Ответить
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 18 января 2011 23:11

    Ситуация типичная: ПК используется для просмотра страниц в Интернете, отправка/получение почты (с использованием или без использования почтовых программ), скачивание/закачивание и просмотр/прослушивание файлов, офисные программы и т.д.

    Система Windows. О следах, оставляемых на HDD владелец ПК не задумывается/не имеет понятия.

    Что именно можно обнаружить в результате анализа HDD из похищенного/изъятого ПК?

    Не тормози – включай мозги
  • Dr9vik Senior Member
    офлайн
    Dr9vik Senior Member

    9006

    17 лет на сайте
    пользователь #177665

    Профиль
    Написать сообщение

    9006
    # 19 января 2011 01:17

    :conf:

    как минимум то что есть на винте и то что было на нем

    странный вопрос

    кавайная няшка
  • DrCod Senior Member
    офлайн
    DrCod Senior Member

    3847

    20 лет на сайте
    пользователь #61303

    Профиль
    Написать сообщение

    3847
    # 19 января 2011 01:45

    Есть спец. программы, после применения которых никто не найдет на винчестере ничего кроме явно записаных программ и файлов, которые Вам и не нужно скрывать (мультики Диснея):)

    Вот Вам _http://eraser.heidi.ie/download.php - прога очищает свободное место на HDD (т.е. то на которое когда то было, что либо записано и которое теоретически можно было бы восстановить) ну и очистка "корзины" путем многократного перезаписывания физического положения файла на винчестере хаотичными (на самом деле это называется по другому:)) наборами нулей и едениц

    И никто и никогда не найдет компромата на Вашем винчестере, но только при условии, что Вы не будете забывать его "чистить"

    Орлы ползают вечерами...
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 08:40
    Dr9vik:

    :conf:

    как минимум то что есть на винте и то что было на нем

    странный вопрос

    Все ли знают, что именно есть на его винте? А что было? Сомневаюсь :D

    Для примера, человек не пользуется почтовыми программами, входя в почтовый ящик на сайте почты. Вопрос: что есть на его винте?

    Далее, человек лазил по сайтам, в т.ч. просматривал порносайты. Именно просматривал, а не скачивал видео. А теперь вопрос: что есть на его винчестере? В случае, если что-то есть, то за хранение порно с целью распространения - сразу в тюрьму :D

    Далее, в IE есть "Удаление временных файлов, истории просмотра, файлов "cookie", запомненных паролей и данных из веб-форм". При активации этой функции на ПК не остается ничего из вышеперечисленного? :-? В Mozilla нет кнопки, которая одновременно удаляет все вышеперечисленное.

    При работе в офисных программах - что остается, кроме явно сохраненных файлов?

    В чем странность вопроса?:-?

    DrCod,

    Есть спец. программы, после применения которых никто не найдет на винчестере ничего кроме явно записаных программ и файлов, которые Вам и не нужно скрывать (мультики Диснея)

    Относится ли все перечисленное мною выше к "явно записанным программам"? :conf:

    Не тормози – включай мозги
  • Casper Senior Member
    офлайн
    Casper Senior Member

    4731

    24 года на сайте
    пользователь #2950

    Профиль
    Написать сообщение

    4731
    # 19 января 2011 09:20

    вам помочь найти или скрыть?

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 09:24

    Casper, читаем внимательно название темы: "Что можно найти..." Не что может найти конкретный человек, а что можно найти из того, что там есть.

    А "скрыть" прямо зависит от найти - если ничего нельзя найти, что и скрывать нечего :D

    Кстати, удаление информации - это не ее скрытие

    Не тормози – включай мозги
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #89984

    Профиль

    0
    # 19 января 2011 09:30

    Для примера, человек не пользуется почтовыми программами, входя в почтовый ящик на сайте почты. Вопрос: что есть на его винте?

    Ну, почты нет, во всяком случае. Максимум - запомненный браузером пароль. Но это настраивается в самом браузере.

    Далее, человек лазил по сайтам, в т.ч. просматривал порносайты. Именно просматривал, а не скачивал видео. А теперь вопрос: что есть на его винчестере? В случае, если что-то есть, то за хранение порно с целью распространения - сразу в тюрьму

    Далее, в IE есть "Удаление временных файлов, истории просмотра, файлов "cookie", запомненных паролей и данных из веб-форм". При активации этой функции на ПК не остается ничего из вышеперечисленного?

    Не остается, не бойтесь. Более того, в последнем Internet Explorer есть режим просмотра InPrivate (Google Chrome - режим инкогнито) специально для этих целей. При выходе из браузера все данные о посещенных страницах автоматически удаляются и они не попадают в историю просмотра.

    Хотя это все на бытовом уровне. В случае изъятого ПК инфу будут искать специалисты, так что воспользуйтесь советом выше касательно спецпрограмм.

    Относится ли все перечисленное мною выше к "явно записанным программам"?

    нет

  • WasserKocher Куратор team
    офлайн
    WasserKocher Куратор team

    12099

    25 лет на сайте
    пользователь #132

    Профиль
    Написать сообщение

    12099
    # 19 января 2011 09:33

    segu,

    Не остается, не бойтесь.

    Ну здрасьте, не остается... Файлы удаляются, но удаленные файлы тоже при желании можно восстановить. А нефиг порносайты "просто просматривать".

    Каин, где Авель, брат твой?
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #89984

    Профиль

    0
    # 19 января 2011 09:40
    WasserKocher:

    segu,

    Не остается, не бойтесь.

    Ну здрасьте, не остается... Файлы удаляются, но удаленные файлы тоже при желании можно восстановить. А нефиг порносайты "просто просматривать".

    Про желание восстановить я написал чуть ниже. Там где про спецпрограммы.

  • Каррамба Android Team
    офлайн
    Каррамба Android Team

    6758

    17 лет на сайте
    пользователь #155307

    Профиль
    Написать сообщение

    6758
    # 19 января 2011 09:44

    А нефиг порносайты "просто просматривать".

    WasserKocher, Скорее всего следы посещения Хартии или БелПартизана ищут.;)

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 10:16

    segu,

    Цитата:

    Для примера, человек не пользуется почтовыми программами, входя в почтовый ящик на сайте почты. Вопрос: что есть на его винте?

    Ну, почты нет, во всяком случае. Максимум - запомненный браузером пароль. Но это настраивается в самом браузере.

    Ну кончено :D А сохраненные страницы работы в почте в журнале браузера?

    Не остается, не бойтесь. Более того, в последнем Internet Explorer есть режим просмотра InPrivate (Google Chrome - режим инкогнито) специально для этих целей. При выходе из браузера все данные о посещенных страницах автоматически удаляются и они не попадают в историю просмотра.

    Хотя это все на бытовом уровне. В случае изъятого ПК инфу будут искать специалисты, так что воспользуйтесь советом выше касательно спецпрограмм.

    Написана чепуха, просто набор слов :D

    1. Что такое "на бытовом уровне"? :o Информация или есть или ее нет.

    2. Еще раз: речь не идет о том, что кто-то может что-то найти, а кто-то - не может. Речь идет о том, что можно найти. Найти части чего-то, восстановить и т.д.

    Далее

    Более того, в последнем Internet Explorer есть режим просмотра InPrivate (Google Chrome - режим инкогнито) специально для этих целей. При выходе из браузера все данные о посещенных страницах автоматически удаляются и они не попадают в историю просмотра.

    Если я правильно понимаю, что это тоже самое, что и вручную очищать. Но - что остается после такой "очистки"? Можно ли из этого восстановить все, что было?

    Не тормози – включай мозги
  • pavlusha Senior Member
    офлайн
    pavlusha Senior Member

    9107

    23 года на сайте
    пользователь #8832

    Профиль
    Написать сообщение

    9107
    # 19 января 2011 11:34

    RET_FRAN,

    Ситуация типичная: ПК используется для просмотра страниц в Интернете, отправка/получение почты (с использованием или без использования почтовых программ), скачивание/закачивание и просмотр/прослушивание файлов, офисные программы и т.д.

    Система Windows. О следах, оставляемых на HDD владелец ПК не задумывается/не имеет понятия.

    Что именно можно обнаружить в результате анализа HDD из похищенного/изъятого ПК?

    вы задайте вопрос более предметно

    а так ответ будет- можно обнаружить все что делалось на компе

    нет ничего приятней, чем смотреть как горит огонь, течет вода и работают люди
  • LWolf Senior Member
    офлайн
    LWolf Senior Member

    3039

    23 года на сайте
    пользователь #7387

    Профиль
    Написать сообщение

    3039
    # 19 января 2011 11:35

    Информация или есть или ее нет

    Информация или есть или нет совсем или нет, но можно восстановить.

    Речь идет о том, что можно найти. Найти части чего-то, восстановить и т.д.

    Если вы каждую минуту не используете спец софт, который затирает за вами следы - при желании всё можно найти и всё восстановить!

    Тут уж зависит от желания того, кто этим будет заниматься.

    Сумма разума на планете — величина постоянная; население постоянно растёт. — Аксиома Коула
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 11:58

    pavlusha,

    вы задайте вопрос более предметно

    Куда уж предметней? Ситуация полностью описана, причем это типичная ситуация

    а так ответ будет- можно обнаружить все что делалось на компе

    Ответ более чем конкретный, несмотря на якобы "неконкретную ситуацию" :D Примерно такой я и предполагал

    LWolf,

    Информация или есть или нет совсем или нет, но можно восстановить.

    Можно восстановить переходит в "информация есть"

    Если вы каждую минуту не используете спец софт, который затирает за вами следы - при желании всё можно найти и всё восстановить!

    Что "все" я сильно сомневаюсь. Что за "спец софт, который затирает за вами следы", который можно использовать каждую минуту? Он срабатывает по времени или по событию?

    Не тормози – включай мозги
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    10

    15 лет на сайте
    пользователь #298382

    Профиль

    10
    # 19 января 2011 12:05

    Что именно можно обнаружить в результате анализа HDD из похищенного/изъятого ПК?

    Всё , даже если форматнуть винт , можно "нарыть" даже то , что было на предыдущей винде , вопрос только кому и зачем это нужно и как этим воспользоваться...

    з.ы. 70-80% ,смотря что искать...

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    11857

    16 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    11857
    # 19 января 2011 12:30

    SSD накопитель с поддержкой TRIM со стороны аппаратуры и системы как минимум сильно усложнит задачу восстановления информации

    любите интернет- источник знания
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 12:44

    wezz25,

    вопрос только кому и зачем это нужно и как этим воспользоваться...

    Странный вопрос. Один вариант я писал выше

    человек лазил по сайтам, в т.ч. просматривал порносайты. Именно просматривал, а не скачивал видео. А теперь вопрос: что есть на его винчестере? В случае, если что-то есть, то за хранение порно с целью распространения - сразу в тюрьму

    Можно написать еще кучу вариантов

    Не тормози – включай мозги
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    767

    15 лет на сайте
    пользователь #289417

    Профиль

    767
    # 19 января 2011 13:15
    RET_FRAN:

    wezz25,

    вопрос только кому и зачем это нужно и как этим воспользоваться...

    Странный вопрос. Один вариант я писал выше

    человек лазил по сайтам, в т.ч. просматривал порносайты. Именно просматривал, а не скачивал видео. А теперь вопрос: что есть на его винчестере? В случае, если что-то есть, то за хранение порно с целью распространения - сразу в тюрьму

    Можно написать еще кучу вариантов

    За хранение порно нет статьи в УК РБ, за распространение- есть.

    Т.е. если выложили порнофильм в локалку в общий доступ-статья применяется.

    изъяли у вас комп, а на нем порно- ничего вам за это не будет, 100%

    нет распространения потому что, нет вины

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    24692

    16 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    24692
    # 19 января 2011 13:18

    Vassiliy, зря ты пытаешься спорить - открой УК и почитай: "хранение с целью распространения или рекламирования". Если хранение на ПК - это конкретно, то "с целью с распространения или рекламирования" - это абстрактно.

    Но суть не в этом. Вот она, суть:

    Программы для удаления данных, как правило, поддерживают несколько разных методов, которые отличаются не только математическими алгоритмами, но и тем, сколько раз поверх уничтожаемых данных перезаписывается информация. Обычный набор выглядит следующим образом.

    * Российский стандарт ГОСТ Р50739-95. Данные перезаписываются только один раз. Этот метод считается устаревшим.

    * Немецкий стандарт VSITR. Данные перезаписываются 7 раз. Метод считается вполне надежным, но отнимает много времени.

    * Метод Брюса Шнайера. Данные перезаписываются 7 раз, но при этом числовые последовательности отличаются от тех, которые использует метод VSITR. Считается надежным.

    * Метод Питера Гутмана. Благодаря 35-кратной перезаписи данных этот способ считается особенно надежным, однако процесс занимает больше всего времени.

    * Американский стандарт DoD 5220.22-M. Данные перезаписываются 3 раза (вариант E) или 7 раз (вариант ECE). Вариант Е является неплохим компромиссом между надежностью и скоростью.

    Не тормози – включай мозги
  • LWolf Senior Member
    офлайн
    LWolf Senior Member

    3039

    23 года на сайте
    пользователь #7387

    Профиль
    Написать сообщение

    3039
    # 19 января 2011 13:21

    RET_FRAN, Давайте по порядку...

    ваш первый вопрос -

    Что именно можно обнаружить в результате анализа HDD из похищенного/изъятого ПК?

    Вам вроде ответили - если что то было - то всё можно восстановить и найти. С оговоркой - всё зависит от того кто ищет и что ищут.

    Вам задали вопрос -

    вам помочь найти или скрыть?

    Человека вы послали читать название ветки.

    Так тогда к чему вопрос? -

    Что за "спец софт, который затирает за вами следы", который можно использовать каждую минуту? Он срабатывает по времени или по событию?

    Идите на спец форумы и истерите там.

    Сумма разума на планете — величина постоянная; население постоянно растёт. — Аксиома Коула