Shredders, Wipers, Cleaners & Erasers.Хроника пропавшей информации

ShadOS

Хакер, номер #080, стр. 080-030-1

(ShadOS@real.xakep.ru, www.ru24-team.net)

Безвозвратное удаление информации

Приветствую, о, великий мой читатель! Восстал я из мертвых (передайте привет Майндворку - я воскрес =)), дабы важную тайну о пропавшей инфомации тебе поведать, но знай: к темной стороне это ведет… Тьфу, вот приелось-то! Сегодня я раскрою тебе глаза на такую важную в нашем деле проблему, как хранение и защита информации, а в частности, ее полное и безвозвратное удаление с устройств хранения данных.

[introduction]

Начну, пожалуй, с того, что развею один из мифов, который прочно закрепился в умах обывателей: «Если человек скрывает что-то, значит, ему есть что скрывать!». Собственно, наши доблестные органы достаточно часто руководствуются этим заблуждением, что прямо нарушает статью 23 и статью 51 конституции РФ. Так что даже если не занимаешься темными делишками, ты имеешь полное право шифровать содержимое своего диска и проводить регулярную зачистку свободных секторов.

[technologies]

Ну что же, перейдем к делу. Попытаюсь изложить тебе нечто более применимое, чем статьи конституции, а именно технологии безвозвратного удаления информации с магнитных носителей. Позволю себе напомнить, что я не ставлю своей целью написать мануал твоих действий в случае посещения твоего дома веселыми ребятами из маски-шоу, а всего лишь пытаюсь расширить твой кругозор в данной области и обезопасить тебя от различных любопытствующих, вроде соседа Васи снизу или тети Клавы сверху, которые не прочь покопаться в чужой личной информации, в том числе, и хранящейся на твоем компьютере.

Как тебе, надеюсь, известно, в том числе и из нашего журнала, информация, удаленная средствами операционной системы, будь то Windows или Linux, легко может быть восстановлена любым мало-мальски продвинутым пользователем при наличии определенного софта, а уж тем более профессионалами, обвешанными спецоборудованием, которое можно увидеть лишь в шпионских фильмах =).

Простейшие технологии восстановления информации основаны на том, что при удалении информации средствами операционной системы фактически стирается информация из таблицы размещения о расположении файла на диске, а информация, хранящаяся в области данных, остается в исходном состоянии. И помимо того, например, в Windows 2003 Server существует так называемая «система версий», которая предотвращает случайное уничтожение файлов пользователем. Измененные файлы хранятся в специально отведенной скрытой области диска (shadow area), и их также необходимо удалять, чтобы предотвратить возможность восстановления данных. Есть еще в Windows и временные копии файлов, и данные, находящиеся в файле подкачки, и за всем этим нужно следить, чтобы не упустить конфиденциальную информацию.

Но все же процедура восстановления стертых файлов без учета скрытых областей сводится к последовательному поиску информации по всему жесткому диску, однако этот метод не гарантирует полного восстановления и сложность его использования пропорциональна степени фрагментации файловой системы. Не стоит думать, что если ты ни разу не запускал дефрагментатор, это спасет тебя от посягательств на твои данные: если ты хоть немного ходил на институтские лекции о физике, тебе должно быть известно о таком явлении, как гистерезис (тьфу, и зачем я забивал на лекции по физике? :( - Прим. Бублика). Суть гистерезиса заключается в отставании изменения магнитной индукции B от изменения напряженности магнитного поля H. Грубо говоря, гистерезис обусловлен внутренним трением областей самопроизвольного перемагничивания. Именно благодаря (а может, и не благодаря :)) этому отставанию в областях на краях дорожки магнитного носителя, становится доступным восстановление даже перезаписанной информации.

Содержание  Вперед на стр. 080-030-2
Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114