powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Секюрное уничтожение магнитных HDD
25 сообщений из 78, страница 2 из 4
Секюрное уничтожение магнитных HDD
    #39841120
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonНадо вспомнить как темпереатура влияет на намагниченность.
Опять я жду в топике физиков. Точка Кюри
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841158
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonAkinaпропущено...
Надёжно. Особенно если несколько проходов. В кристалле остаточной намагниченности нет, как нет и доступа к зонам отдельной ячейки.
Есть два поинта. Возможно потребуется десяток проходов. Чтоб гарантировать что мы всё точно прибили.
Иначе сейчас в топик зайдет физик и расскажет нам лекцию про то что магнитная головка точно не попадает
в цилиндры и мы фактически пишем новую инфу не "поверх старой" а "рядышком" что в свою очередь и тд....

И у этого метода должна быть хоть какая-то оценка сложности во времени. Я знаю что мой 2х терабайтный
WD серии Green не очень быстрый и на полное его копирование у меня уходят несколько десятков минут.
Если делать в 10 проходов то могут образоваться долгие часы.

Еще есть мысль что мы перезаписью не трогаем секторы которые были программно перемещены как поврежденные.
А в них тоже есть инфа - поэтому вопрос еще открыт.
если весь физический объём диска полностью записать (т.е. на 1ТБ диск записать 1ТБ данных), то какие ещё "рядышком"?
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841171
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте вспомним какие механизмы лежат в основе работы механики головок HDD.
Насколько они точны? Давайте вспомним что цифровая запись называется цифровой
лишь условно. Цифра - это метафора которая дана нам в использование для облегчения
разработки инфо-систем. Сама физика происходящих процессов внутри HDD имеет не
цифровую а аналоговую природу. Просто мы об этом как-то подзабыли.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841173
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B.Dima TХотя для SSD нечего обсуждать, там один цикл перезаписи гарантированно все похоронит.
Кроме переразмеченных блоков.
Пошуршал по своим трем саташникам которые еще в работе. В них не видно перемещенных секторов.


Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
smartctl 6.6 2016-05-31 r4324 [x86_64-linux-4.18.0-25-generic] (local build)
Copyright (C) 2002-16, Bruce Allen, Christian Franke, www.smartmontools.org

=== START OF INFORMATION SECTION ===
Model Family:     Western Digital Caviar Blue (SATA)
Device Model:     WDC WD5000AAKS-00V1A0
LU WWN Device Id: 5 0014ee 102523da6
Firmware Version: 05.01D05
User Capacity:    500,107,862,016 bytes [500 GB]
Sector Size:      512 bytes logical/physical
Device is:        In smartctl database [for details use: -P show]
ATA Version is:   ATA8-ACS (minor revision not indicated)
SATA Version is:  SATA 2.6, 3.0 Gb/s
Local Time is:    Wed Jul 24 23:55:56 2019 EEST
SMART support is: Available - device has SMART capability.
SMART support is: Enabled

=== START OF READ SMART DATA SECTION ===
SMART overall-health self-assessment test result: PASSED

General SMART Values:
Offline data collection status:  (0x82)	Offline data collection activity
					was completed without error.
					Auto Offline Data Collection: Enabled.
Self-test execution status:      (   0)	The previous self-test routine completed
					without error or no self-test has ever 
					been run.
Total time to complete Offline 
data collection: 		( 7800) seconds.
Offline data collection
capabilities: 			 (0x7b) SMART execute Offline immediate.
					Auto Offline data collection on/off support.
					Suspend Offline collection upon new
					command.
					Offline surface scan supported.
					Self-test supported.
					Conveyance Self-test supported.
					Selective Self-test supported.
SMART capabilities:            (0x0003)	Saves SMART data before entering
					power-saving mode.
					Supports SMART auto save timer.
Error logging capability:        (0x01)	Error logging supported.
					General Purpose Logging supported.
Short self-test routine 
recommended polling time: 	 (   2) minutes.
Extended self-test routine
recommended polling time: 	 (  93) minutes.
Conveyance self-test routine
recommended polling time: 	 (   5) minutes.
SCT capabilities: 	       (0x303f)	SCT Status supported.
					SCT Error Recovery Control supported.
					SCT Feature Control supported.
					SCT Data Table supported.

SMART Attributes Data Structure revision number: 16
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME          FLAG     VALUE WORST THRESH TYPE      UPDATED  WHEN_FAILED RAW_VALUE
  1 Raw_Read_Error_Rate     0x002f   200   200   051    Pre-fail  Always       -       760
  3 Spin_Up_Time            0x0027   142   140   021    Pre-fail  Always       -       3858
  4 Start_Stop_Count        0x0032   099   099   000    Old_age   Always       -       1954
  5 Reallocated_Sector_Ct   0x0033   200   200   140    Pre-fail  Always       -       0
  7 Seek_Error_Rate         0x002e   200   200   000    Old_age   Always       -       0
  9 Power_On_Hours          0x0032   092   092   000    Old_age   Always       -       6431
 10 Spin_Retry_Count        0x0032   100   100   000    Old_age   Always       -       0
 11 Calibration_Retry_Count 0x0032   100   100   000    Old_age   Always       -       0
 12 Power_Cycle_Count       0x0032   099   099   000    Old_age   Always       -       1869
192 Power-Off_Retract_Count 0x0032   200   200   000    Old_age   Always       -       328
193 Load_Cycle_Count        0x0032   200   200   000    Old_age   Always       -       1625
194 Temperature_Celsius     0x0022   110   095   000    Old_age   Always       -       33
196 Reallocated_Event_Count 0x0032   200   200   000    Old_age   Always       -       0
197 Current_Pending_Sector  0x0032   194   194   000    Old_age   Always       -       550
198 Offline_Uncorrectable   0x0030   200   200   000    Old_age   Offline      -       0
199 UDMA_CRC_Error_Count    0x0032   200   200   000    Old_age   Always       -       886
200 Multi_Zone_Error_Rate   0x0008   200   200   000    Old_age   Offline      -       0

SMART Error Log Version: 1
No Errors Logged




Еще где-то лежат старые IDE-шники с поддержкой SMART. Но мне уже их включать проблемно. Нужен
переходник.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841185
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не всегда доступно, но совершенно стандартно .

P.S. Раздел 4.20 "Security feature set" документа "ATA/ATAPI Command Set - 2".
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841223
Alibek B
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonКроме переразмеченных блоков.
Пошуршал по своим трем саташникам которые еще в работе. В них не видно перемещенных секторов.
[/quot]
А причем тут SATA, если в цитате речь шла о SSD?
В SSD зарезервирован некоторый объем под автоматическую переразметку испорченных блоков, пользователь их не видит, для него все происходит прозрачно.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841363
exp98
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B....но раньше магнитное напыление вроде бы как кобальтовое было.
А кобальт это тяжелый металл, не сильно полезный для здоровья.Спасибо за напоминание, свой совет снимаю на всяк. Я только
Жаль, что не позолота ))
Вспомнил, что в прошлом у нас была электромагнитная штука для размагничивания дискет.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841402
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Когда мой папа был бородатый хипии - он писал тонны катушек для бобинного мафона с LedZeppelin и PinkFloyd друзьям.
Мода такая была. Но... будучи радио-инженером он собирал девайсы для размагничивания магнитных лент.
Катушка размагничивалась за несколько секунд. Но это было - specific for магнитной ленты. Следов
старой музыки субъективно не оставалось.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841406
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonКогда мой папа был бородатый хипии - он писал тонны катушек для бобинного мафона с LedZeppelin и PinkFloyd друзьям.
Мода такая была. Но... будучи радио-инженером он собирал девайсы для размагничивания магнитных лент.
Катушка размагничивалась за несколько секунд. Но это было - specific for магнитной ленты. Следов
старой музыки субъективно не оставалось.
Музыка - это аналоговая запись. Цифра записанная на ту же ленту проще восстанавливается, т.к. выделить 0 и 1 намного проще.
Ну и материалы в те времена попроще были, я про магнитный слой.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841409
Alibek B
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TЦифра записанная на ту же ленту проще восстанавливается, т.к. выделить 0 и 1 намного проще.
Чушь. На ленту пишется не 0 и 1, а высокий и низкий уровни сигналов, которые при определенном уровне повреждений восстановить невозможно. Оцифрованная информация восстанавливается только если способ оцифровки избыточен и предусматривает обнаружение и восстановление ошибок, в ином случае оцифрованные данные гораздо более чувствительны к повреждениям.
Поцарапанную магнитофонную пленку можно прослушать и понять, что на ней записано. А кассета стримера годится только в мусор.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841413
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B.Dima TЦифра записанная на ту же ленту проще восстанавливается, т.к. выделить 0 и 1 намного проще.
Чушь. На ленту пишется не 0 и 1, а высокий и низкий уровни сигналов...
Я про это и писал: зная что может быть только два вида записей гораздо легче определить где высокий уровень, а где низкий, даже если первый стал ниже, а второй выше.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841419
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте перевернем постановку топика. Не нужно пока сжигать жесткие диски.

Чтоб понять что делать - надо смоделировать списки потенциальных угроз.

Например. Мой HDD содержит несколько файлов представляющих интерес
для злоумышленника. Эти файлы начинаются с текста.

Код: sql
1.
-----BEGIN RSA PRIVATE KEY-----



Допустим я начинаю мыслить как тот самый злоумышленник. Что меня интересует.
Меня интересует - похитить или завладеть моим старым, стертым, отформатированным
жестким диском. Найти в нем все потенциальные точки которые могут быть началом
файла. Блоки кратные блокам файловой системы. И далее найти хотя-бы килобайт
информации которая следует за этим текстом.

При этом. Даже если эта инфа будет на 20% испорчена (битики перевёрнуты)
мне это всё равно удача. Т.к. секретная половинка ключа уже на 80% рассекречена.
А публичная половинка - общеизвестная. Я ее пишу баллончиком на заборе и в лифте
собсвенного дома. (Это шутка вобщем).

Тоесть не стоит задача - восстановить весь диск. А как верно подметил Дима - стоит
задача восстановить "интересные" его фрагменты.

Что я буду делать с 20% испорченного - файла - это уже тема другого топика.
Но я надеюсь направление я пояснил.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841426
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonНапример. Мой HDD содержит несколько файлов представляющих интерес
для злоумышленника. Эти файлы начинаются с текста.

Код: sql
1.
-----BEGIN RSA PRIVATE KEY-----


Сам факт наличия такого файлика на диске говорит о том что стирать что-либо уже поздно. Любой троян найдет такой файлик задолго до того как ты его стирать соберешься.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841437
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TmaytonНапример. Мой HDD содержит несколько файлов представляющих интерес
для злоумышленника. Эти файлы начинаются с текста.

Код: sql
1.
-----BEGIN RSA PRIVATE KEY-----


Сам факт наличия такого файлика на диске говорит о том что стирать что-либо уже поздно. Любой троян найдет такой файлик задолго до того как ты его стирать соберешься.
У меня нет троянов. На OpenBSD насколько я помню не существует троянов. Или о них не известно.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841455
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мы рассматриваем кейс когда я выкинул старый HDD в мусорное ведро.
А некий господин, заинтересованный в сборе моей информации его откопал.

Других способов проникнуть в мою операционную систему у него не было. Ни трояны
ни кейлоггеры не работают. Локальные машины Алисы Боба и Кларка защищены идеально.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841463
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonНа OpenBSDЕсли верить гуглу, то OpenBSD-параноики могут уничтожать данные " прямо искаропки ".
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841499
Alibek B
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima TЯ про это и писал: зная что может быть только два вида записей гораздо легче определить где высокий уровень, а где низкий, даже если первый стал ниже, а второй выше.
Не вижу, в чем легкость. Если искажения превышают половину разницы между уровнями, то это определить невозможно. В случае же аналогового сигнала его можно воспроизвести как есть и в массе получить хоть какую-то информацию.
Поэтому аналоговые ТВ-приемники при плохом сигнале показывают снег, через который хоть как-то просматривается изображение, а цифровые ТВ-приемники при плохом сигнале не показывают ничего.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841510
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B.Dima TЯ про это и писал: зная что может быть только два вида записей гораздо легче определить где высокий уровень, а где низкий, даже если первый стал ниже, а второй выше.
Не вижу, в чем легкость. Если искажения превышают половину разницы между уровнями, то это определить невозможно. В случае же аналогового сигнала его можно воспроизвести как есть и в массе получить хоть какую-то информацию.
Поэтому аналоговые ТВ-приемники при плохом сигнале показывают снег, через который хоть как-то просматривается изображение, а цифровые ТВ-приемники при плохом сигнале не показывают ничего.
Просто поинт в том что организации которые занимаются восстановлением информации не используют
стандартный API и железо HDD. Обычно они переставляют блинчик в новое устройство и снимают
из него "все что есть" даже с ошибками. Это тот самый случай когда HDD побывал в пожаре но тем
не менее часть документации с него можно восстановить. А для заинтересованных лиц вобщем-то не нужна
вся информация. А им нужно просто подтвержденеи например что владелец обладал какими-то файлами.
Этого им будет достаточно. А беря во внимание что ext4 например прописывает metadata в нескольких разных
частях диска - из 5 (прибл) разных копий с ошибками можно статистическим методом собрать вполне себе живую
1 рабочую копию.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841525
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonПросто поинт в том что организации которые занимаются восстановлением информации не используют
стандартный API и железо HDD .

maytonОбычно они переставляют блинчик в новое устройство и снимают из него "все что есть" даже с ошибками.

AFAIK как раз они и используют стандартное железо HDD и дебаг-софт от компаний производителя HDD.
никаких супер-пупер-хакерских приспособленный вывезеных Сноуденом из тайных лабораторий АНБ у них нет

maytonЭто тот самый случай когда HDD побывал в пожаре но тем не менее часть документации с него можно восстановить. А для заинтересованных лиц вобщем-то не нужна

Полетел контроллер, но блины более-менее здоровы
Если блины расколоты или туда вместо информации записали random данные - фиг что они востановят

....А беря во внимание что ext4 например прописывает metadata в нескольких разных
частях диска - из 5 (прибл) разных копий с ошибками можно статистическим методом собрать вполне себе живую
1 рабочую копию.
Еще автор гулевера, предложил посадить 100500 обезьян с кубиками. Если они их будут очень долго выкладывать в случайном порядке, когда нибудь получится Британская энциклопедия. Главное - надеятся и ждать.... закон вероятности он такой ))).

P.S.
В общем "не верю" ( C )
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841543
Alibek B
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonОбычно они переставляют блинчик в новое устройство и снимают из него "все что есть" даже с ошибками.
Выше была ссылка на съемник информации с магнитных дорожек.
Снимает он ниббл (то есть 4 бита или 16 состояний).
На терабайтном диске миллион миллионов байт или два миллиона миллионов нибблов.
Допустим за секунду этот съемник может прочитать две тысячи нибблов.
На чтение диска ему понадобится миллиард секунд или около 31 года чистого времени.
Ни на какие мысли эти расчеты не наводят?
Подобные низкоуровневые методы применяют если информация очень ценная, ее немного и известно где ее искать.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841551
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне не надо весь диск читать. Мне надо найти 5 копий метадаты. Найти в них файловую структуру или нечто
подобное. Найти грёбаный текстовый файлик который начинается с "-----BEGIN RSA"
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841554
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B.Выше была ссылка на съемник информации с магнитных дорожек.

Вот этот вот раритет? С осцелографом?
Такое чувство, что фотография из Сколкова и лет этак 10-20 летней давности.




"при позиционировании микрошагами, возможно произвести считывание предыдущей записи на краях дорожки."

вообще-то дорожки уже пишут накладывающимися друг на друга, где там можно найти "край" боюсь даже в компании Western digital не знают... думаю, они бы за такое открытие не один десяток миллионов долларов бы заплатили... только вот Сколково почему-то свои ноу-хау раскрывать не спешит.

"Вид зон смены знака на крайней дорожке поверхности пластины WD WDC 280"

Во!!!! Мое подозрение "лет этак 10-20 летней давности" было не далеко от истинны! похоже это
WESTERN DIGITAL: AC-280 85 MB 3.5"/SL IDE / AT
С тех пор, плотность записи увиличилась в 10 000 раз ! Десять тысячь раз, Карл !

Пост на Хабре 20 апреля 2015 в 14:31 Опубликован, судя по всемя. туннельным эффектом прямо из Сколково - Пипл схавает !

За одно приложу и видео из I-net'а. На первых минутах на диске можно прочитать 02 dec 90 года. "Специалистам" из Скольково, потребовалось 2015 -1990 = 25. Двадцать пять лет. Карл !!! Что бы "край дорожки" найти. Лет через сто, наверное, и информацию на перфокарты с осцелографа набьют и возможно, даже, Larry II запустить смогут.
YouTube Video
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841555
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid KudryavtsevAFAIK как раз они и используют стандартное железо HDD и дебаг-софт от компаний производителя HDD.
никаких супер-пупер-хакерских приспособленный вывезеных Сноуденом из тайных лабораторий АНБ у них нет

Ну выпонели что про Сноудена это был троллинг.

А вот про дебаг-софт от производителей это да... да. Я не против. Чего-жя я буду-против-то? А?
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841558
Alibek B
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть если я наклонюсь к диску и скажу "искать pkey", то нужные области на диске подсветятся?
Найти - это и значит прочитать.
...
Рейтинг: 0 / 0
Секюрное уничтожение магнитных HDD
    #39841569
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alibek B.Dima TЯ про это и писал: зная что может быть только два вида записей гораздо легче определить где высокий уровень, а где низкий, даже если первый стал ниже, а второй выше.
Не вижу, в чем легкость. Если искажения превышают половину разницы между уровнями, то это определить невозможно. В случае же аналогового сигнала его можно воспроизвести как есть и в массе получить хоть какую-то информацию.
Тут ты сам себе противоречишь. Если аналоговый сигнал сохранил свою форму, т.е. если точка А была выше точки Б и это отношение осталось, то почему вдруг в цифровом высокий и низкий уровень поменялись местами? По сути физика та же, но в цифре просто выкинули промежуточные состояния по сравнению с аналогом (на самом деле посложнее).
Другая особенность цифры в том что даже на 99% правильный сигнал уже мало кому интересен.
Alibek B.Поэтому аналоговые ТВ-приемники при плохом сигнале показывают снег, через который хоть как-то просматривается изображение, а цифровые ТВ-приемники при плохом сигнале не показывают ничего.
Суть этого явления совсем в другом: аналоговое ТВ передает все кадры, а цифровое - опорный кадр и пачка изменений относительно него, поэтому тут ошибки накладываются друг на друга.
...
Рейтинг: 0 / 0
25 сообщений из 78, страница 2 из 4
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Секюрное уничтожение магнитных HDD
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]