banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không?  XML
  [Question]   Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 21/03/2008 09:06:22 (+0700) | #1 | 120354
[Avatar]
HQXT
Member

[Minus]    0    [Plus]
Joined: 14/07/2006 11:13:36
Messages: 30
Offline
[Profile] [PM]
Trong topic lập ở box Tán gẫu ( http://hvaonline.net/hvaonline/posts/list/20254.html ), HQXT có hỏi về khôi phục và bảo vệ dữ liệu, bạn LeVuHoang trả lời như sau:

LeVuHoang wrote:

HQXT wrote:
Mình ko chuyên về IT nên không biết diễn đạt thế nào. Mình chỉ nêu ra 1 ví dụ để các bạn hiểu được ý mình nhé. Có một tài liệu viết như thế này:

"There are methods that seem to delete the data:

* Move the data to the recycle bin, and then choose the Empty
* Use the Delete command
* Format the hard disk, the software for initializing it
* Using the preinstalled recovery program, bring the hard disk back to factory-ship state.

These operations, however, only change the file allocation of the data; they do not delete the file itself. In other words, the data retrieval processing is disable under an OS such as Windows. The data is still there, even though it seems to be lost. Thus, it is sometimes possible to read the data by use of special software for data recovery. There is a risk that people of bad faith may read and misuse the critical data on hard disk for unexpected purposes..."
- LENOVO User Guide

Mình rất lo vì từ trước tới nay hầu hết mọi người dùng ko chuyên đều tưởng rằng, Shift+Delete hay format là mọi dữ liệu đều bị xóa vĩnh viễn, nên dù là tài liệu quan trọng thì cũng ko phải lo gì nữa; hay khi chẳng may xóa nhầm một tài liệu nào thì coi mất hẳn vì tưởng rằng ko thể khôi phục lại được nữa.

Nhưng thực tế ko fải vậy, và mình muốn hỏi các bạn về những tài liệu nói về vấn đề này nó thuộc về lĩnh vực nào trong tin học?  

Bạn tìm hiểu thêm về file recovery nha. Khi bạn delete 1 file, thực tế file đó không có remove khỏi đĩa mà chỉ bị "đánh dấu" là đã xoá thôi. Khi nào hết chỗ trống, HĐH sẽ ghi đè lên các ô đánh dấu đó. Vấn đề này bạn có thể tham khảo thêm về chức năng WIPE của các ứng dụng privacy, ngoài ra, WIPE cũng có nhiều chuẩn nữa. 


Mình có nghe nói, đối với dữ liệu trong ổ cứng trừ phá vật lý ra thì cho dù các file có bị ghi đè hàng nghìn lần thì vẫn có thể khôi phục lại được (PC World).

Ai là những người có thể làm được điều này? Và ngoài phá vật lý ra thì thực sự ko còn cách nào để "thiêu hủy" dữ liệu sao?
[Up] [Print Copy]
  [Question]   Re: Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 21/03/2008 12:07:41 (+0700) | #2 | 120391
FaL
Moderator

Joined: 14/04/2006 09:31:18
Messages: 1232
Offline
[Profile] [PM]
Một topic là đủ rồi bồ. Như vậy có thể bị xem là Spam đấy smilie.
Hãy giữ một trái tim nóng và một cái đầu lạnh
[Up] [Print Copy]
  [Question]   Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 02:33:21 (+0700) | #3 | 120483
facialz
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:48:17
Messages: 197
Location: HoChiMinh city
Offline
[Profile] [PM]

HQXT wrote:
Mình có nghe nói, đối với dữ liệu trong ổ cứng trừ phá vật lý ra thì cho dù các file có bị ghi đè hàng nghìn lần thì vẫn có thể khôi phục lại được (PC World).  

Tui nghi ngờ câu này. Theo tui biết các chương trình software xóa dữ liệu bằng cách ghi đè (wipe) cũng chỉ ghi đè nhiều nhất là vài chục lần thôi.

HQXT wrote:
Và ngoài phá vật lý ra thì thực sự ko còn cách nào để "thiêu hủy" dữ liệu sao?  

Thật ra có một cách bảo vệ vật lý không phải là "thiêu hủy" hay xóa dữ liệu bằng cách ghi đè mà là mã hóa (encrypt) dữ liệu trước khi ghi ra ổ cứng. Nhờ đó mà dữ liệu không bao giờ tồn tại (ở dạng clear) trên ổ cứng hết. Hiệu quả và triệt để.
[Up] [Print Copy]
  [Question]   Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 02:56:02 (+0700) | #4 | 120491
[Avatar]
chung812
Member

[Minus]    0    [Plus]
Joined: 14/03/2008 18:40:32
Messages: 4
Location: VN
Offline
[Profile] [PM] [WWW] [Yahoo!]

HQXT wrote:
Và ngoài phá vật lý ra thì thực sự ko còn cách nào để "thiêu hủy" dữ liệu sao?  

Thật ra có một cách bảo vệ vật lý không phải là "thiêu hủy" hay xóa dữ liệu bằng cách ghi đè mà là mã hóa (encrypt) dữ liệu trước khi ghi ra ổ cứng. Nhờ đó mà dữ liệu không bao giờ tồn tại (ở dạng clear) trên ổ cứng hết. Hiệu quả và triệt để. 
 
Theo bồ là ghi ra hay là xóa đi.
Theo mình nếu bạn muốn hủy 1 dữ liệu thì ban tạo 1 user và mã hóa (encrypt)những file mà bạn muốn xóa.Sau đó delete user mà bạn mới tạo đi.mình nghĩ đó là cách xóa vĩnh viễn.Và có lấy lại được file đó để mà đọc được thì là 1 điều mà mình chưa nghe nói.
Thân.
[Up] [Print Copy]
  [Question]   Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 07:14:16 (+0700) | #5 | 120538
facialz
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:48:17
Messages: 197
Location: HoChiMinh city
Offline
[Profile] [PM]

chung812 wrote:


HQXT wrote:
Và ngoài phá vật lý ra thì thực sự ko còn cách nào để "thiêu hủy" dữ liệu sao?  

Thật ra có một cách bảo vệ vật lý không phải là "thiêu hủy" hay xóa dữ liệu bằng cách ghi đè mà là mã hóa (encrypt) dữ liệu trước khi ghi ra ổ cứng. Nhờ đó mà dữ liệu không bao giờ tồn tại (ở dạng clear) trên ổ cứng hết. Hiệu quả và triệt để. 

Theo bồ là ghi ra hay là xóa đi. 

Theo tôi là lúc ghi ra. Chứ để đến lúc xóa đi mới bảo mật là muộn mất rồi.

chung812 wrote:
Theo mình nếu bạn muốn hủy 1 dữ liệu thì ban tạo 1 user và mã hóa (encrypt)những file mà bạn muốn xóa.Sau đó delete user mà bạn mới tạo đi.mình nghĩ đó là cách xóa vĩnh viễn.Và có lấy lại được file đó để mà đọc được thì là 1 điều mà mình chưa nghe nói.
Thân. 

Khi "mã hóa những file mà tôi muốn xóa" tôi không được đảm bảo là bản mới (đã mã hóa) ghi đè lên bản cũ (clear). Dẫu cho có được ghi đè thì cũng chỉ là 1 lần ghi đè thôi. Như vậy cách tiêu hủy dữ liệu này vẫn còn sơ hở.
[Up] [Print Copy]
  [Question]   Re: Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 11:38:18 (+0700) | #6 | 120557
pnco
HVA Friend

Joined: 24/06/2005 16:33:48
Messages: 515
Offline
[Profile] [PM] [WWW]
Ùm mã hóa bằng software (kernel space, user space) cũng không hẳn là an toàn tuyệt đối đâu. Vừa đọc được http://www.vnsecurity.net/Members/rd/archive/2008/02/22/software-based-disk-encryption-not-secure/ tại vnsecurity.net.
Researchers at Princeton University has released a white paper named "Lest We Remember: Cold Boot Attacks on Encryption Keys" [1] about gaining access to the contents of a computer's RAM after power off and/or reboot and used it to defeat various popular disk encryption systems such as Microsoft's BitLocker, Apple's FileVault, TrueCrypt, dm-crypt. 
[Up] [Print Copy]
  [Question]   Re: Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 20:54:21 (+0700) | #7 | 120598
[Avatar]
HQXT
Member

[Minus]    0    [Plus]
Joined: 14/07/2006 11:13:36
Messages: 30
Offline
[Profile] [PM]
Mã hóa cũng không phải an toàn tuyệt đối. Backup cũng ko (nếu ko có chỗ cất giữ an toàn). Vậy còn password cho HDD thì sao nhỉ?
[Up] [Print Copy]
  [Question]   Re: Chúng ta có thể bảo vệ dữ liệu trong máy một cách tuyệt đối hay không? 22/03/2008 22:53:46 (+0700) | #8 | 120609
facialz
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:48:17
Messages: 197
Location: HoChiMinh city
Offline
[Profile] [PM]
Password trước khi vào HDD cũng phải nạp vào RAM thôi. Một khi RAM đã bị compromise => bó tay.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|