Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

ГлаваNOW!21. Ш иф рование и конф иденциальност ь

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

401NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 21.11. Окно запроса пароля к закрытому ключу Рис. 21.12. Окно с сообщением об ошибке GnuPG

песли закрытый ключ пользователя, для которого шифруется текст, недоступен, появится сообщение о невозможности расшифровки из-за отсутствия закрытого ключа (рис. 21.12).

Итак, если введенный пароль верный, или подпись достоверна, вы увидите окно Результа­ ты GnuPG (GnuPG results) с расшифрованным текстом (рис. 21.13).

vk.com/dwdwtor

Рис. 21.13. Окно с расшифрованным текстом

Надежное удаление данных

Удалить данные с любых носителей непросто — удаление файла никогда не приводит

кудалению его содержимого на носителе. Данные фактически все равно на нем остаются...

Вбольшинстве файловых систем файл представляет собой некую физическую запись на носителе (диске, Flash-карте) и ссылку на нее в таблице файловой системы, и его удаление приводит к обнулению/удалению такой ссылки. Тем самым операционной системе разре­

шается использовать занимаемое этой записью пространство на носителе для размещения

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

P

 

 

 

 

 

 

 

 

o

402

 

 

 

 

 

 

 

 

 

 

 

 

Част ь IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

его

 

 

o m

 

wClickнового файла.o m

То есть, записанные на носителе фактические данные этого файла и послеwClick

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

df

 

 

n

e

 

удаления по-прежнему на нем остаются. И будут находиться там до тех пор, пока операци­

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

онная система не использует это пространство для новых данных. Следовательно, для вос­ становления файла достаточно найти ссылку на него в таблице файловой системы и вернуть ее значение в прежнее состояние, а также найти и прочитать соответствующие файлу кла­ стеры на носителе. Многие же программы для восстановления данных — такие как R-Studio (r-studio.com/ru/), способны вернуть ранее удаленные файлы, даже с отформатированных носителей.

Таким образом, форматирование, переразбиение или восстановление носителя из образа не всегда гарантированно ведут к уничтожению имевшихся на носителе ранее данных, хотя он и выглядит пустым или, в случае восстановления, пустым за исключением файлов, восста­ новленных из образа.

Для максимально надежного удаления данных с носителя существуют следующие способы:

перезапись данных — это самый доступный способ удаления данных, поскольку он не требует дополнительного оборудования, а носитель остается пригодным для дальнейше­ го использования. Однако процесс перезаписи может занимать длительное время, зави­ сящее в том числе и от того, насколько требуется усложнить работу специалиста, кото­ рый, возможно, попытается восстановить удаленные записи. Кроме того, если произво­ дится обычная перезапись носителя другими данными, физические характеристики носителя могут сделать относительно несложным восстановление ранее записанных файлов. Однако, в большинстве случаев, подобное восстановление невозможно простым чтением данных с запоминающего устройства, а требует использования сложных лабо­ раторных методов, таких как разборка устройства и организация низкоуровневого дос-

vkтупа/считывания.com/dwdwtorинформации с его компонентов;

♦ размагничивание накопителя (если это допускают характеристики устройства). Раз­ магничивание требует дополнительного оборудования (рис. 21.14), а жесткие диски по­ сле размагничивания могут стать непригодными для дальнейшего использования. Этот процесс очень быстр (считанные секунды), но он не пригоден для SSD, Flash-дисков и аналогичных накопителей, основанных на принципах, не связанных с магнитной записью;

Рис. 21.14. Устройство Samurai X-Lite

для безвозвратного стирания информации с жестких дисков (runtex.ru)

физическое уничтожение накопителя — наиболее дорогая (если учитывать стоимость носителя) и эффективная операция. Здесь также существуют компромиссы между про­

стотой и эффективностью. Например, сверление отверстий в пластинах жесткого диска

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!21. Ш иф рование и конф иденциальност ь

 

 

 

403NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClick

приведетo m

 

 

 

 

 

 

 

 

 

o m

 

 

к потере лишь части данных, — то, что не будет тронуто сверлом, всеwClickтакже

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

сможет быть прочитано под микроскопом. А плавильные печи и шредеры стоят совсем

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

других денег (рис. 21.15).

vk.com/dwdwtorРис. 21.15. Шредер для уничтожения носителей данных

Итак, удалить данные с носителей без возможности последующего их восстановления крайне тяжело. Все возможные варианты удаления/уничтожения данных являются компро­ миссом между временем, стоимостью и эффективностью. В большинстве случаев, наилуч­ шим компромиссом для обеспечения конфиденциальности является полнодисковое шифро­ вание (см. разд. «Обеспечение безопасности данных, хранимых на устройстве» главы 7), поскольку для «удаления» зашифрованных данных достаточно многократно перезаписать небольшую область, содержащую ключ шифрования. Тогда даже не удаленные зашифро­ ванные данные перестанут представлять какую бы то ни было ценность для злоумышлен­ ников.

Стоит отметить, что методы, описанные далее, не функционируют ожидаемым образом

сFlash- и SSD-накопителями в основном по двум причинам:

существующие методики, ориентированные на безопасное удаление отдельных файлов с жестких дисков, для них не эффективны;

двукратная перезапись диска обычно, но не всегда достаточна, чтобы надежно очистить диск.

В будущих версиях операционной системы Tails планируется решить эту проблему.

Бесследное удаление файлов

В операционной системе Tails безопасное удаление файлов стало возможным благодаря дополнению Nautilus Wipe, установленному в файловый менеджер Nautilus, Удаление фай­ лов осуществляется следующим образом:

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

 

 

 

o

404

 

 

 

 

 

 

 

 

 

 

 

 

 

Часть IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

файловый менеджер Nautilus либо командой в меню Места (Places),wClick

 

 

 

 

 

o m

 

wClick1. Откройтеo m

либо

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

щелчком мыши на значке home на рабочем столе.

 

 

 

 

 

 

 

 

 

 

2. Перейдите к папке, содержащей файлы, которые вы хотите удалить.

3. Выберите файлы, которые вы хотите удалить, с помощью мыши или клавиатуры.

4. Щелкните правой кнопкой мыши на любом из выбранных файлов и выберите пункт За­ тереть (Wipe).

5. Подтвердите удаление нажатием одноименной кнопки в открывшемся окне — начнется процесс удаления. Он может занять от нескольких секунд до нескольких минут, в зави­ симости от размера файлов.

Обратите внимание, что при таком удалении файлов не уничтожаются возможные их ре­ зервные копии (например, программы пакета OpenOffice создают резервные копии, которые позволяют восстановить удаленные документы).

Затирание свободного места

Чтобы уничтожить содержимое всех файлов, которые были ранее удалены, вы можете зате­ реть на диске все свободное пространство. Для этого:

1.Откройте файловый менеджер Nautilus либо командой в меню Места (Places), либо щелчком мыши на значке home на рабочем столе.

2.Перейдите к корневому каталогу диска, свободное пространство на котором вы хотите затереть, выбрав его в левой части окна программы Nautilus.

vk3. Щелкните.com/dwdwtorв правой части окна программы Nautilus на пространстве, свободном от объ­ ектов, правой кнопкой мыши и выберите из контекстного меню пункт Затереть свобод­

ное место (Wipe available disk space).

Рис. 21.16. Окно с запросом подтверждения затирания свободного места