id: Гость   вход   регистрация
текущее время 08:19 16/04/2024
Автор темы: Гость, тема открыта 04/01/2007 15:00 Печать
Категории: инфобезопасность, уничтожение информации
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ОкончательноУдалитьУжеУдаленное
создать
просмотр
ссылки

Окончательно удалить уже удаленное


Запустил утилиту file-recovery и обнаружил множество имен удаленных когда-то файлов. Как затереть эту информацию в записях директорий, чтобы окончательно лишиться всяких записей об этих файлах? Дефрагментация не помогла, это точно. Среди имен есть и те, что были удалены до нескольких последних дефрагментаций. Затирание свободного места утилитой Eraser тоже не помогает.


 
На страницу: 1, 2 След.
Комментарии
— SATtva (04/01/2007 16:19)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Никогда не дефрагментируйте диск до очистки свободного пространства, иначе от второго действия будет очень мало проку.

У Вас проблема, по-моему, с сохранившимися именами файлов в журнале файловой системы (NTFS, наверное, да?). Проверьте, если само содержимое файлов восстановить не удастся, то всё именно так. Eraser не может очищать журнал ФС при очистке свободного пространства (он уничтожает имя файла в журнале только непосредственно при стирании файла). Такую функцию имеет PGP Freespace Wipe. Насчёт BSwipe (от создателей BestCrypt) ничего сказать по этому поводу не могу, слишком давно им пользовался.
— Гость (04/01/2007 18:03)   <#>
Извинияюсь, что не сказал сразу – речь о файловой системе FAT.

Судя по описания на сайте BCWipe умеет, то что мне надо (Wipe Empty Directory Entries). Спасибо. К сожалению, программа не freeware, кк хотелось бы.
— spinore (04/01/2007 18:37)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


Молток, кислоту, взрывчатку!
И ещё: даже если дефрагментировали сразу, прийдётся запускать софт, который директивно перезапишет весь диск чем-то новым типа мусора, и лучше – раза бы так 3.
— Гость (04/01/2007 21:46)   <#>
spinore, ваше словоблудие не имеет никакого отношения рассматриваемой задаче. Что сказать хотели?
— Гость (05/01/2007 00:05)   <#>
Eraser не может очищать журнал ФС при очистке свободного пространства (он уничтожает имя файла в журнале только непосредственно при стирании файла)

Это честно говоря стало для меня открытием. Очень неприятным. Был уверен, что Eraser намного функциональнее аналогов в этом отношении. А PGP Freespace Wipe наоборот не внушал доверие после обнаруженной в 8.x версии ошибки (если не ошибаюсь, слэк не чистил).

Был бы очень благодарен, если бы прозвучало название 2-3 самых "правильных" дата-шреддеров (из них хотя бы один бесплатный). Это все-таки такие "основы" которые на этом форуме должны быть обязательно.
— Гость (05/01/2007 06:14)   <#>
Кстати кто юзает Eraser в версиях 5.8 и 5.8.1 не пытайтесь вайпить диск по методу Only fist and last 2Kb – убивает раздел. Обновитесь до версии 5.82 – там исправлено.
— Гость (05/01/2007 12:15)   <#>
Исследования показали что:
Eraser затирает directory entries, но только на FAT16 (и видимо на FAT12)
BCWipe затирает и на FAT32, путем создания большого количества файлов со случайными именами и последующим их удаленнием. В принципе, можно написать самому скрипт для этих целей.
— SATtva (05/01/2007 14:23)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Был бы очень благодарен, если бы прозвучало название 2–3 самых «правильных» дата-шреддеров (из них хотя бы один бесплатный).

Eraser и BCWipe. Ничего лучше Вы не найдёте.

К слову, более органичное решение — просто держать все ценные файлы в криптоконтейнере. Если и понадобится когда-нибудь от них безопасно избавиться — просто удалите контейнер и уничтожьте ключ.
— Гость (05/01/2007 22:01)   <#>
Ну тогда придется в NTFS для переодической чистки свободного пространства – PGP Freespace Wipe, для удаления конкретных файлов как по расписанию, так и из контексного меню Explorer'а – Eraser.
А для полной чистки флешек (FAT32) по необходимости – BCWipe или тот же PGP Freespace Wipe.

Будет время – буду тестить все остальное: East-Tec Eraser, Shredder, InternetSpurenVernicter, Stellar Wipe, Data Eraser, SDelete, NecroFile, Shred File, OverWrite, Active@ ERASER, 12Ghosts Shredder, ArchiCrypt Shedder, XL Delete, Sure Delete, SecureClean, File Shredder, AEVITA Wipe and Delete, Mutilate File Wiper, O&O SafeErase, CHAOS Shredder, Deletor, Drive Washer, Digital File Shredder Pro, Data Shredder Gold, CBL Data Shredder, BPS Data Shredder (его пару лет назад юзал – игрушка для детей, не более), Wipe Secure File Deletion, DataVernichter, Shredder & File Shredder – но это так для успокаения души, сомневаюсь, что хоть одна из этих прог представляет из себя что-то стоящее.

К шифрованию вместо удаления сам склоняюсь. Только не всегда реально всю приватную инфу держать исключительно в криптоконтейнере, возможны утечки за пределы его. Да и например логи некоторых системных программ, регистр (это проблема и случае просто удаления без шифрования), понятно что логи почти всегда можно отключить, и т.д. Шифровать полностью – DCPP – все отлично, но тормозит ужастно, да и смотря где использовать, иногда покупать приходится – дорого. TrueCrypt+TCTEMP+VMware – тем более тормоза, ужас. Ждем TrueCrypt Plus Pack :)
— SATtva (05/01/2007 22:11)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ждем TrueCrypt Plus Pack :)

Это вряд ли. Сами разработчики в FAQ отмечали, что функцию шифрования раздела, не преводящего к уничтожению содержимого (что необходимо, если требуется зашифровать раздел с ОС), они реализовывать не намерены по соображениям безопасности (спорное утверждение, правда).

Может на базе какого-то иного свободного софта (FreeOTFE, скажем) нечто подобное сделают.
— Гость (06/01/2007 04:10)   <#>
они реализовывать не намерены по соображениям безопасности

А можно поподробнее, в чем опастность может заключатся?
— Вий (06/01/2007 18:21)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
А PGP Freespace Wipe наоборот не внушал доверие после обнаруженной в 8.x версии ошибки (если не ошибаюсь, слэк не чистил).
Если я не ошибаюсь, этот баг был удален в версии 9.0.2 или 9.0.3. Во всяком случае в последней версии этой ошибки нет.
— Гость (07/01/2007 20:37)   <#>
http://www.sdean12.org/Comparison_Shredders.htm

Обзор шредеров, правда стрый очень – 2001 год
— Гость (08/01/2007 05:52)   <#>
А можно поподробнее, в чем опастность может заключатся?

Так в чем опастность может быть? Я до этого думал, что все проблемы только в том, откуда брать "хорошие" данные для ГСЧ до загрузки ОС...
— SATtva (08/01/2007 12:48)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Я же указал источник информации — официальный FAQ. Если вкратце, это может способствовать криптоанализу (хотя лично для меня больше напоминает отговорку).
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3