Войти

Показать полную графическую версию : Удаление файлов без возможности восстановления


Страниц : 1 [2] 3

Razdolbay
12-10-2005, 09:51
1. Norton WipeInfo - кажется, так эта утилитка называлась. Идет в стандартном пакете нортоновских утилит с незапамятных времен, еще под досом была. Потом на какое-то время ее перестали выпускать, потом опять начали. Затирает крайне надежно.
2. после стирания и удаления из корзины - дефрагментация диска, и забивание его под завязку всяким мелким хламом (например, "библиотека в кармане"). Повторить три-четыре раза - даже спецы на стационарном оборудовании обломаются восстанавливать.

SergeB
13-10-2005, 13:29
так поищи в инете, куча разных совфтин есть для такого дела как платных так и бесплатных
http://www.yandex.ru/yandsearch?text=%ED%E0%E4%E5%E6%ED%EE%E5+%F3%E4%E0%EB%E5%ED%E8%E5+%F4%E0%E9%EB%EE%E2&stype=www

TuGrik
27-10-2005, 11:17
Вопрос, почти по теме. Единственное что, удаление производится разово. Времени,на все про все, минуты 2-3, может 4..
Когда обьем был небольшой, делали так - пихали в комп по-больше оперативки, создавали виртуальный,RAM-диск, и там усе лежало.. (архив, ессесно, закатаный на болванки, лежал делеко и глубоко...) если что, просто выключается питание.. RAM-диск при загрузке не подымается. усе, никаких следов.. :ninja: :spiteful:
НО.. усе бы ничего, но накону база в 40gb. была идея организовать кластерок. но, как то напряжно..
мож кто чего посоветует, дельного?? заранее благодарен за возможные ответы)) :beer:

Greyman
27-10-2005, 17:34
Используй шифрацию. При он-лайновой шифрации данных на диске для пользователя это не заметно. А для "аврала" включаешь затирание конкретно файла шифрованного диска... и усе. Если использовать "правильную" шифрацию на основе ключей, а не самих паролей, тогда даже если целиком файл затерется не успеет, то даже незатертую часть восстановить будет нельзя, т. к. данные о ключе будут уже не доступны и даже знание пароля не поможет...:spy: Но затирать надо именно файл, а не диск или свободное место, чтобы "затирка" не рабготала "в холостую", а сразу затирала ключевую информацию и сами шифрованные данные...

TuGrik
28-10-2005, 11:03
намек ясен. но вернемся к нашим баранам.. смотри, "затирка", что с себя представляет? перезапись внутренностей? наложение поверх многометровыми масками? опять же, на все это нужно время.. пускай основных файлов, сама база не так уж и много (на руках еще нет, но как я уже говорил, обьем достаточно большой. поетому надеяться что все будет одним файлом, было бы глупо), но все таки несколько. тоесть надо отработать на каждый "интересный" файл отдельнуй процедуру затирки, так сказать, организовать многопоточность. и еще, Greyman, не мог бы Ты популярно обьяснить про полный алгоритм использования ключей? наскоко я понимаю, для того что бы некоторые юзеря могли иметь доступ к базе, они должны иметь bublic key, так? наскоко плохо, если етот ключ уйдет "не по адресу"? как его можно использовать для расшифровки базы? ведь я не смогу его удалить по быстрому на удалённой машине..
или сброь ссылочку, я ознакомлюсь. (что б лишний раз не позориться тута.. :sorry: )
p.s.: извини что пристал, дело сурьезное..

Greyman
28-10-2005, 14:14
TuGrik
Хм... Вообще-то чтобы понять о чем речь, тебе надо разобраться с тем, как строится работа с шифрованными дисками. Это не тема этого топика. Нас в топике касается только то, что весь шифрованный диск (не зависимо от того, сколько и каких там файлов) на физическом разделе диска, в рамкоторого этот шифрованный диск создан, представлен одним файлом (утририрую, но опять же - это другие темы, см. поиск или создавай новую, если не сможешь найти). Т. о. для удаления всего диска достаточно удалить один файл, который его представляет. Для пользователя и приложений, работа с шифрованным диском абсолютно прозрачна - после того, как он смонтирован, он представляется в системе отдельным логическим диском. За процесс шифрации/дешифрации отвечает соответствующий драйвер, к-ый это делает в реальном времени. А когда ты удалишь файл, этот диск просто пропадет из системы. По поводу ключа - это тоже жругой топик. сли коротко, то для большей криптостойкости шифрация данных проискодит по некоему ключу, который специальным образом генерируется и к-ый в свою очередь зашифрован с помощью пароля, к-ый указывается для доступа к шифрованному диску. Т. е. если будет недоступен сам ключ, то расшифровать информацию без него, даже зная пароль, будет невозможно, т. к. при его генерации специально используются "случайный" вставки, к-ые нельзя определить только на основе пароля. А так как ключ как правило хранится в зашфрованном виде в заголовке самого файла шифрованного диска, то затирание файла (при условии, что сперва затираются его начальные сектора) приведет к потере доступа информации на таком диске.

P. S.
Посмотри эти темы:
http://forum.oszone.net/showthread.php?t=47163
http://forum.oszone.net/showthread.php?t=11822
Хотя там ничего конкретного по твоим вопросам и нет. Поищи в инете. Если по построению криптозащиты диска все еще будут вопросы - создай соответствующую тему со своими вопросами.

tihy
30-06-2006, 19:14
Есть прога "Easy Recovery". Сколько бы ты не форматировал диск, она все равно востановит информацию.

Есть антипод этой программы? Нужно удалить всю инфу стопроцентно, чтобы диск был действительно чистым, и чтобы ни одна, самая навороченная программа (вплоть до человека), не смогла что-либо выцепить.

И желательно удалить за десять-пятнадцать секунд (пока двери ломают).

Или выход один - жесткий диск под молоток.

Помогите скромному бухгалтеру.
Спасибо.

DmitryOlenin
30-06-2006, 21:02
tihy
Есть множество прог для такого удаления.
Например, из комплекта TuneUpUtilities.

P.S.
Прошу администраторов перенести тему в нужный раздел. А то тут она явно не к месту.

desperate
30-06-2006, 21:55
tihy
во первых эта тема не к месту, во вторых сделай низкоуровневое форматирование жесткого диска или переразбей разделы и Easy Recovery тебе уже не чем не поможет....
P.S. причем здесь автоматическая установка Windows ???

mikechaik
01-07-2006, 11:50
Я пользуюсь 6 версией PGP Использую как для шифрования важной секретной инфы, а также для уничтожения данных (функция wipe)

ShaddyR
01-07-2006, 12:13
desperateсделай низкоуровневое форматирование жесткого диска
ну сколько повторять... неактуально это уже... не послушается винт
>
переразбей разделы и Easy Recovery тебе уже не чем не поможет....
это ей в принципе не повредит... вероятно, ты не понимаешь механизма работы программы.
>
tihy: вариант - доп. устройство, HDDRack... в него кладешь доп. винт, на котором все данные. Тревога - вытаскиваешь доп. винт, выбрасываешь в форточку ;). Преймущество - не нужно спешно ничего удалять. ни придерутся к зашифрованному файлу (иногда двери ломают продвинутые люди) етс.

desperate
01-07-2006, 15:05
ShaddyR
это ей в принципе не повредит... вероятно, ты не понимаешь механизма работы программы.

ну это как сказать, у меня она потом фигули что находит, не знал бы - не говорил =)

ShaddyR
01-07-2006, 15:20
desperateу меня она потом фигули что находит, не знал бы - не говорил
все она находит... указываешь ей ФС RAW и поиском вытягиваешь данные, рассортированные по типам. Не так удобно, как при восстановлении с известного раздела, но в данном случае, думаю, речь идет не об удобстве.

mrcnn
01-07-2006, 22:22
ФСБ по слухам может восстановить инфу с винта даже ее несколько раз затирали, использовали какой-нибдуь wiper

Dimas_83
01-07-2006, 22:28
есть программы стопроцентного удаления
к примеру terrier

еще как вариант, если после удаления сделать дефрагментацию восстановить инфу практически не возможно

Queen Black
03-07-2006, 05:58
есть такое ппонятие как гарантированное удаление информации. Принцип - по всему содержимому файла или раздела жесткого диска ставятся 0 (нули) ... этот же принцип насколько мне известно выполняют все программы (PGP, Paragon PM, Shredder etc.) выплолняя комманду Wipe. Так после этого процесса ни ФСБ, ни фирма изготовитель этого ПО не смогут больше ничего сделать, кроме как развести руками. Максимум что они смогут найти - названия файлов в FAT (File Allocation Table).

Мне так кажется - лучший вариант не удалять инфу, а шифровать ее. Вот только тут нет 100% гарантии, что фирма сделавшая программу криптования не сможет подобрать ключ к искомому контейнеру.

mrcnn
03-07-2006, 09:00
http://www.epos.kiev.ua/pubs/nk/msi.htm - Методы стирания информации, хранимой на жёстких магнитных дисках
http://www.epos.kiev.ua/forum/read.php?f=8&i=4&t=4 - Обсуждение статьи

Основная идея: для уничтожения инфы на жестких дисках нужно записывать случайные шумовые последовательности. Однако теоретически возможно восстановление информации путем анализа зон намагниченности и статистической обработки сигналов. Для удаления в статье рекомендуются утилита WipeInfo из пакета Norton Utilities, DataEraser фирмы Ontrack, Acronis Proof Eraser, Sanitizer фирмы Stratfor Systems.

http://www.infobez.ru/article.asp?ob_no=3973 - Об устройствах для автоматического уничтожения жестких дисков на случай форс-мажорных обстоятельств (при попытке вскрытии корпуса)

Coutty
03-07-2006, 18:56
Agnitum Outpost Firewall. Там есть дополнение, которое затирает free space.

Razdolbay
04-07-2006, 10:34
1. Существует куча вайперов, часть уже перечислили - добавлю еще WipeInfo из комплекта Norton Utilites. Не во всех поставках (годах) есть, но найти можно.
2. Любой софтовый метод требует немалого времени, особенно если затирается файл приличного размера.
3. Несколько лет назад наблюдал, как обэповцы штурмовали одну хитрожопую фирму. Прежде, чем ломать дверь, они вырубили свет в здании :) А УПСы тогда были дороги и не у всех стояли...
4. Любой вайпер не дает стопроцентной гарантии невосстановления инфы. Анализ намагниченности поверхности все равно может вытянуть очень многое. Вопрос только, кто этим будет заниматься? Сколько бабок готовы вложить интересующиеся в востановление данных? И сколько - ваша фирма в ее защиту?
Если "скромный бухгалтер" работает в фирме ЮКОС и хочет спасти всю двойную бухгалтерию - то существуют аппаратные методы уничтожения инфы. Грубо говоря - мина, которая в случае чего аккуратно разнесет винт в клочья, не повредив особо ничего вокруг. Ну а мухосранский ОВД встанет в тупик даже от обычного стирания с последующей дефрагментацией.

pos2man
05-07-2006, 15:24
Удалить быстро и качественно можно действительно только направленным взрывом, или спец. оборудованием. Кстати, свежая статья по данному поводу в Компьютерре (http://www.computerra.ru/focus/276152/).

ИМХО Такие данные проще хранить на флэше - всегда успеешь выдернуть из системника и каблуком припечатать. ИМХО




© OSzone.net 2001-2012