找回密码
 注册
快捷导航
楼主: xlaser

【原创】你真的有隐私么——计算机安检工具实测。(请用102楼的工具自测)

[复制链接] |自动提醒
阅读字号:

1277

回帖

1

积分

1402

资产值

初级会员 Rank: 1

注册时间
2002-7-8
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-19 11:16:05| 字数 166| - 中国–四川–成都 电信 | 显示全部楼层
人家前提都说了,是基于磁盘扇区扫描的。不管你用什么虚拟机,什么操作系统。只要在磁盘上留下痕迹。都能查出来(只是说不同的文件格式会呈现出不同的表现形式。例如fat/NTFS和EXT3格式肯定是不一样的。但是应该同样可以恢复查看的。只是可能要困难一些)。我看只能用win PE了。用光盘运行系统,把硬盘拔掉。加上足够大的内存。我看你查!!
回复 支持 反对

使用道具 举报

1万

回帖

104

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-7-26
发表于 2007-6-19 11:25:27| 字数 176| - 中国–北京–北京–朝阳区 联通/西城区联通 | 显示全部楼层

我发现破绽了~

既然如此,这套系统肯定是对扫到的数据进行解析,必然会有世面上的所有文件格式或编码资料,那么破绽就出来了,如果在数据些入硬盘动作之前,对数据进行加密后再写入硬盘,但那套系统运行时关闭解码器,那么它读取出来的不也就是一堆没有用的数据吗~~


实行不行XD就带两块内容相同的硬盘吧,老板不在插A ,老板来查插B~~ 若BB那就相当方便,台机的话,机箱盖就别盖了~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
压迫者不会主动给你自由, 他只能由被压迫者去争取
回复 支持 反对

使用道具 举报

951

回帖

24

积分

1772

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-5-11
发表于 2007-6-19 12:28:46| 字数 34| - 中国–广东–深圳 电信 | 显示全部楼层
最安全的办法是在所在分区,重复写入文件,8次以上,什么软件能查出来?
回复 支持 反对

使用道具 举报

1万

回帖

104

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-7-26
发表于 2007-6-19 12:39:46| 字数 11| - 中国–北京–北京–朝阳区 联通/西城区联通 | 显示全部楼层
楼上的有点不太现实~~
压迫者不会主动给你自由, 他只能由被压迫者去争取
回复 支持 反对

使用道具 举报

35

回帖

0

积分

1585

资产值

入门会员 Rank: 1

注册时间
2005-11-6
发表于 2007-6-19 13:32:10| 字数 14| - 中国–广东–汕头 电信 | 显示全部楼层
换个非IE内核的浏览器试试!
回复 支持 反对

使用道具 举报

2434

回帖

1

积分

5447

资产值

初级会员 Rank: 1

注册时间
2005-6-3
 楼主| 发表于 2007-6-19 23:46:59| 字数 299| - 中国–广东–广州–白云区 电信/天河区电信 | 显示全部楼层
QUOTE:
原帖由 sakerping 于 2007-6-18 13:43 发表

真美,原来你也有过这么背的事情……

这样看来就是根本没戏了。办公的电脑不是说想不用就不用的。问题是你们公司打算查什么?监督员工上班时间都上过什么网做过什么操作?你不干和工作无关的事情不就完 ...


查的东西多了,上网记录(你是否浏览了非法网站?)、文件记录(你是否用不符合密级的机器处理了机密文件?)、U盘记录(你是否使用过未经批准的U盘私拷东西?)

systemshield 到处有下,google一搜一堆,我就不放上来了。

事实证明,systemshield配合trackeraser这两个软件,可以有效从扇区级去除网址、文件处理记录。
回复 支持 反对

使用道具 举报

978

回帖

26

积分

2161

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-4-30
发表于 2007-6-20 00:46:18| 字数 49| - 中国–湖北–襄阳 电信 | 显示全部楼层
上网记录:
用在线的代理服务器,在代理服务器窗口浏览

文件记录:
敏感数据全部放到移动硬盘


这么做可以罢?
Get busy living,or get busy dying
回复 支持 反对

使用道具 举报

405

回帖

0

积分

2400

资产值

入门会员 Rank: 1

注册时间
2004-5-6
发表于 2007-6-20 00:56:51| 字数 15| - 中国–广西–玉林 电信 | 显示全部楼层
是中科院的WLH公司的产品咩?
X40 PM1.2 1.5G 32G SSD 无线
X201i 32493NC Gobi2000 8G
回复 支持 反对

使用道具 举报

155

回帖

6

积分

1142

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-3-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-20 09:30:00| 字数 41| - 中国–江苏–南京 电信/南京航空航天大学 | 显示全部楼层
国安和GA都有类似的检测工具。单位保密认证时都是用软件处理的,他们的工具查不出来。
回复 支持 反对

使用道具 举报

1925

回帖

0

积分

1196

资产值

入门会员 Rank: 1

注册时间
2006-2-14
发表于 2007-6-20 09:37:01| 字数 67| - 中国–山东–青岛 联通 | 显示全部楼层
我单位下了通知说要检查电脑,不会也用这个吧,晕倒。
因为部门长不会上网,要求我给他看xx图片和电影,就登陆过几次。要是这样的话就晕倒了。
想个签名想N年。
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2007-6-20 10:48:55| 字数 144| - 中国–浙江 电信 | 显示全部楼层
QUOTE:
原帖由 moreal 于 2007-6-19 12:28 发表
最安全的办法是在所在分区,重复写入文件,8次以上,什么软件能查出来?



是否可以这样?用同一个GHOST恢复3次以上呢?(系统盘),GHOST很快的,这个可操作性强,希望楼主试试。
system shield写入3次以上比较花时间啊
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

9万

回帖

603

积分

21万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-6-23
发表于 2007-6-20 11:02:57| 字数 139| - 澳大利亚 Telstra国际互联节点 | 显示全部楼层
QUOTE:
原帖由 luhua 于 2007-6-20 10:48 发表



是否可以这样?用同一个GHOST恢复3次以上呢?(系统盘),GHOST很快的,这个可操作性强,希望楼主试试。
system shield写入3次以上比较花时间啊


硬盘的速度一样的情况下, 写得快意味着写得少, 或是写得浅...
回复 支持 反对

使用道具 举报

6285

回帖

78

积分

5779

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-10-27
发表于 2007-6-20 11:39:29| 字数 48| - 中国–广东–梅州–兴宁市 电信/第一中学 | 显示全部楼层
真强,用虚拟机,再在虚拟机里面装个虚拟机,用那个虚拟的"孙子机"上网,哈哈哈
自强不息
厚德载物
回复 支持 反对

使用道具 举报

3011

回帖

47

积分

6969

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-10-21
发表于 2007-6-23 19:30:10| 字数 413| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
多数XD说的都停留在系统软件层面,LZ的检查在硬盘,除非就是
QUOTE:
原帖由 水无涯 于 2007-6-19 11:16 发表
人家前提都说了,是基于磁盘扇区扫描的。不管你用什么虚拟机,什么操作系统。只要在磁盘上留下痕迹。都能查出来(只是说不同的文件格式会呈现出不同的表现形式。例如fat/NTFS和EXT3格式肯定是不一样的。但是应该同样可以恢复查看的。只是可能要困难一些)。我看只能用win PE了。用光盘运行系统,把硬盘拔掉。加上足够大的内存。我看你查!!

但是问题又来了U盘的使用记录,使用U盘干了什么,肯定是拷贝了,又动到硬盘了,那个不用硬盘的机器能干些什么呢?不用这个没硬盘的机器吗?人家LZ 都说了时明着来查你的,用别的机器来着?那就把用哪个拿出来查拉,可以肯定的是
QUOTE:
原帖由 水无涯 于 2007-6-19 11:16 发表 我看只能用win PE了。用光盘运行系统,把硬盘拔掉。加上足够大的内存。
肯定不能满足LZ的日常应用
说罗嗦了
E6410/580/4/128
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-23 20:10:32| 字数 265| - 法国 法国–新阿基坦–吉伦特–波尔多第二大学 | 显示全部楼层
好多人都没看明白,这个东西是基于扇区检测的,意思就是说,只要你曾经在扇区上留下过记录,那么不管你在软件上如何折腾(低格、高格、转换分区、重装)全部都是没有用的。这个系统根本不管别的,可以直接读取扇区。

但我有一个问题。lz尝试过ibm的硬盘写0软件没有? 这个软件是在所有扇区所有磁道全部写上0,如果这样也不行,那恐怕只有对硬盘进行物理毁灭了。而且什么普通的砸一锤子、吸铁石、静电、大电流,根本不管用,只能把盘片拿出来整个粉碎掉。

我已经决定了,从今以后上双硬盘,只用一个硬盘做机密工作。哪天来查我机器的时候,直接物理干掉这块硬盘了事。
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-23 20:16:56| 字数 82| - 法国 法国–新阿基坦–吉伦特–波尔多第二大学 | 显示全部楼层
平时家里要准备好强力铁锤,等国安敲门的时候直接一锤子下去,连外壳带盘片整个粉碎掉。

我以前还奇怪,为什么GA人员总是能查出来别人机器里的东西,这次lz算是让我明白了。
回复 支持 反对

使用道具 举报

966

回帖

0

积分

3707

资产值

入门会员 Rank: 1

注册时间
2004-4-22
发表于 2007-6-23 21:09:59| 字数 23| - 中国–山东–临沂 联通/临沂二中 | 显示全部楼层
偶格了硬盘后梦想的工具啊,啧啧
楼主不怕误操作了
======o(>_<)o======
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 01:54:14| 字数 75| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
QUOTE:
原帖由 ECCE 于 2007-6-15 19:59 发表
LZ格式化试试

怎么可能有用?

[ 本帖最后由 degoxin 于 2007-6-23 13:12 编辑 ]
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 01:57:48| 字数 104| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
QUOTE:
原帖由 ffshow 于 2007-6-17 00:00 发表

听说有些车站专盯带本本的乘客,就查有没有浏览blue网站的记录,发现的话罚款xk元 不知道有没有xd遇到过的

哪条法律赋予他们检查乘客笔记本的权力?
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 02:11:05| 字数 440| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
请教一个问题:
同时使用了以下三种技术的硬盘,能否被LZ所说的程序破解?

1. 日立7K200中自带的全盘加密技术:
http://www.techupdate.com.cn/techupdate/2007/0514/401047.shtml
http://www.blog999.com/c/1259141.html

2. IBM Thinkpad的硬盘密码。

3. Windows Vsita企业版提供的全盘加密技术:BitLocker Drive Encryption。
http://net.zdnet.com.cn/network_ ... 7/0209/377671.shtml
http://www.woyaobangzhu.com/Arti ... a/200705/38240.html

如果同时应用了这三个技术,设密码的人遇难了,硬盘上的数据可否被解开?

另外再求一个问题:
用中文+韩文+日文+其它文字来做密码的RAR文件目前可以被破解吗?

[ 本帖最后由 degoxin 于 2007-6-23 13:14 编辑 ]
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-24 02:14:11| 字数 78| - 法国 | 显示全部楼层
ls,你没听说过某市铁路JC、海关jingcha大显神威,查处乘客笔记本里毛片,罚款若干,并且宣告其他城市JC“警惕使用笔记本电脑带毛片的新犯罪形式“吗??
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-24 02:16:13| 字数 90| - 法国 | 显示全部楼层
ls,第一个全盘加密技术有可能是管用的。但这种消费级别的保密应该很容易就被破解了吧。另外,GA之类的特殊部门应该是有权力要求硬盘制造商提供解密方法的。

第二个和第三个都太容易破解了。
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 02:18:18| 字数 76| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
LS XD,如果这些JC事先没有证据,何来权力搜查乘客的私人物件呢?
不知是民间传言还是源自新闻报道。
如果是源自新闻报道,那更可悲,国家的法律被肆意践踏了。
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 02:21:44| 字数 265| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
QUOTE:
原帖由 screaming 于 2007-6-23 13:16 发表
ls,第一个全盘加密技术有可能是管用的。但这种消费级别的保密应该很容易就被破解了吧。另外,GA之类的特殊部门应该是有权力要求硬盘制造商提供解密方法的。

第二个和第三个都太容易破解了。

请问第三个:微软的Vista的全盘加密,如何破解,有报道吗?
目前NTFS的加密都无法破解。这个Vista的全盘加密比NTFS的EFS更强,如何能轻易破解?
我觉得在微软中国可能会提供给中国ZF解密方法,但微软美国肯定不会提供给ZF,不然他的生意也不要做了,除非解密后能抓住本。拉登。
回复 支持 反对

使用道具 举报

1667

回帖

0

积分

1864

资产值

入门会员 Rank: 1

注册时间
2007-6-21
发表于 2007-6-24 02:25:37| 字数 53| - 法国 | 显示全部楼层
听起来真恐怖……想起了鲁迅先生生活的年代……

还好,偶在国外,上什么都没人拦,只是BT下多了可能会有麻烦……
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 02:31:14| 字数 289| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
QUOTE:
原帖由 screaming 于 2007-6-23 07:10 发表
好多人都没看明白,这个东西是基于扇区检测的,意思就是说,只要你曾经在扇区上留下过记录,那么不管你在软件上如何折腾(低格、高格、转换分区、重装)全部都是没有用的。这个系统根本不管别的,可以直接读取扇 ...

照这么说,一个硬盘其实可以储存无数多的数据咯?
一个500GB的硬盘,首次使用,写入500GB数据,然后再写入500GB不同的数据,照此重复写1万次(硬盘进行1万次读写操作应该不会坏),总共万500万GB的数据,只要有LZ的这个软件或者类似的软件,加上一定多的时间,这500万GB中的任何数据都可以被读出咯?
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-24 02:31:37| 字数 196| - 法国 | 显示全部楼层
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-24 02:33:33| 字数 246| - 法国 | 显示全部楼层
QUOTE:
原帖由 degoxin 于 2007-6-24 02:21 发表

请问第三个:微软的Vista的全盘加密,如何破解,有报道吗?
目前NTFS的加密都无法破解。这个Vista的全盘加密比NTFS的EFS更强,如何能轻易破解?
我觉得在微软中国可能会提供给中国ZF解密方法,但微软美国肯 ...


这位朋友。。你真的相信ntfs加密没办法破解?。。。

有一次,我重装系统后忘记导入证书,结果一个盘整个不能访问了。解决对策是用备份工具将全盘内容备份下来,然后解压在一个fat32分区里。然后?文件全部出来了。。
回复 支持 反对

使用道具 举报

4961

回帖

61

积分

6935

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-12
发表于 2007-6-24 02:38:13| 字数 201| - 美国–新泽西州–伯灵顿 Comcast有线通信股份有限公司 | 显示全部楼层
看了LS XD给的链接,真是触目惊心。
那些JC都那些什么条例来唬人,照此,人民的人生自由、拥有财产的权利都没有了?
当然如果JC、GA事先有证据,比如说搜集了IP地址、MAC地址什么的,那可以要求开机检查。
如果在没有任何证据的情况下,应该是没有这个权力的。
他们给的那些条例只是说不准携带、传播XX图片等等规定,但没有说有权利随意搜查乘客的电脑。
如果是在国外,这些部门会被告上法庭,并且会被判处支付高额赔偿。
回复 支持 反对

使用道具 举报

509

回帖

0

积分

602

资产值

入门会员 Rank: 1

注册时间
2003-9-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-24 02:38:38| 字数 72| - 法国 | 显示全部楼层
同学,我们用的消费级的产品,与军用、警用的东西不是一个级别的。。。。你不会以为国安部门的安全专家也是用windows vista吧。。。。。。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-11 17:11 , Processed in 0.242428 second(s), 70 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部