aziz

Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Sish Нет, там только шпионская информация о приводах, о всяких подключенных модулях и прочем. А я про сопоставление каталогов, т.е., например, я записал на диск файлы, которые находились в каталоге "диск:\Секретный_путь\до\Название_копии_секретного_корпоративного_каталога", после чего вытаскиваю болванку, удаляю вайпом скопированный каталог со всеми файлами в нём, чищу MFT и радуюсь, что никто не догадается, что я вытаскивал определённую ценную корпоративную информацию в свои каталоги, после чего записывал их на болванки, и удалял эти каталоги, затирая следы. Но не тут то было, достаточно мне вставить эту болванку, запустить Nero, как тут же он откуда то узнает, что все эти не понятно откуда взявшиеся секретные файлы лежали по адресу "диск:\Секретный_путь\до\Название_секретного_корпоративного_каталога" и начнёт проверять тот каталог, нет ли там обновлений, но проблема в том, что каталог я удалил для безопасности, а вот Nero всё ещё помнит откуда я записал на болванку файлы, не просто помнит, а хранит эту информацию неизвестно где, так что стереть её не представляется возможным. "Вставлю болванку" я лишь написал для того, чтобы было более понятно о чём идёт речь, а на самом деле информацию Nero и так хранит на жестком диске, с которого его запускали и извлечь её, зная где она лежит не составляет труда. Ещё есть предположение, что там же Неро хранит crc и названия файлов, записанных на оптические носители, что вообще ни в какие ворота не лезет в плане безопасности. Конечно, информация о пути до файла это не сам файл, но ведь это тоже очень важная информация. Например, если человек создаёт каталоги, копирует в них другие важные корпоративные директории и файлы, затем записывает всё на болванку и удаляет с жесткого диска все следы, может оказаться так, что анализируя пользовательскую базу данных Nero, которая неизвестно где хранится, можно легко догадаться, что из компании была вынесена важная информация, и даже узнать приблизительно какая - по названиям перенесённых на оптический носитель каталогов и файлов. Аналогично и касательно защиты информации, если вы записали какую-либо важную информацию, ковыряясь в Nero злоумышленник конечно не получит этой информации, но легко сможет узнать какого рода (о чём) эта информация была (по названиям файлов и каталогов). | Всего записей: 343 | Зарегистр. 01-03-2004 | Отправлено: 16:23 20-04-2006 | Исправлено: aziz, 17:07 20-04-2006 |
|