資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 22日, 05:18

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 24 篇文章 ]  前往頁數 12  下一頁
發表人 內容
文章發表於 : 2010年 2月 4日, 23:07 
離線

註冊時間: 2010年 2月 4日, 22:43
文章: 1
想請教一個問題

就我的認知,
格式化大約分成兩種-高階及低階
低階是可以完全把舊有資料刪除乾淨,只不過很傷硬碟。
高階格式話就像重灌作業系統時先格式化一樣,只是在未寫入新資料前,還是有辦法還原的。
以上~~有錯的話請指正

而我現在的問題是~~用一般格式化的方式,格式化的方式次數多一點,有辦法達到類低階格式化的效果嗎??
(我要非常乾淨的硬碟)
如果可以,需要達幾次以上?! 它的作用原理是什麼??

如果不行,那有其它方式可以達到我的目的嗎??

如果已經有類似答案的,請告訴我在哪裡可以找到!! 感恩~~


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 5日, 07:43 
離線

註冊時間: 2002年 9月 25日, 10:57
文章: 8868
來自: R.O.C
> 低階是可以完全把舊有資料刪除乾淨,只不過很傷硬碟。
如果怕資料外洩,用一般 format 就可以

> 高階格式話就像重灌作業系統時先格式化一樣,只是在未寫入新資料前,還是有辦法還原的。

高階應該分 format 和 quick format

quick format,以 FAT File System 來說,就是只把 DIR, FAT 區全填寫為0, DATA 區不理會, 所以格式化很快
一般 format 連 DATA 區都填寫為 0

沒被填寫0 的 DATA 區的資料用 FinalData 一類工具是可以撈出來的,但是並非可以完全還原

因為 DIR 區記錄檔案名稱 和 FAT 中那裡記錄檔案實際存放位置
FAT 記錄檔案占用哪幾個 Cluster
DATA 區能撈回的資料,只有以一個 cluter 為單位的檔案內容
(檔名是甚麼不知道, 哪幾個Cluster是同屬一個檔案,順序如何也不知道)

NTFS File System 的情況更是複雜

> 而我現在的問題是~~用一般格式化的方式,格式化的方式次數多一點,有辦法達到類低階格式化的效果嗎??
不行,狗再怎麼喵喵叫也不可能變成貓

> (我要非常乾淨的硬碟)
> 如果不行,那有其它方式可以達到我的目的嗎??
一般 format 就可以

_________________
天道循環,生死不昧,真空妙有,還於本然
諦聽我們的靈魂之聲,所有飄零的靈魂,此世虛幻,此生一夢,生者必死
勢不可去盡,話不可說盡,福不可享盡,規矩不可行盡,凡事太盡,緣分勢必早盡
貼圖空間
viewtopic.php?t=8816


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 5日, 07:44 
離線

註冊時間: 2002年 9月 25日, 10:57
文章: 8868
來自: R.O.C
低階格式化 Low Level format
viewtopic.php?f=25&t=7038

_________________
天道循環,生死不昧,真空妙有,還於本然
諦聽我們的靈魂之聲,所有飄零的靈魂,此世虛幻,此生一夢,生者必死
勢不可去盡,話不可說盡,福不可享盡,規矩不可行盡,凡事太盡,緣分勢必早盡
貼圖空間
viewtopic.php?t=8816


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 5日, 23:06 
離線

註冊時間: 2003年 2月 26日, 14:25
文章: 346
來自: TAIWAN
先前相關討論
viewtopic.php?f=15&t=14419

相關工具,但沒實際嘗試還原測試
WipeDisk


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 6日, 08:31 
離線

註冊時間: 2004年 9月 7日, 16:36
文章: 744
來自: Taoyuan
專做這種事的工具:
Darik's Boot And Nuke
http://www.dban.org/


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 6日, 08:37 
離線

註冊時間: 2007年 2月 6日, 22:42
文章: 13
一般Format並不會將全部磁區填0,只是會讓硬體知道這個磁區可以使用,所以很容易用常見的鑑識軟體來解讀及還原資料;要徹底將資料抹除,應該是利用有Wipe功能的特殊軟體,如Encase之類的軟體,才有辦法將資料完全抹除. :D


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 6日, 15:25 
離線

註冊時間: 2002年 9月 25日, 10:57
文章: 8868
來自: R.O.C
> 一般Format並不會將全部磁區填0
實際測試了一下,好像真的如此

第10000磁區,尚未 format 前
附加檔案:
Windows 98-2010-02-06-14-39-28.png


第10000磁區,format 後,雖然不認得檔名了,但是實際資料仍在
附加檔案:
Windows 98-2010-02-06-14-42-14.png


其他一些參考資料

Windows XP「全新」安裝期間快速格式化和一般格式化之間的不同
http://support.microsoft.com/kb/302686

Format
http://technet.microsoft.com/en-us/library/cc722865.aspx#XSLTsection130121120120

格式化 - 維基百科,自由的百科全書
http://zh.wikipedia.org/zh-tw/%E6%A0%BC%E5%BC%8F%E5%8C%96

Disk formatting - Wikipedia, the free encyclopedia
http://en.wikipedia.org/wiki/Low_level_format

_________________
天道循環,生死不昧,真空妙有,還於本然
諦聽我們的靈魂之聲,所有飄零的靈魂,此世虛幻,此生一夢,生者必死
勢不可去盡,話不可說盡,福不可享盡,規矩不可行盡,凡事太盡,緣分勢必早盡
貼圖空間
viewtopic.php?t=8816


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 8日, 16:22 
離線

註冊時間: 2005年 11月 1日, 20:59
文章: 20
軟體試試看Eraser 5.7 可以清的乾乾淨淨 但也代表沒有救回的可能性 :!:
format 是錯誤的清除方式 磁區重新分割也不是正確
硬體方面就直接拿大型磁鐵放在碟盤上面就好了 :mrgreen:


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 15日, 19:18 
離線

註冊時間: 2006年 11月 30日, 15:14
文章: 33
參考著篇文章吧.試過
有效
http://blog.2be.com.tw/2009/05/file-shredder.html

_________________
http://blog.2be.com.tw/


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 02:42 
離線

註冊時間: 2004年 10月 20日, 22:31
文章: 1472
來自: Taiwan
正好想回shred ^^"
一般來說要作11次以上才算安全 ~~
shred速度不快,要有耐心慢慢等囉 ^^"
如果機器都在網路上,可以利用PXE開機後,整批一起shred,可以省下燒光碟片的問題

_________________
想怎麼收穫~就得怎麼栽~
本人不提供免費諮詢服務~謝謝指教~
準備淡出中~~


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 10:31 
離線

註冊時間: 2004年 9月 7日, 16:36
文章: 744
來自: Taoyuan
cheneyen 寫:
正好想回shred ^^"
一般來說要作11次以上才算安全 ~~
shred速度不快,要有耐心慢慢等囉 ^^"
如果機器都在網路上,可以利用PXE開機後,整批一起shred,可以省下燒光碟片的問題


要作11次以上才算安全?????????

" 11 " 這個數字是怎麼產生的??

只要是原來儲存資料的地方被複寫,
不要說是11次,
哪怕只要那麼一次,
我不知道有任何方式可以還原先前被複寫的資料,

如果有任何資料復原工具或技術可以做到,
還請不吝告知!!

所有的資料清除工具其原理都是一樣的,
就是將要清除的地方的所有磁軌都進行複寫動作而已,

的確有些清除工具有的設計可以讓使用者指定複寫次數,
這個設計其實並沒有實質上的意義,
頂多就是讓使用者 "感覺" 清的比較乾淨徹底而已!


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 12:00 
離線

註冊時間: 2004年 10月 20日, 22:31
文章: 1472
來自: Taiwan
wscooch 寫:
cheneyen 寫:
正好想回shred ^^"
一般來說要作11次以上才算安全 ~~
shred速度不快,要有耐心慢慢等囉 ^^"
如果機器都在網路上,可以利用PXE開機後,整批一起shred,可以省下燒光碟片的問題


要作11次以上才算安全?????????

" 11 " 這個數字是怎麼產生的??

只要是原來儲存資料的地方被複寫,
不要說是11次,
哪怕只要那麼一次,
我不知道有任何方式可以還原先前被複寫的資料,

如果有任何資料復原工具或技術可以做到,
還請不吝告知!!

所有的資料清除工具其原理都是一樣的,
就是將要清除的地方的所有磁軌都進行複寫動作而已,

的確有些清除工具有的設計可以讓使用者指定複寫次數,
這個設計其實並沒有實質上的意義,
頂多就是讓使用者 "感覺" 清的比較乾淨徹底而已!

以前文獻哪邊看到我也忘了,目前手上沒linux機器,無法確定是否man有寫說幾次才是安全
那個數字印象中是refer FBI的啥鬼
你作shred沒記錯的話它也是做write zero,
只作一次,即使全部write zero一輪,還是有機會可以救回的(我猜是利用物理上的碟片刻化深度,或者是磁性衰減狀態來作,實作我就不知道了,我也是以前看文獻的)
小弟沒有作手冊的習慣,所以很多東西都變成"常識"擺在腦袋,硬要我講,我還真的講不出來了^^"
不過有說錯的話還請不吝糾正啦^^"

_________________
想怎麼收穫~就得怎麼栽~
本人不提供免費諮詢服務~謝謝指教~
準備淡出中~~


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 13:45 
離線

註冊時間: 2004年 9月 7日, 16:36
文章: 744
來自: Taoyuan
cheneyen 寫:
....
只作一次,即使全部write zero一輪,還是有機會可以救回的(我猜是利用物理上的碟片刻化深度,或者是磁性衰減狀態來作,實作我就不知道了,我也是以前看文獻的)
....


理論上在儲存磁區旁邊磁性的衰減或許可以推測先前的儲存狀態(以我有限的物理學知識推斷),

其實這個論點一直常常被提出來,
但是都沒看到有任何人實做出這種資料復原的技術,

既使像是 TPM 這種有被實做出來的破解案例,
也只是存在於實驗室才做得出來,

至於這種被複寫磁區資料被復原這種事情連聽都沒有聽過,
個人認為再去想像這種事情發生的可能性,
非常不切實際!!


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 14:13 
離線

註冊時間: 2004年 10月 20日, 22:31
文章: 1472
來自: Taiwan
wscooch 寫:
cheneyen 寫:
....
只作一次,即使全部write zero一輪,還是有機會可以救回的(我猜是利用物理上的碟片刻化深度,或者是磁性衰減狀態來作,實作我就不知道了,我也是以前看文獻的)
....


理論上在儲存磁區旁邊磁性的衰減或許可以推測先前的儲存狀態(以我有限的物理學知識推斷),

其實這個論點一直常常被提出來,
但是都沒看到有任何人實做出這種資料復原的技術,

既使像是 TPM 這種有被實做出來的破解案例,
也只是存在於實驗室才做得出來,

至於這種被複寫磁區資料被復原這種事情連聽都沒有聽過,
個人認為再去想像這種事情發生的可能性,
非常不切實際!!

這種技術不可能公開還有普及啦~
對很多公司來說~一個1mb的檔案是有可能搞垮整間公司的,大家寧可相信實驗室可以作出修復的結果,也不願意去拼那個有機會救回檔案的機率
文獻是真的找不到啦^^"也覺得沒必要找^^"
至於有相同的概念就是,寫一次還是"可能"有機會把資料撈出來,只是怎麼作,我也不知道
你可以擺一個價值百萬美金的檔案,然後作一次write zero,接著送資料救援公司看看,如果真的被救出來,資料被散怖,就認囉^^"

_________________
想怎麼收穫~就得怎麼栽~
本人不提供免費諮詢服務~謝謝指教~
準備淡出中~~


回頂端
 個人資料  
 
文章發表於 : 2010年 2月 16日, 17:49 
離線

註冊時間: 2004年 9月 7日, 16:36
文章: 744
來自: Taoyuan
cheneyen 寫:
wscooch 寫:
cheneyen 寫:
....
只作一次,即使全部write zero一輪,還是有機會可以救回的(我猜是利用物理上的碟片刻化深度,或者是磁性衰減狀態來作,實作我就不知道了,我也是以前看文獻的)
....


理論上在儲存磁區旁邊磁性的衰減或許可以推測先前的儲存狀態(以我有限的物理學知識推斷),

其實這個論點一直常常被提出來,
但是都沒看到有任何人實做出這種資料復原的技術,

既使像是 TPM 這種有被實做出來的破解案例,
也只是存在於實驗室才做得出來,

至於這種被複寫磁區資料被復原這種事情連聽都沒有聽過,
個人認為再去想像這種事情發生的可能性,
非常不切實際!!

這種技術不可能公開還有普及啦~
對很多公司來說~一個1mb的檔案是有可能搞垮整間公司的,大家寧可相信實驗室可以作出修復的結果,也不願意去拼那個有機會救回檔案的機率
文獻是真的找不到啦^^"也覺得沒必要找^^"
至於有相同的概念就是,寫一次還是"可能"有機會把資料撈出來,只是怎麼作,我也不知道
你可以擺一個價值百萬美金的檔案,然後作一次write zero,接著送資料救援公司看看,如果真的被救出來,資料被散怖,就認囉^^"


我對這種技術的存在仍十分存疑,

我十幾年的資訊工作經驗,
不管業界,產界學界等都沒有聽過這種事情發生,
一次都沒有!

目前國內已有專門提供硬碟資料復原的專業服務廠商,
相信他們也沒聽過,更不用說他們做得到.

當然,
沒聽過的事情不代表不存在,

如果能夠找到並提供相關具體可靠的訊息,
小弟會很感謝您!

有個具體的東西也比較好討論,

否則都是 "聽說" 來的東西,
聽說來聽說去的很容易以訛傳訛,
相信這點您一定認同!


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 24 篇文章 ]  前往頁數 12  下一頁

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:HigReogueMutt 和 3 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作