Удаление информации с магнитных и флэш носителей без возможности восстановления
С помощью какой программы можно удалить без возможности восстановления все данные с жесткого диска, на котором уже удалены вся информация о разделах?
|
При помощи утилиты низкоуровневого форматирования от производителя винта - для IBM, например, это Drive Fitness Test (качается с сайта IBM).
|
Чем удалить фаилы?
Подскажите прогу для безвозвратного удаления фаилов с винта.
Необходимые возможности: 1) перезапись фаила нулями и еденицами не менее 50 раз; 2) поиск на винте удаленных фаилов которые возможно востановить, а далее перезапись и безвозвратное удаление; 3) если такое возможно хотелось бы, чтоб все удаляемые фаилы автоматом затирались этой прогой(то есть не надо ее запускать или чтобы например в меню появилась надпись "удалить с помощью ххххх"). P.S. Нортон Wipeinfo не предлогать :biggrin: |
Попробуй System Shield.Если заинтересует то скину.
|
Удаление информации с магнитных носителей без возможности восстановления
Подскажите быструю и легкую програмку по уничтожению свободного места на диске без возможности восстановления.
|
_http://www.east-tec.com статья по программе здесь _http://www.enet.ru/~ocean/Remove.htm
или Norton SystemWorks 2003, чтобы найти жми на "поиск" тема поднималась здесь _http://www.imho.ws/showthread.php?t=41610 format [раздел] - ну очень быстро помогает ;) |
Цитата:
|
Plague, спасибо я знаю. Поэтому и добавил в виде шутки :biggrin:
|
Цитата:
Гыы. пока бегал, Plague меня опередил :) |
Цитата:
|
Я (по другим причинам) пользуюсь PGP - там есть ф-ция wipe. Затирает все что можно (а можно и по одному файлу), многократно переписывая соответствующие сектора диска. Не скажу, что супербыстро, но надежно.
Что же до формата, то часть данных можно восстановить даже после низкоуровневого форматирования (low level format). После обычного же форматирования (даже полного) в некоторых случаях инфа может быть восстановлена полностью |
Огромное спасибо господа, что обратили внимание на мое сообщение. Действенное ли средство неоднократная перезапись информации (или забивание свободного места символами)??? Зачем нужна неоднократная перезапись??? Ну и наконец я слышал о Evidence Iluminator(е), насколько действенна данная программа?
|
Цитата:
_http://www.imho.ws/showthread.php?t=55646 _http://www.imho.ws/showthread.php?t=8735 - здесь сама программа ps. Сначала поиск, потом вопрос |
Цитата:
А если ты на место файла запишешь предварительно всякую бяку, то и восстанавливаться будет бяка ;) |
В продолжение сказанного ivahaev:
Кроме того, при однократной перезаписи остаточная намагниченность битов на пластине жесткого диска все равно позволит восстановить данные (хотя бы частично). Стандартный контроллер жесткого диска тут вряд ли поможет, но специальное оборудование это сделать может. Сам по себе этот эфект наверное все не раз наблюдали: если на обычный магнитофон поверх одной записи сделать другую, то в паузах будет тихо, но все же отчетливо слышаться старая музыка. На жестких дисках этот эфект гораздо легче использовать, т.к. каждый бит может иметь только 2 значения, а не тысячи как при аналоговой записи. Вот поэтому и перезаписывают несколько раз (кстати, количество перезаписей настраивается, так что если ты не страдаешь паранойей, то можно и единичку поставить) |
bell266
Цитата:
Уничтожить файл и перезаписать его несколько раз может прога Eraser |
Практически у каждой проги, которая создает виртуальные диски, есть и вайп функция. Сам пользуюсь BestCrypt7, думаю, раз парни умеют шифровать, уж что-то стереть для них не проблема ;)
|
Interceptor
Забыл сказать: прога Eraser встраивается в Проводник. Правый щёлчёк на нужном файле или папке, выбираешь ERASE. И всё. Дело сделано. Очень удобно! Вот домашняя сраница проги: http://www.heidi.ie/eraser/ |
wipe есть и в нортоновских утилитах, но самая лучшая программа по уничтожению это любой дифрагментатор :biggrin:
А вообще в таких случаях лучше всего пользоваться PGP и ей подобными, удобнее и проблем меньше, а если к примеру PGP диск на флеше, совсем хорошо :yees: |
А как вам такая технология: берешь файл defka.jpg = 300 кило в каталоге 1. В каталоге 2 к тебя secret.doc = 250 кило. Идея в том, чтобы переименовать defka.jpg в secret.doc и записать поверх из каталога 1 в 2, а потом радостно удалить обычным способом. Что восстановят?
|
mishgan2
Во-первых, восстановят, во вторых, ОС на пользовательском уровне не позволяет выбирать сектора, в которые пишется файл. Т.е. удалив один файл и потом записав другой, ты не получаешь никакой гарантии, что сектора, твоего исходного файла были перезаписаны. В-третьих, тут уже писали о затирании с помощью дефрагментации - твой вариант разновидность этого. |
BCWipe идет в поставки с BestCrypt, а также отдельно, имхо быстро, надежно, удобно и просто.
|
Исходя из вышеизложенного получается, что для гарантированного удаления информации без возможности восстановления необходимо проделать следующие операции:
1. Последовательно провести неоднократную дефрагментацию; 2. С помощью специального программного обеспечения перзаписать свободное место на диске с помощью нулей и единиц. Только используя один из этих методов можно гарантированно стереть информацию. Я правильно понял? |
Цитата:
|
Ну и наверно последний вопрос, который меня волнует. Сколько раз (оптимально) необходимо перезаписать информацию для того чтобы она не была восстановлена? Ведь некоторые программы позволяют и 7 раз перезаписывать.
|
2bell266
Не совсем правильно ты понял. Чтобы гарантивованно удалить всю инфу с харда надо его полностью физически уничтожить. Чтобы удалить инфу с гарантией 99% нужно полностью размагнитить пластины. Чтобы удалить инфу с гарантией примерно 96% нужно воспользоваться прогой типа Active@ KillDisk методом затирания не меньше чем DoD. Просто проги которые затерают фаил из винды могут гарантировать, что фаил не будет востановлен процентов на 50-70 и не больше, особенно в винде ХР и 2к3. Винда так сделанна, чтоб в случае чего хранить улики на хакеров-ламеров и в первую очередь это логи инета и присутствовавшего когда-либо програмного обеспечения, а дальше все инородные фаилы (производства не микрософт и проверенных поставщиков програмного обеспечения) Эти фаилы дампятся и пишутся в свободные сектора и винда частенько при затерании всего этого дела не из-под доса на самом деле не дает перезаписать дамп прогам типа WipeInfo, но и ошибок не выдает. Например фаилы реальных логов ие винда вам никогда не даст удалить, но можно их шифровать ... Еще способ дающий 99% гарантию, при хорошем алгоритме, это шифрование всех данных на диске (в т.ч. фаилов ос) Для этого можно юзать проги типа DCPP. ЗЫ Но для простого юзера, чей комп по плану не планирует анализировать ФБР, ФСБ, ФАПСИ или Интерпол, хватит нортонского WipeInfo :) Это я так, про теорию расказывал :biggrin: Да забыл, если вы юзайте НТФС то в виндовых затералках вообще нет смысла. Юзать надо только фат, если вам надо что-то удалять хоть с какой-то гарантией из-под винды. |
gertako3
Цитата:
bell266 Цитата:
Лично я перезаписываю 2 раза: этого вполне достаточно. Если и можно восстановить, то только спецы из ФСБ и ему подобных заваданий смогут это сделать. Во всяком случае, пока что. |
Цитата:
|
Я тут недавно потер папку из ACDSee 5.0 (типа смотрелся пустой, так там конечно небыло изображений, а ценные файлы). По дурости взял и стер с нажатым шифтом... Потом заюзал GetDataBack - нефига ненашел!! Как будто такой папки и небыло... Это так, куриоз :)
|
Цитата:
|
Цитата:
|
2Escaper
Это у тебя глюки ACDSee 2vovik & Interceptor "Так называемая "защищенная фаиловая система" ака НТФС сделанна специально для "защиты" ваших данных для микрософт ;) " (цитата, перевод с инглиша мой, причем по памяти) Всю документацию к ней выкладывать не будем думаю, а смысл прост, она имеет скрытые сектора для хранения всевозможных критических данных и запрещаят доступ к этим секторам всему, чему не положенно по задумки била. Именно там хранятся дампы и труться они только полным затеранием диска, вместе со всем разделом. В этих секторах хранятся в первую очередь логи инета и выполняемых когда-либо преложений, а от дампа остальных фаилов можно избавиться путем заполнения диска, еще нтфс может запретить доступ к определенным фаилам вообще, в том числе с другой системы, если этот винт поставить в другой комп как слэйв, так сказать уже на уровне железа запрещается. Фат штука более простая и прозрачная, отдельного сектора под эту фигню не выделяет, логи хранятся в общем разделе и могут быть удалены из доса, если знать, что удалять. Речь идет уже именно о логах инета, что думаю и есть самое важное. Лично я не помню где эти логи лежат на фате имхо лучше юзать DCPP и проблем не будет. Вопрос этот обсуждался с год назад, на секюритифокусе, оттуда инфу и вычерпал, там должна темка быть здоровая по этому вопросу, но по поиску я ее не нашел, поэтому на память, что помню расказываю. 2Interceptor А твоя прога помимо перезаписывания фаила 32 раза умеет чистить от него своп и реестр? |
Escaper
В данном случае речь идет о программах для удаления без возможности восстановления. Если хочешь обсудить Цитата:
Методы восстановления (побитное считывание, работа непосредственно с пластинами ЖД) с этими программами ничего общего не имеют. Программы считывают только то, что может прочитать стандартный контроллер жесткого диска. |
Господа. Вчера я думал, что практически все понял, а сегодня после прочтения сообщений возникает очередная куча вопросов.
1. Для гарантированного удаления информации необходимо использовать только лишь ФАТ??? Тогда почему везде и всегда советуют переходить на НТФС??? 2. Опять же для боле-менее :-) приличного удаления информации необходимо пользовать ДОС??? 3. Перезапись информации не дает никакой гарантии от возможности восстановления, только форматирование (низкоуровневое)??? 4. Тогда получается програмщина, под Win неспособна солидно потереть информацию :-(. Тогда как воспринимать заявления всех, ну почти всех разработчиков, что их прогами пользуются типа Министерства обороны ну и т.д.??? Спасибо всем участникам, за активное участие!!! |
gertako3
Насчёт того, что ты написал про NTFS - первый раз слышу. Цитата:
|
Цитата:
Цитата:
данных, т.е., не даст полного доступа к винту. Цитата:
Цитата:
|
2Interceptor
Попробуй прогу предложенную мной ;) Имхо одно из лучших решений для затирания из-дод винды. Цитата:
На нтфс советует переходить мелкософт и конторы к ним приблеженные. Там есть плюсы для серваков, их защиты и только, а простому юзеру она нужна як зайцу понт :cool: Цитата:
Цитата:
Цитата:
ЗЫ Опять же, мы ведь не терористы, кому надо вообще данные будет с вашего винта востанавливать, так что можно поверить всем этим разработчикам наслово :) |
Спасибо господа за разъяснения по поводу уничтожения информации!!! Осталось непонятным следующее. На диске вся инфа хранится в виде нулей и единиц. То есь зона либо намагничена(1) либо размагничена(0) Предположим при стирании информации намагниченные секторы не полностью размагничиваются и наоборот. Тогда какова вероятность того, что эта информации однозначно будет определена как намагничена или размагничена? И не будет ли удаленная информация востановлена с такими ошибками, которые не позволят определить что же было удалено? И каким образом операционка узнает что ей делать намагничивать или размагничивать если секторы при последующей записи которые неопределенно намагничены?
|
Теоритически они востанавливают фрагменты уничтоженной информации и потом к этим фрагментам подберают варианты искомого, если есть совпадения, это и есть доказательства. Но все тонкости востановления знают только те эксперты которые востанавливают эту информацию.
|
Цитата:
Порядок кажется один на 10 в минус 12. Но могу и на пару-тройку порядков ошибиться (лет 5 прошло). ;) |
Часовой пояс GMT +4, время: 03:02. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.