Author Topic: Уничтожение данных  (Read 5196 times)

0 Members and 1 Guest are viewing this topic.

Offline empty

  • Jr. Member
  • **
  • Posts: 73
  • Karma: +0/-0
Уничтожение данных
« on: August 09, 2007, 09:21:57 »
Добрый день.
Подсткажите пожалуйста, какими средствами можно быстро и по возможности без востановление удалить данные на файл-сервере? Объем информации около 20Гб. Желательно запуском одного ярлыка.
Пробовал через батник, но удаление не происходит, если к файлу имеется обращение по сети.
пробовал через NET SESSION \\comp_name /DELETE отключать сессии, но почему-то не все отключаются.
Есть какие нибудь мысли?

Offline Terminator

  • Jr. Member
  • **
  • Posts: 80
  • Karma: +0/-0
    • Motor-club
Уничтожение данных
« Reply #1 on: August 09, 2007, 09:31:06 »
перед удалением net stop server ?
Александр.

Offline Peltzer

  • Full Member
  • ***
  • Posts: 119
  • Karma: +0/-0
Уничтожение данных
« Reply #2 on: August 21, 2007, 10:29:15 »
Правильный ответ: никак.
Возможность восстановления есть, если не переписывать поверх пять раз какой-либо мусор. И даже в этом случае есть вероятность восстановления. Вопрос только в том, есть ли деньги у тех кому надо эти данные восстановить.

Offline CRonaldo

  • Jr. Member
  • **
  • Posts: 50
  • Karma: +0/-0
Уничтожение данных
« Reply #3 on: August 24, 2007, 09:18:21 »
Quote from: Peltzer
Правильный ответ: никак.
Возможность восстановления есть, если не переписывать поверх пять раз какой-либо мусор. И даже в этом случае есть вероятность восстановления. Вопрос только в том, есть ли деньги у тех кому надо эти данные восстановить.
По-моему достаточно одного раза перезаписать что бы уже невозможно было восстановить!?

Offline Gnomus

  • Administrator
  • Sr. Member
  • *****
  • Posts: 339
  • Karma: +4/-0
    • http://gnomus.ru
Уничтожение данных
« Reply #4 on: August 24, 2007, 10:27:08 »
не достаточно

читаем познавательную статью
http://www.ixbt.com/storage/hddterminator.shtml

Offline Peltzer

  • Full Member
  • ***
  • Posts: 119
  • Karma: +0/-0
Уничтожение данных
« Reply #5 on: August 24, 2007, 12:37:09 »
Можно попробовать решить проблему не удалением данных в момент прихода нежелательных лиц из нежелательных органов, а шифрованием.
Другой вариант - использовать две базы - очевидную и невидимую.
Невидимая используется. Очевидная - предоставляется как рабочая.

Offline empty

  • Jr. Member
  • **
  • Posts: 73
  • Karma: +0/-0
Уничтожение данных
« Reply #6 on: September 04, 2007, 13:45:54 »
а что подразумевается под словом невидимая?
шифрование не поможет, обяжут расшифровать...

Offline HotIce

  • Sr. Member
  • ****
  • Posts: 339
  • Karma: +0/-0
    • http://
Уничтожение данных
« Reply #7 on: September 04, 2007, 16:09:51 »
Сделай себе электромагнит ))) с кнопочкой запуска.. )))
Полного ответа могу не дать... но на мысль натолкну...

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
Уничтожение данных
« Reply #8 on: September 04, 2007, 16:32:43 »
Quote from: empty
а что подразумевается под словом невидимая?
шифрование не поможет, обяжут расшифровать...
Сделать доступ к  шифрованной базе через сертификат. Сертификат храниться на флэшке, с которой удаляется в случае чего. Причём, ещё и форматируется. После этого ключ восстановить уже невозможно. Раздел тоже отформатировать и забить мусором. Если это будет не файловая система с зашифрованными файлами, а сама ФС будет засунута в шифрованный блок, то найти что-либо будет вообще невозможно. Можно тут же создать поверх новый раздел (нормальный) и накачать туда мультиков. В результате под мультиками будет прост шум. Но в Windows этого, боюсь не реализовать одним скриптом.

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Уничтожение данных
« Reply #9 on: September 06, 2007, 13:15:27 »
Удалить все! Это только если весь винт вместе со служебными частями будет забит НУЛЯМИ! А это достигается софтом с загрузочного носителя, например, дискетки или диска забиваешь весь винт нулями и после этого уже ничто и никак не востановишь, во всех остальных случаях данные легко востанавливаются будь-то они шифрованые и потом на них "мультики" записаны поверх и т.п. Даже если у вас райд полетел то 70% данных можно востановить если правильно определить располажение и характер данных!.....По опыту!

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
Уничтожение данных
« Reply #10 on: September 06, 2007, 13:26:48 »
Т.е. даже если весь раздел (не файлы на нём, а весь, вместе со служебными данными) был зашифрован  после , после чего ключ уничтожен, из этого мусора можно что-то вытащить? Для вытаскивания нужны служебные данные, а они зашифрованы уже неизвестным кючём. Как их оттуда вытаскивать? Если даже неизвестно содержимое раздела. чтобы определить начало файла.

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Уничтожение данных
« Reply #11 on: September 06, 2007, 14:15:25 »
Если вы зашифровали раздел, то вы зашифровали его каким-то ПО (это очевидно). Если понять каким приложением зашифрован раздел то можно сделать универсальный ключ и расшифровать раздел.
/me Видел несколько платных продуктов у которых по словам некоторых разработчиков ПО существует универсальный отпечаток ключа.

Если вы создали зашифрованый раздел то он скорее всего будет хранится у вас в каком-то достаточно видимом виде. Так? Так вот по этому файлу который будет представлять раздел в Гигабайты (зашифрованый), можно определить во-первых каким ПО оно было сделано, и конечно восстановить такой файл можно если он был удален.

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
Уничтожение данных
« Reply #12 on: September 06, 2007, 15:32:29 »
Quote from: mx5
Если вы зашифровали раздел, то вы зашифровали его каким-то ПО (это очевидно). Если понять каким приложением зашифрован раздел то можно сделать универсальный ключ и расшифровать раздел.
1. Невозможно определить, каким ПО был разбит диск, а если возможно, то это ПО всё равно не занимается шифрованием.
2. Если для ПО существует универсальный ключ, значит исользуется ОЧЕНЬ плохой алгоритм шифрования. Никогда не пользуйтесь таким ПО, поскольку никто не поручится за сохранность Вашей тайны.
Quote from: mx5
/me Видел несколько платных продуктов у которых по словам некоторых разработчиков ПО существует универсальный отпечаток ключа.
Запомните эти продукты и занесите в чёрный список.

Quote from: mx5
Если вы создали зашифрованый раздел то он скорее всего будет хранится у вас в каком-то достаточно видимом виде. Так? Так вот по этому файлу который будет представлять раздел в Гигабайты (зашифрованый), можно определить во-первых каким ПО оно было сделано, и конечно восстановить такой файл можно если он был удален.
Раздел на диске восстановить, наверно, можно, но там уже будет куча мусора (порнуха) поверх другой кучи мусора (зашифрованная ФС).

Offline HotIce

  • Sr. Member
  • ****
  • Posts: 339
  • Karma: +0/-0
    • http://
Уничтожение данных
« Reply #13 on: September 11, 2007, 14:32:13 »
http://www.securitylab.ru/news/302432.php
интересный винчестер... с щифрованием ... как вариант..
Полного ответа могу не дать... но на мысль натолкну...

Offline codemax

  • Newbie
  • *
  • Posts: 7
  • Karma: +0/-0
Уничтожение данных
« Reply #14 on: September 14, 2007, 12:25:10 »
ИМХО все зависит от имеющихся средств (финансовых) и времени.

0) мало времени и мало денег: удаляешь инфу с диска (восстановит любой лох);

1) много времени и мало денег:
перезаписываешь случайные места файлов мусором (любой восстановит, но не любой сможет воспользоваться тем что восстановлено. тут еще зависит от инфы);
полностью перезаписываешь инфу мусором (тут уже требуется спец и куча времени для восстановления. используется спец софт, для каждой модели харда - свой);
много раз переписываешь все мусором. (файлы уже не вернуть, но есть вероятность что можно узнать какие файлы у тебя были из MFT. против этого помогает большое количество мелких файлов со случайными именами.)

2) мало времени и много денег: выдергиваешь винт и пару раз по нему топором до состояния не возвращения к жизни (или аналогичные методы).  очень надежный метод. два минуса - видно что чтото прячешь, но ничего ведь уже нету и нужен новый хард


Offline MaksT

  • Jr. Member
  • **
  • Posts: 62
  • Karma: +0/-0
    • ithz.ru
Уничтожение данных
« Reply #15 on: September 14, 2007, 13:28:56 »
в FAR если нажать Alt+Del, то это не просто удаление, а уничтожение данных:
-Файл переписывается нулями
-Файл усекается до нулевой длины
-Файл переименовывается
-Файл удаляется
« Last Edit: September 14, 2007, 13:30:53 by MaksT »

Offline postman

  • Newbie
  • *
  • Posts: 31
  • Karma: +0/-0
Уничтожение данных
« Reply #16 on: September 15, 2007, 01:33:15 »
Quote from: empty
Подсткажите пожалуйста, какими средствами можно быстро и по возможности без востановление удалить данные на файл-сервере? Объем информации около 20Гб. Желательно запуском одного ярлыка.
если твой знакомый решит запустить странный ярлык или сам нажмешь в момент когда система "успеет" убрать меню - результат будет соответствующий
« Last Edit: September 15, 2007, 01:39:59 by postman »