id: Гость   вход   регистрация
текущее время 19:23 20/04/2024
Автор темы: vvkot, тема открыта 12/01/2007 00:13 Печать
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ГарантированныйЗапретЗаписиНаЖесткийДиск
создать
просмотр
ссылки

гарантированная защита от записи на жесткий диск


Возможно ли реализовать гарантированную защиту от записи на жесткий диск (желательно бы на физическом уровне). Например как это есть на дискетах или флэшках. Это позволит гарантировать не изменение информации в небезопасной среде. Возможный вариант применения: возможность избежать тиражирования критической информации в небезопасной среде, коими являются продукция Микрософт. Пример открываем документ ворда со сменного носителя: флэшка, дискета, затем закрываем – в результате содержимое документа в целом или фрагментированном виде обнаруживаем контекстным поиском как минимум в двух местах на системном диске, а название документа в 5-6 местах. Пробовал защитить системный диск средствами винды от записи для всех в том числе для System и для администратора. Винда такое обхождение терпит, правда от файла подкачки нужно отказаться. В результате на системный диск ничего не попадает(ни логи, ни хистори, ни временные файлы). Чтобы Офис мирился с этим делом пришлось перед закрытием системного диска поставить RamdiskXP и временные файлы офиса перенаправить на него. Все работает гуд. Вроде ничего никуда не утекает, но всетаки запрет виндовосу записи на диск средствами самого виндовоса как-то не внушает доверия. Нельзя ли контролеру винта как нибудь дать команду на запрет записи (типа как пароль на винт средствами MHDD, но там он полный, а нужно только на запись).


 
Комментарии
— SATtva (12/01/2007 10:24)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Существуют специализированные устройства для экспертно-следственных целей (в виде PCI-карты или специального переходника для интерфейса жёсткого диска), но такие решения дешёвыми назвать нельзя.

Можно пойти другим путём и читать файлы из ограниченной среды виртуальной машины, особенно если её контейнер лежит на зашифрованном разделе. Можно просто зашифровать системный диск с помощью PGP Whole Disk. Можно (как отчасти сделали Вы) ограничить запись средствами NTFS, а файл подкачки зашифровать с помощью TrueCrypt+TCTEMP. Можно и ещё что-нибудь придумать.
— Гость (14/01/2007 17:22)   <#>
написать простенький драйвер который будет резать все IRP_MJ_WRITE направленые на драйвер тома.
— SATtva (14/01/2007 17:52)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Интересно, есть ли такие в открытом доступе?
— Гость (17/01/2007 01:20)   <#>
скорее всего нет, так как нафиг никому не надо, но написать дело 5 минут. могу завтра написать и выложить код тут
— ivlad (17/01/2007 17:39)   профиль/связь   <#>
комментариев: 21   документов: 2   редакций: 0
В MS Technet мне встречалось упоминание, что NTFS не будет работать на read-only носителе. Тем более, просто "резать" нельзя, поскольку винда будет повторять попытки и тормозить.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3