler «


Файл подкачки
» Нажмите, для открытия спойлера | Press to open the spoiler «


Дефрагментация
» Нажмите, для открытия спойлера | Press to open the spoiler «


Правда и мифы о магнитной микроскопии
» Нажмите, для открытия спойлера | Press to open the spoiler «


Лучшая защита — это нападение
» Нажмите, для открытия спойлера | Press to open the spoiler «


Заключение
"Безопасное удаление данных" – это не панацея. Смею тебя заверить, что описанные лазейки — не единственные в своем роде. И тот, кто по роду деятельности проводит экспертизы компьютеров на профессиональном уровне, знает, где и как найти необходимые ему данные. Теперь твоя безопасность в твоих руках — не дай "охотникам за приведениями" найти ни одного "призрака" на твоем компе. А еще лучше — не давай им повода приходить к тебе в гости smile.gif.

Источник: xakep.ru
Бонапарт
Эх.. не тот уже нынче хакер... R-Studio - очень даже платная прога, хотя и весьма эффективная (был случай - на 120-ти гиговом харде нарыла 3.6 ТБ инфы))

P.S. Увы, не нашел в копипасте ТС-а ничего нового и познавательного.
Котенка
Цитата | Quote(Бонапарт @ 11.04.2011 - 15:35)
Эх.. не тот уже нынче хакер... R-Studio - очень даже платная прога, хотя и весьма эффективная
*




Программы для безопасного удаления данных:
Eraser 6.0.8;
SDelete 1.51;
Freeraser;
Overwrite 0.1.5;
Wipe 2.3.1;
Secure Delete;
CCleaner 3.03.

P.S. Надеюсь кому-то будет интересно smile.gif Не все же "профессиональные" ))
alex779
TrueCrypt-и никто ничего не найдет
HugoBo-SS
Цитата | Quote(Котенка @ 11.04.2011 - 16:58)
отключить вообще файл подкачки.
*


Добрая часть программ не будет трудиться, да и стабильность самой системы опустится ниже плинтуса.
Цитата | Quote(Котенка @ 11.04.2011 - 15:31)
запускаем дефрагментацию, столь любимую пользователями, для нашего носителя:
*

Какой, извините за выражение, дурак дефрагментирует флешку да еще и встроенным дефрагментатором? Кстати,Котенка, сама же размещала интересный материальчик: https://softoroom.org/...dpost&p=427206 wink.gif

Статья достойна не "Хакера", а издания для чайников, причем, часть из данных в разделе вредные советы или бесполезные. Единственное, что более-менее интересно - раздел "Лучшая защита — это нападение" , и то он для параноиков.biggrin.gif
Diamond
А мне понравилась статья. Человеческим языком и очень аргументированно. Заметьте, статья не претендует на звание "для хакеров", а находится в разделе интересных фактов. И описаны в ней стандартные методы восстановления огрехов мелко-мягких.
Цитата | Quote
Какой, извините за выражение, дурак дефрагментирует флешку да еще и встроенным дефрагментатором?

Не поверишь, знаю огромную кучу людей, которые что-такое дефрагментация не знают... И еще кучу, которые знают что это, даже более того - дефрагментируют периодически свой жесткий, но из них не более 10% пользуются альтернативными дефрагментаторами...


p.s. Автор, за timestomp отдельный респект. Быстро и удобно.
sudden
хочу сказать одно, какой бы хваленной не была R-Studio, но случайно удаленный exe файл по горячим следам она не смогла найти
zoog
о магнитной микроскопии так ничего и не сказали
middleman
Цитата | Quote
о магнитной микроскопии так ничего и не сказали

А что о ней говорить? Гадание на кофейной гуще и не более того. Слишком низкая скорость операции, слишком трудоемкий процесс, слишком низкая вероятность сколько-нибудь вменяемого восстановления информации.

Для себя в статье нашел интересным упоминание о программке Foremost. Довольно нужная штука. Например из тех-же файликов *.chk появляющихся в большом количестве при проверке сбойных дисков можно кое-какую инфу достать, а это бывает часто нужно.
DaRkIcE
новость-статья, честно говоря, аля F1 в детищах MS. все бэктады типо r-studio,magic,easy,ontrack, т.д. из "высого уровня доступа", из них получше всего на деле была get data back, с ее вариацией методов. Acronis'ы не стал использовать, от их софта если он не portable лень чистить ОСь руками. после форматов с использованием ОСей выше перечисленные нарывают, и стертое и затертое так же с использованием оболочек, тоже.
пример, на физически отдельном от системы массиве менял/манипулировал разделами, с их форматом в процессе и одноразовой записью после. все выше изложенные ничего не нашли из старых данных.
на "среднеуровневый" не полез, не так нужно было, для тех кому необходимо "поднять" то что уже стандартными универсалами нельзя, думаю выход в виртуальном присутствии в виде загрузочного (типо Hiren's boot cd) нашпигованного различными вещами от Acronis'a, Symantec Norton, и т.д. и думаю стоит попробовать софт от seagate, т.к. wd сами используют от acronis. дальше либо консольно, либо с виртуальным запуском семейства пиньгвиньев или мелкомягких, использовать подобный софт.

об безопасном стирании (не об "игрой с мбр" и переделом объема) надо скорее обращаться не к хакеру.ру, а к менее напичканному сливной информацией ресурсу. если есть необходимость убить без амнистии данные, то велкам не к перезатирании слоями и смене адресов, а к low format (разумеется я не об заводском-начальном) экспериментам, подобное пробовал в 90х тупо через биос. не во всех профилированных сервисах возьмутся после этого что то восстанавливать. кроме того, рядовые сотрудники в погонах МВД обычно не имеют технического ВО и ТО, и "по шаблону" + паре лекций вряд ли кто то что то восстановит без "особой" надобности.
про связь между фрагментацией и безопасном стирании, и использовании еще winhex'a в нагрузку, чушь.
файл подкачки можно и нужно ставить "обнулятся", см. оптимизацию оси.
перезаписывания мусором, вы просто нагромождаете слой, и а не убиваете.
что бы "читать намагниченность" нужно ТО а не ПО. уничтожается уже с использованием физической силы, либо сильного поля.
шифрование под вопросом, смотря сколько и чем брутить будут ). есть ведь не только железо для ПК в природе. )

все написанное, мое личное имхо, и в диалог я вступать не намерен, курс лекций относительно моего мнения мне тоже не нужен.
Pages: 1, 2


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Файлы-призраки
SoftoRooM © 2004-2024