id: Гость   вход   регистрация
текущее время 16:54 28/04/2024
Автор темы: Гость, тема открыта 19/06/2008 12:28 Печать
Категории: инфобезопасность
https://www.pgpru.com/Форум/ПрактическаяБезопасность/СмогутЛиВосстановитьДанные
создать
просмотр
ссылки

Смогут ли восстановить данные?


1). Жила машина с инфой (напр. базами).
2). потом была отформатирована (жестким) и установлена винда.
3). установил PGP Desktop 9.0.6 (крякнутый).
4). вызвал функцию Wipe Unused Free Space (кол-во проходов 3) и дождался завершения.
Прикитило ФНС с сотрудниками, увезли данный комп (кстати монитор забрали зачем-то), они могут восстановить изначальную инфу, базы?


 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (19/06/2008 12:58, исправлен 19/06/2008 13:03)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Очень маловероятно, даже монитор не поможет. :-) "Маловероятно", поскольку если Винда установилась как раз в те сектора диска, где ранее находились базы, то такое равносильно однократной перезаписи. В этом случае есть шанс восстановить первоначальную информацию. Но никак не силами сотрудников ФНС; достаточной квалификацией обладает только компьютерная лаборатория Минюста.
— Гость (22/06/2008 17:42)   <#>
После трех проходов PGP – очень сомневаюсь.
Но лучше было воспользоваться Eraser 5.86 по алгоритму Гутмана.
— Гость (22/06/2008 18:48)   <#>
Ещё такой вопрос: что можно сказать о надёжном удалении информации с флэшки? Там же вроде конденсаторы... Мб достаточно одного прохода? Есть ли какая-то информация по этому поводу? Думается, что здесь есть отличия от стандартных магнитных дисков.
— SATtva (22/06/2008 22:43)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Флэш-накопители неустойчивы к перезаписи, со временем это выводит их из строя. По этой причине контроллеры могут вносить существенные оптимизации в процесс записи, кэшировать и откладывать запись, определять физические домены для записываемых данных по собственным алгоритмам. В итоге может получиться так, что 30-проходовая перезапись окажется лишь однократным перезарядкой конденсаторов, в которых никогда и не было стираемых данных. Более того, все методики уничтожения данных (не носителей) относятся к данным на магнитных носителях, прежде всего жёстких дисках. Открытых научных работ по флэш-памяти нет вообще.

Я бы сказал, что надёжно уничтожить данные с флэш-памяти без уничтожения носителя невозможно. Если Вам нужно перенести ценные данные на флэшке (от которых потом придётся избавиться), лучше поступить так: зашифровать флэшку (или создать на ней криптоконтейнер) случайным паролем, пароль записать на бумаге, поместить данные в зашифрованный раздел, а после транспортировки сжечь бумажку с паролем. Если нет ключа, то данные по сути уничтожены. А флэшку с ценными сведениями в любом случае придётся шифровать, не так ли?
— Гость (22/06/2008 22:57)   <#>
Флэшки стали довольно миниатюрные, дешевые и без металлических кожухов, поэтому их можно легко сжечь над пламенем обычной зажигалки. И вообще, если перефразировать вождя: Шифровать, шифровать и еще раз шифровать!
— SATtva (22/06/2008 23:06)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вот пироманы: то машины поджигают, то флэшки. Вам волю дай, никаких накопителей не напасёшься. :-)
— Гость (22/06/2008 23:51)   <#>
Можно ведь записать на флэшку просто любых файлов, сколько влезет. Оптимизация оптимизацией, но данные нужно будет куда-то складывать и они в любом случае однократно перезапишут то, что было раньше, разве нет?
— Гость (23/06/2008 00:29)   <#>
Кто может поручиться, что у нее внутри. Написано 512 Mb а может там чипов на все 4 гига, и информация просто сдвигается. Допустим, вы зависали файл объемом 512 Mb и думаете, что она стерта, а она просто переехала в заблокированную память. И не стоит говорить про то, что производители не будут идти на подобные шаги и урезать память искусственно, мол им не выгодно. С видеокартами так поступают постоянно из-за маркетинговых причуд.
— Гость (23/06/2008 02:10)   <#>
Можно ведь записать на флэшку просто любых файлов, сколько влезет.

Мне тоже такая мысль пришла в голову.

Кто может поручиться, что у нее внутри. Написано 512 Mb а может там чипов на все 4 гига, и информация просто сдвигается.

Думаю, если бы это повсеместно практиковалось – об этом бы уже все знали.
— Гость (23/06/2008 02:27)   <#>
С видеокартами так поступают постоянно из-за маркетинговых причуд.

И насколько реальная видеопамять превосходит задекларированную? Как используется незадекларированная память? Известны ли какие-либо атаки для восстановления предыдущих образов/изображений из памяти видеокарты?

Мне как-то приходилось работать на очень-очень старом компе, и там после загрузки биоса когда стартовали иксы на несколько секунд показываллось изображение на мониторе, бывшее в момент когда я командовал reboot.
— Гость (23/06/2008 02:31)   <#>
И в догонку по поводу карточек: а sd/microsd-карт памяти тоже все слова что про флэшки касаются?
— SATtva (23/06/2008 14:40)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
SD — это та же флэш-память в миниатюрном форм-факторе.
— Гость (23/06/2008 14:44)   <#>
Цитата: «Думаю, если бы это повсеместно практиковалось – об этом бы уже все знали»

А вы лично разбирали современные флэшки (Kingston DT Mini; Transcend T3; A-Data PD19) это кусочек текстолита размером 25мм на 11мм. Все чипы и контролеры запрессованы внутрь и покрыты лаком. Для того чтобы что-нибудь рассмотреть, нужен микроскоп. Может я и параноик, но я никому не доверяю!


Цитата: «И насколько реальная видеопамять превосходит задекларированную? Как используется незадекларированная память? Известны ли какие-либо атаки для восстановления предыдущих образов/изображений из памяти видеокарты?»

Это ни всегда касается видеопамяти. Как правило, урезают архитектуру видеопроцессора, но кто знает, может они и память урезают. Вы вообще слышали такое понятие как: референсный дизайн.


Цитата: «И в догонку по поводу карточек: а sd/microsd-карт памяти тоже все слова что про флэшки касаются?»

То же самое что и USB-Flash только без USB разъема и с еще более миниатюрной компоновкой чипов.
— Гость (23/06/2008 19:33)   <#>
Все чипы и контролеры запрессованы внутрь и покрыты лаком. Для того чтобы что-нибудь рассмотреть, нужен микроскоп.

На это сайте есть глава книги Киви Берда "Игры в умные карты" где рассказывается каким образом исследуются микрочипы и насколько легко они ломаются людьми, которые в теме и с деньгами. Возможно, вам будет инетересно почитать.

P. S.: цитаты выделяются так:
<[текст цитаты]>
— Гость (23/06/2008 22:59)   <#>
На это сайте есть глава книги Киви Берда "Игры в умные карты" где рассказывается каким образом исследуются микрочипы и насколько легко они ломаются людьми, которые в теме и с деньгами. Возможно, вам будет инетересно почитать.


Я, конечно, прочитаю «Игры в умные карты», но только я не понял, а причем здесь взлом чипов и тд. В своих постах я говорил о том, что на Флэшках может быть недокументированная / заблокированная память. И о том, что я никому (производители железа; людям, которые говорят, что все хорошо, что в этом девайсе нет недокументированных функций мы же все проверили) не доверяю.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3