id: Гость   вход   регистрация
текущее время 12:25 25/04/2024
Автор темы: Гость, тема открыта 03/07/2004 10:00 Печать
создать
просмотр
ссылки

Eraser


Меня интересуют ваши отзывы по сабжу в плане надежности удаления данных. Вот тут домашняя страничка http://www.heidi.ie/eraser/


Особенно хотелось бы прояснить пару частных вопросов.


1) У этой утилиты есть режим чистки свободного пространства диска. Свободные кластеры она вроде бы чистит корректно. А вот как убедиться, что очищены и частично заполненные кластеры (хвосты)?
2) К сожалению нет КПКшной версии этой программы. Можно ли ее использовать для чистки CF и SD карточек, подключая их к компу через ридер?


 
Комментарии
— SATtva (03/07/2004 14:11)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сам никогда не пользовался, но слышал много хорошего от очень компетентных людей. Исходя из этого могу предположить, что слэк чистить должна, иначе такие отзывы вряд ли бы обеспечила. Насколько помню из описаний, имеется довольно тонкая настройка по алгоритмам очистки и её глубине.

В общем-то, проверить, очищает слэк или нет, достаточно просто: откройте содержимое диска хорошим hex-редактором, найдите хвост какого-нибудь файла, допишите после него в том же кластере строчку произвольных символов (их отдельно запишите), проведите очистку Эрейзером и посмотрите, осталось ли что-нибудь от Вашей строки.

Добавлено:

Ах, да, и по второму вопросу. Флэшки чистить можно, они такую же ФС содержат.
— Гость (03/07/2004 15:07)   <#>
Cпасибо за ответ!

SATtva:
...могу предположить, что слэк чистить должна

Что такое слэк?
— SATtva (03/07/2004 15:19)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Slack space — свободная часть кластера, незанятая данными файла.
— Гость (12/07/2004 11:00)   <#>
Можно еще пару вопросов задать по этой проге?

1. Посмотрел на выходных, как она уничтожает файлы (с помощью hex-редактора) и не понял одной вещи. Зачем нужно многократное записывание данных? Ну, положим, где-то что-то не прописалось. Но не 35 раз же проходить по одному месту. Есть ли какие-нибудь обоснования причин использования тех или других алгоритмов затирания? Какой алгоритм использует PGP wipe?

2. Почему вы не даете ссылку на эту программу? Считаете ее... как бы сказать... недостаточно надежной из-за отсутствия открытых исходников? Или требование открытых исходников относится только к криптографическим системам?
— SATtva (12/07/2004 11:57)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
1. Многократная перезапись необходима по нескольким причинам. Прежде всего, она усложняет восстановление первоначальных данных путём предположения по некоторым остаточным признакам о состоянии каждого бита до перезаписи. Это очень трудоёмкий и затратный процесс, и чем больше раз данные были перезаписаны, тем менее вероятно он будет успешным (считается, что электро-магнитная и туннельная электронная микроскопия позволяют восстановить информацию, перезаписанную до 27 раз). Но если данные перезаписаны всего один раз псевдослучайным потоком с помощью так называемого однопроходового алгоритма (single-pass algorithm), восстановить исходную информацию не составит труда.

Во-вторых, в ходе записи данных на диск происходит подрагивание записывающей головки и появление информации по сторонам от оси магнитной дорожки; "глубина" записи на магнитный носитель также разнится. Причём из-за аппаратных особенностей винчестеров все эти действия носят случайный и непредсказуемый характер. При многократной перезаписи повышается вероятность, что часть этих остаточных данных также будет удалена, но избавиться от них полностью невозможно.

Именно по этой причине общепризнанным считается факт, что совершенно удалить информацию с помощью простой перезаписи невозможно. Сделать это можно только с помощью высокоэнергетических размагничивателей, какими пользуются крупные организации, военные и спецслужбы, или просто расплавив носитель информации, растерев его в порошок и развеяв по ветру.

В PGP реализован адаптивный многопроходовый метод Гутмана (Guttman algorithm) с 35-кратной перезаписью псевдослучайным потоком на каждый проход и максимальной избыточностью в 32 прохода на цикл.

2. Нет, я не считаю эту программу ненадёжной. Как Вы верно заметили, открытые исходные тексты необходимы прежде всего для СКЗИ, ибо эффективность и надёжность шреддера даже с закрытыми исходниками очень легко проверить. А не разместил ссылку просто потому, что руки пока не дошли. :) Действительно, надо в раздел программ и шреддеры добавить...
— Гость (12/07/2004 12:19)   <#>
Огромное спасибо за ответ! Про физику процесса я и не подумал...
— SATtva (14/07/2004 09:46)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Почему вы не даете ссылку на эту программу? Считаете ее... как бы сказать... недостаточно надежной из-за отсутствия открытых исходников?

Кстати, исходники Eraser'а доступны по нормам GNU/GPL.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3