- Napište nám
- Kontakty
- Reklama
- VOP
- Osobní údaje
- Nastavení soukromí
- Cookies
- AV služby
- Kariéra
- Předplatné MF DNES
proč nezveřejnit opensource software?
nebo musí být kód vždycky kód bezpečnostnho software pro nás skrytý?
tak jsem se přehlédl. Je tam.
Nejlepší je zformátovat disk. Potom ať si hledaj co chtěj.
Odkdy formátování maže data? Ještě vás baví dětské vtipy?
Ti, kdož mají na disku fotky z dovolené, čestné prohlášení FÚ že neměli příjmy podle § 8, rozvrh hodin svých dětí, cracknutou střílečku a v C:\system32 takticky schované P mohou disk před případným prodejem na aukru prachobyčejně naformátovat.
Ti, kdož tam mají citlivá data (lékaři, právníci, pojišťovny, úřady a pod), by to měli prachobyčejně naformátovat a vždy když už těch disků mají 20 tun, tak je nasypat do vagónu a poslat do Třince na přetavení.
Ti, kdož jsou agenti, agenty sledováni a nebo si to o sobě aspoň myslí, by měli psát šifrovaně tužkou na papír a po přečtení to spálit, nasypat do záchoda, hodit na to bobek a spláchnout. V případě extrémního ohrožení, kdy je zřejmě napíchlá i kanalizační přípojka, nezbývá než pořídit si vlastní chemické WC a jeho obsah pravidelně recyklovat.
K čemu je mazání dat z disků, když běžný uživatel všechno nasypal na FB, korporátní uživatel má data na outsourcovaném cloudu bůhví kde a německá tajná služba nemůže najít tajné plány vlastního sídla
Disk lze smazat, poté jej zaplnit nějakým souborem s neškodným obsahem a pak naformátovat. Je to poměrně jednoduché, přitom obnovit z takového disku data by bylo velmi netriviální, bez ohledu na to jestli je to klasický disk nebo SSD.
35x disk přemazat speciálním programem je blbost, ten kdo takovou věc provede je automaticky podezřelý že provádí něco nekalého, vůbec bych se nedivil kdyby skutečným autorem takového freewaru byla CIA nebo nějaká podobná organizace. Jak můžete vědět že jsou ta data skutečně smazaná, že nejsou jenom překódovaná?
Tenhle problem elegantne mizi pouzitim SSD disku. Kdyz se na SSD disku data smazou (skutecne smazou ze vsech sektoru), tak uz to neobnovi ani FBI a CIA.
Na SSD disky pozor. U některých se data ztrácí sama automaticky (většinou u těch novějších, ale nemusí to být pravidlem) a u některých je zase naopak nejde odstranit.
.
Jen v rychlosti. Solid State Disky pracují s daty odlišně, než klasický Hard Disk. Data nepřepisují, mažou celé bloky. Tato činost může být různě optimalizována, například v okamžiku nečinnosti disku.
Celekm dost článků i s příklady konkrétních modelů můžete najít na Root.cz (to že jde o server kolem Linuxu by nemělo vadit, také používám Windows). Doporučuji tento článek (http://www.root.cz/clanky/optimalizace-prace-s-ssd-disky-v-linuxu/) - nepřehlédněte odkazy: Proč u SSD disků používáním klesá výkon, SSD disky ničí důkazní materiály a špatně mažou soubory.
Myslím, že většina z nás nemá TAK velká tajemství, aby se musela děsit jejich zneužití tajnými službami. Stažené porno z netu, milostná korespondence... Na likvidaci takových souborů bych se použití freeware neobával
V ČR asi ne, ale třeba v GB bych ty desítky GB torrentnutých (i když šifrovaně) dat byl rád schopen rychle a bespečně smazat.
1. Data, která někdo potřebuje spolehlivě zlikvidovat, jsou asi zajímavá a využitelná jinde.
2. Do freeware nevidíš. Nenapadlo by nějakého autora, že takto mazaná data mohou být zajímavá a využitelná?
3. Z bodů 1 a 2 vyplývá, že existuje potenciální pokušení vložit do freeware programu kód, který se pokusí odeslat likvidovaná data někam na net (dnes se říká do cloudu).
4. Z bodu 3 vyplývá, že používat freeware na likvidaci citlivých dat je problematické. Snad open source program...
5. Pokud nezbývá než k důslednému spolehlivému mazání dat použit freeware, pak rozhodně ne na PC připojenému k netu (a to i kdykoli v budoucnu!). Pokud hodláte psát něco o paranoikovi, pak nebuďte sami paranoici a místo Freeraser či jiných freeware digi drtiček souborů používejte delete. Tam snad nehrozí, že by mazané soubory automaticky letěly někam na net.
Nesmysly, freeware je to z důvodu, že k vytvoření takového programu není třeba znát nic složitého a napíše ho kdejaký programátor.
Už vidím, jak si nikdo nevšimne uploadu, zvláště, když tak dbá na bezpečnost.
A nakonec - vy vidíte do placených produktů? Protože podle zkušenosti jsou právě tyto hodně bonzácké.
Proste nez jdu z prace domu, tak pres noc pustim:
while true; do dd if=/dev/random of=/dev/sda; done;
A rano mam vystarano
Tak ono stačí jen ten HDD odpojit :-) Já mám veškerý obsah na HDD šifrovaný trojnásobnou šifrou pomocí šifer AES+Twofish+Serpent. Dešifrovat se to nedá po celou dobu mého života ani superpočítačem, protože útočník neví která z šifer je v jakém pořadí, co na disku původně bylo a ani co jsou šifrovaná data a co je šifrovaný balast vygenerovaný k zaplnění prázdného místa - nakonec, když jej prodáte, tak nový majitel ani neví jestli ty "šifrovaná" data jsou skutečně šifrovaná nebo jen vygenerovaná náhodná data a několikanásobně přepsaná.
Disk vypadá jako prázdný s nějakými nesmyslnými zbytkovými daty a nenaformátovaný - laik bez speciálního SW ani nepozná, že by tam něco mohlo být zašifrované.
Nakonec před dvěma lety šifroval Brazilský bankéř svůj PC jenom šifrou AES-256 a měl v něm pravděpodobně důkazy o majetkové trestné činnosti. Za rok to nedokázala dešifrovat ani Brazilská policie, ani FBI v USA. Takže předpokládám, že na prodání HDD do bazaru to bude stačit :-))
Naopak se divím, že v ČR tak málo lidí šifruje své disky! Protože SW je dostupný i zdarma - např. TrueCrypt a ČR je jednou z mála zemí, kde není šifrování nijak omezeno zákonem a ani nemáte povinost sdělovat šifrovací klíč jako třeba v Anglii nebo zakázáno používat silné šifrování jako ve Francii, Rusku, USA.
Dokonce Nečas chtěl zakázat používat silné šifrování i v ČR, právě proto, že pokud má někdo šifrovaný HDD, tak to NENI MOZNE NIJAK PROLOMIT. Naštěstí ten zákon neprošel... A přesto tak málo lidí šifruje :-(
Zkouseli jste pouzit ty programy na servery tenchetu? Zajimalo by me, co by se stalo.
Poslyš ty "nervová mýtino" (Neural Glade, s jedním L), i když možná jsi se chtěl spíše označit jako "nervové klouzání" (nesmysl, ale právě tak by šlo volně přeložit Neural Glide).
Nechceš začít psát klasické nadpisy svých příspěvků a zaregistrovat se, když tak moc toužíš po tom, aby všichni věděli že onu blbost píšeš zrovna ty?!