( Вход | Регистрация | Поиск )

Файлы-призраки, Статья
Дата обновления: 02.05.2011 - 12:00, перейти к новому сообщению

·Котенка
Группа: Дружинники

Сообщений: 1.605
Файлы-призраки: как криминалисты восстанавливают надежно удаленные данные?


Для следователя, проводящего анализ компьютера подозреваемого, всегда есть данные, представляющие особый интерес. Но некоторым кажется, что если перезаписать область, где находился файл, случайными данными, то восстановить уже ничего не удастся. Это правда, но лишь отчасти. Даже после такой перестраховки данные нередко удается извлечь!

Что происходит при удалении файла? Очень просто: в файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный. При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества платных и бесплатных программ (например, R-Studio). Мы много раз писали о том, как безопасно удалить файлы без возможности восстановления. Благо для этого разработано огромное количество утилит-шредеров, которые с помощью несложных методик перезаписывают участки диска, на которых были расположены удаленные данные. Таким образом даже при использовании технологий восстановления, при которых производится считывание данных непосредственно с магнитных носителей, восстановить удаленные файлы будет невозможно. В эффективности такого подхода нас заверяли даже настоящие профессионалы в области восстановления данных. Но — лазейки для извлечения информации у гуру все-таки есть!

Файлы изображений
» Нажмите, для открытия спойлера | Press to open the spoiler «


Файл подкачки
» Нажмите, для открытия спойлера | Press to open the spoiler «


Дефрагментация
» Нажмите, для открытия спойлера | Press to open the spoiler «


Правда и мифы о магнитной микроскопии
» Нажмите, для открытия спойлера | Press to open the spoiler «


Лучшая защита — это нападение
» Нажмите, для открытия спойлера | Press to open the spoiler «


Заключение
"Безопасное удаление данных" – это не панацея. Смею тебя заверить, что описанные лазейки — не единственные в своем роде. И тот, кто по роду деятельности проводит экспертизы компьютеров на профессиональном уровне, знает, где и как найти необходимые ему данные. Теперь твоя безопасность в твоих руках — не дай "охотникам за приведениями" найти ни одного "призрака" на твоем компе. А еще лучше — не давай им повода приходить к тебе в гости smile.gif.

Источник: xakep.ru


Ответов(10 - 13)

·Legat
Группа: Пользователи

Сообщений: 410
ну верить хакерру, это для школьников. Если задаться вопросом защиты от восстановления - то все что здесь написано, ну может и попоможет, но частично.. Попробуйте восстановить удаленный файл с efs. Дальше то что с ним делать? Вообще стоимость системы защиты инфы пропорциональна стоимости самой инфы


·3lor
Группа: Пользователи

Сообщений: 49
лучший метод-100 %- это электромагнит(достаточно мощьный) выдающий переменное электромагнитное поле! кнопочку нажал- и УСЕ!


·Котенка
Группа: Дружинники

Сообщений: 1.605
Цитата | Quote(3lor @ 2.05.2011 - 9:58)
лучший метод-100 %- это электромагнит(достаточно мощьный) выдающий переменное электромагнитное поле! кнопочку нажал- и УСЕ!


А вы уверены, что остальная инфа на диске сохранится? biggrin.gif В таком уж случае можно и вообще разобрать на зап.части smile.gif


·ua9zag
Группа: Пользователи

Сообщений: 176
В своё время размагничивал дискеты которые не форматировались.
Использовал катушку с сердечником от баластного дросселя ламп дневного света.
Очищает всё напрочь и быстро,после чего дискета форматируется и работает.
HDD не пробовал,но думаю очистит всё.