powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы к ГУРУ по безопасности информации
6 сообщений из 6, страница 1 из 1
вопросы к ГУРУ по безопасности информации
    #33156582
1 уровень когда юзер удаляет ярлык на документ и думает что все удалено
2 уровень когда юзер помещает файл в корзину и думает что удалено
3 уровень когда чистит корзину и считает что удалено
4 уровень когда делает после этого дефрагментацию
5 когда использует специальный софт пишущий в очищенные области диска и памяти рандомную информацию
6 заблаговременное использование средств шифрования
прочие уровни.


насколько понимаю абсолюная безопасность это утопия а потому вопросы к спецам по безопасности:
1. возможность и стоимость восстановления данных уровней выше 3 (включая человеческий фактор)
- какие госслужбы ими обладают и используют
2. какие метаданные следует очищать после удаления
(ярлыки в последних открытых документах офисных приложений и системы не в счет) в частности очень интересует содержимое базы данных службы индексирования какие данные содержатся в ней, как посмотреть

3. существуют ли средства шифрования - обманки т.е. средства шифрования имеющие мастерключ от производителя софта или спецслужб

заранее благодарен за ответы

зы: в связи с серьезностью вопроса попрошу не первращать топик в треп и отвечать только если есть серьезный уровень теоритических и практических знаний в данной области
...
Рейтинг: 0 / 0
вопросы к ГУРУ по безопасности информации
    #33157040
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все эти не панацея, лучше обратиться к опыту министерства обороны
7. физическое изничтожение носителя - плавка, дробление (через перемалывание), сильное размагничивание.

Во всех случаях должна учитывать стоимость информации, а не стоимость носителя.
...
Рейтинг: 0 / 0
вопросы к ГУРУ по безопасности информации
    #33157075
Если стоит задача обеспечить строгую конфиденциальность данных, опасность потери их сильно ниже, чем вероятность доступа к ним "чужих", то стоит обратить внимание на решение от аладина - secret disk. Суть - данные шифруются и доступ к ним возможен только при использовании внешнего ключа (usb etoken или smart карта). Закрытый ключ храниться на токене. Токен защищен паролем. Соответственно, для доступа к данным нужно не только знать пароль, но и иметь токен.
Существует ли мастер ключ - не знаю. Официально - нет.

По поводу "зачисток".
Поисковые службы просто не смогут получить доступ к данным. Ведь они работают под системным аккаунтом, а не интерактивно. Единственно, что приходит в голову - смотреть временные директории программ работы с данными (word, если настроено, хранит там копии при автосохранении)


На самом деле не совсем понятна задача. Возможно обеспечить 99,999999% надежного хранения данных. Например, берем настраиваем терминальный сервер, размещаем его где нибудь в бразилии, тот же секретдиск. Токен включается на терминальной станции. Настраиваем терминал сервер на удаление профайла при логофе и все. Мне фантазии не хватает, чтобы придумать вариант доступа к данным. Ну только если вы сами не отдадите токен и пароль :)
...
Рейтинг: 0 / 0
вопросы к ГУРУ по безопасности информации
    #33157076
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Однажды приходилось сдавать сервера (они меняли хоязина). Так вот, старый хозяин даже отказался от варианта перетасовать винты в 5 РЕЙД-массиве (6 штук) и создать РЕЙД по новой. В результате мы отдали им старые винты, а они прислали в замен новые
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
вопросы к ГУРУ по безопасности информации
    #33157137
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пароль есть - называется паяльник или утюг
...
Рейтинг: 0 / 0
вопросы к ГУРУ по безопасности информации
    #33157165
Фотография naPmu3aH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не, не так. Правильно говорить так: Самый действенный метод подбора пароля - терморектальный криптоанализ

--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы к ГУРУ по безопасности информации
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]