Komma in i någons hårddisk

Permalänk
Medlem

Komma in i någons hårddisk

Om man har gett bort en hårddisk med ett operativ system med windows 7 på och att det är lösenord på inloggningen. Går det för den som har tagit emot disken att kolla på filerna som ligger på den?

Permalänk
Medlem

Ja

Visa signatur

Lian Li PC-V2120B | ASUS X79-Deluxe | Intel 4930K + EK 360 | Corsair 4x8GB 1866MHz VENGEANCE LP | EVGA Geforce GTX 1080 Ti FTW3 SLI | Corsair AX1200i | Intel 530 240GB + Samsung 860 EVO 1TB + några TB blandad mekanik | Dell U2711 | Synology DS 411j

Permalänk

om det är Administratörs kontot så Nej, om det är det enda kontot blir det svårt, om det finns fler konton med administratörs behörighet, Jo. Om personen ifråga kan litegranna, Jo.

och när disken sitter i och inte är primär(boot), väldigt enkelt då.

Permalänk
Medlem
Skrivet av Oliver32:

Om man har gett bort en hårddisk med ett operativ system med windows 7 på och att det är lösenord på inloggningen. Går det för den som har tagit emot disken att kolla på filerna som ligger på den?

Så länge inte det är krypterat är det extremt enkelt att göra något sådant.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Inaktiv
Skrivet av Pippihunter:

om det är Administratörs kontot så Nej, om det är det enda kontot blir det svårt, om det finns fler konton med administratörs behörighet, Jo. Om personen ifråga kan litegranna, Jo.

och när disken sitter i och inte är primär(boot), väldigt enkelt då.

Varför skulle det inte gå att komma åt om det är administratörs konto?

Permalänk
Inaktiv
Skrivet av Pippihunter:

om det är Administratörs kontot så Nej, om det är det enda kontot blir det svårt, om det finns fler konton med administratörs behörighet, Jo. Om personen ifråga kan litegranna, Jo.

och när disken sitter i och inte är primär(boot), väldigt enkelt då.

Helt fel.
All data går att ta hand om, oavsett om du har formaterat hårddisken eller inte.
Bara att köra ett Recovery program så får du fram bilder/filer som har tidigare legat på hårddisken.

Vill man vara helt säker så bör man göra en s.k "hard wipe"
http://pcsupport.about.com/od/toolsofthetrade/tp/erase-hard-d...

Finns tusentals program för ändamålet.

Permalänk

koppla in hårddisken, du kan se allt, är något krypterat kan du se det med

försök inte boota från den, varför skulle man det?

Visa signatur

[5900x][MSI-B550-Tomahawk][RTX-3700][32GBRam3200CL14]

Permalänk
Medlem

Ja. Windows lösenord är långt ifrån säkra på en lokal nivå, om filer inte är krypterade med t.ex truecrypt så är det en barnlek att nå dem.

Permalänk
Medlem

Windows är inte kännt för sin säkerhet.

Permalänk
Medlem
Skrivet av Alpha77:

Windows är inte kännt för sin säkerhet.

Är så säkert som du gör det själv. Bitlocker lär du ha problem med ett tag...

Permalänk
Inaktiv
Skrivet av Alpha77:

Windows är inte kännt för sin säkerhet.

Dumt svar då en hårddisk är fortfarande en hårddisk oavsett OS.

Lösningen för att göra alla filer på en hårddisk oläsbara "oavsett "Windows eller Linux" är att skriva över befintlig data med s.k skräpdata minst 10 ggr.

Formaterar man en hårddisk så ligger fortfarande filerna kvar. Man ger bara plats för nya filer.
Skriver man över en gammal fil med en ny fil så försvåras en recoery med 50%, så efter 10 ggr är det helt omöjligt att hitta gamla filer.

Permalänk
Medlem

Pluggar du in den och bootar upp i Windows så kan den försöka påvisa lite säkerhet och säga att det inte är ditt konto som äger filerna och neka dig tillträde ibland. Men släng in den, boota Linux och du kommer å t allt om disken/filerna inte är krypterad/e.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem
Skrivet av anon25463:

Dumt svar då en hårddisk är fortfarande en hårddisk oavsett OS.

Lösningen för att göra alla filer på en hårddisk oläsbara "oavsett "Windows eller Linux" är att skriva över befintlig data med s.k skräpdata minst 10 ggr.

Formaterar man en hårddisk så ligger fortfarande filerna kvar. Man ger bara plats för nya filer.
Skriver man över en gammal fil med en ny fil så försvåras en recoery med 50%, så efter 10 ggr är det helt omöjligt att hitta gamla filer.

Räcker att skriva 0or till alla sektorer en gång. Att göra det tio ggr är typ för att uppfylla USA's militärs löjliga standard. En stark magnetchock är också effektivt och rensar disken på en sekund men lämnar den användbar. Att formatera tar i de flesta OS endast bort TOC så OS tror att disken är tom och att det är ok att skriva till vilken sektor som helst. Men gammal data ligger kvar tills dess den är överskriven. En "ordentligt" formatering, som tar längre tid och därför undviker folk göra det om de inte vet vad det betyder, kan dock rensa sektorerna. Men det kan vara skillnad på någon sekund att ta bort TOC till någon/några timmar att rensa hela disken.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem

Till TS: Ja

[QUOTE="SirMauser;14328205"]du kan se allt, är något krypterat kan du se det med/QUOTE]
Falskt

Skrivet av anon25463:

Lösningen för att göra alla filer på en hårddisk oläsbara "oavsett "Windows eller Linux" är att skriva över befintlig data med s.k skräpdata minst 10 ggr.

Skriver man över en gammal fil med en ny fil så försvåras en recoery med 50%, så efter 10 ggr är det helt omöjligt att hitta gamla filer.

Falskt.
Ingen har lyckats återskapa data som är överskriven endast en gång.
Alla teorier för att återskapa överskriven data bygger dessutom på att disken var ny och helt tom när filerna började skrivas.
I verkligheten skriver man över data på disken hela tiden.

Permalänk
Medlem
Skrivet av inquam:

Räcker att skriva 0or till alla sektorer en gång. Att göra det tio ggr är typ för att uppfylla USA's militärs löjliga standard. En stark magnetchock är också effektivt och rensar disken på en sekund men lämnar den användbar. Att formatera tar i de flesta OS endast bort TOC så OS tror att disken är tom och att det är ok att skriva till vilken sektor som helst. Men gammal data ligger kvar tills dess den är överskriven. En "ordentligt" formatering, som tar längre tid och därför undviker folk göra det om de inte vet vad det betyder, kan dock rensa sektorerna. Men det kan vara skillnad på någon sekund att ta bort TOC till någon/några timmar att rensa hela disken.

Ur säkerhetsaspekt så räcker det inte att fylla hårddisken med nollor då magnetiska avläsningen kommer fortfarande kunna ge upphov till att läsa av äldre filer. Vad som krävs är att du fyller disken med random data ett par ggr för att ta bort det magnetiska mönstret som har skapats från tidigare data.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Du kan göra jämförelsen med ett USB-minne som du flyttar från en dator till en annan , det är ingen skillnad om du flyttar en HD till en annan dator.

Visa signatur

Lian Li PC-V2120B | ASUS X79-Deluxe | Intel 4930K + EK 360 | Corsair 4x8GB 1866MHz VENGEANCE LP | EVGA Geforce GTX 1080 Ti FTW3 SLI | Corsair AX1200i | Intel 530 240GB + Samsung 860 EVO 1TB + några TB blandad mekanik | Dell U2711 | Synology DS 411j

Permalänk
Medlem
Skrivet av Commander:

Ur säkerhetsaspekt så räcker det inte att fylla hårddisken med nollor då magnetiska avläsningen kommer fortfarande kunna ge upphov till att läsa av äldre filer. Vad som krävs är att du fyller disken med random data ett par ggr för att ta bort det magnetiska mönstret som har skapats från tidigare data.

Det låter lite som den vanliga myten som man brukar höra. Har du några fakta som pekar på detta? Länka gärna. Forskning verkar nämligen peka på motsattsen. Visst, om vi talar om extremt kännslig (och dyr) extern utrustning kan du få ut filer då magnetfältet mellan en sector som varit 0 och sätts till ett skiljer lite ifrån en bit som hela tiden varit 1. Dock talar tester om att möjligheten att ens med detta kunna återskapa en bit korrekt är ca 57%. Att återskapa en hel byte är extremt liten, i princip 0. Och detta är som sagt med dyr extern utrustning. Det finns inga bevis för att en mjukvarubaserad lösning kan ta fram data från en disk där varje sektor skrivits över med nollor.

http://www.fsl.cs.sunysb.edu/docs/secdel/secdel.pdf
http://www.donationcoder.com/forum/index.php?topic=16657.10;w...
http://digital-forensics.sans.org/blog/2009/01/15/overwriting...

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem
Skrivet av Commander:

Ur säkerhetsaspekt så räcker det inte att fylla hårddisken med nollor då magnetiska avläsningen kommer fortfarande kunna ge upphov till att läsa av äldre filer. Vad som krävs är att du fyller disken med random data ett par ggr för att ta bort det magnetiska mönstret som har skapats från tidigare data.

BS. Religion (tro/hoppas/gissa), har inget med fakta att göra. Finns ingen mjukvara som kan återfinna gammalt data på överskrivna sektorer.

Permalänk
Medlem
Skrivet av Commander:

Ur säkerhetsaspekt så räcker det inte att fylla hårddisken med nollor då magnetiska avläsningen kommer fortfarande kunna ge upphov till att läsa av äldre filer. Vad som krävs är att du fyller disken med random data ett par ggr för att ta bort det magnetiska mönstret som har skapats från tidigare data.

Det finns ingen som har lyckats bevisa det påståendet. Och även om du nu lyckas i framtiden så är det omöjligt att använda den teorin ändå om platsen redan är överskriven en gång och alltså redan har ett "magnetiskt mönster".

Permalänk
Medlem
Skrivet av inquam:

En "ordentligt" formatering, som tar längre tid och därför undviker folk göra det om de inte vet vad det betyder, kan dock rensa sektorerna.

Fel - enkel/snabb formatering skapar en ny MFT. Den långa formateringen gör samma + läsvaliderar ledigt utrymme.

Permalänk
Medlem
Skrivet av Oliver32:

Om man har gett bort en hårddisk med ett operativ system med windows 7 på och att det är lösenord på inloggningen. Går det för den som har tagit emot disken att kolla på filerna som ligger på den?

Ja då det alltid går att åtsidosätta dom normala uppstartsalternativen för det aktuella operativsystemet

Visa signatur

Asus Maximus IV Code | i7 7700k | 16gb 3000 CL15 Corsair Vengeance LP | EVGA Geforce GTX 980ti ACX+ SC | Fractal Design Newton R2 800w Modular | 256GB Samsung 840 | 2x1TB WD | Silverstone R03 | Noctua NH-C14 |

Permalänk
Medlem
Skrivet av jookeer:

Fel - enkel/snabb formatering skapar en ny MFT. Den långa formateringen gör samma + läsvaliderar ledigt utrymme.

True... "Andra OS" har dock möjligheten att vid format faktiskt skriva nollor eller ettor. Men inget jag sett i windows. Som sagt, det tar ett bra tag dock

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem

Tack för alla svar. Ska ta tillbaka den imorn då och rensa

Permalänk
Medlem
Skrivet av inquam:

True... "Andra OS" har dock möjligheten att vid format faktiskt skriva nollor eller ettor. Men inget jag sett i windows. Som sagt, det tar ett bra tag dock

Finns ju massa olika program som gör.. kommer inte på något just nu, men är bara att googla.
DBAN är nog ett sådant program http://www.dban.org/

Permalänk
Medlem

Viktigt att veta! Inga av dessa programmen kan radera data säkert på SSD diskar då de har en inbyggd logik som sprider data i minnet så de nya "noll filerna" kommer att hamna någon annan stans.

Visa signatur

"Om man arbetar tillräckligt länge med att förbättra ett föremål går det sönder. "

Hjälp oss göra världen lite snällare! www.upphittat.nu

Permalänk
Inaktiv
Skrivet av ZecretW:

Viktigt att veta! Inga av dessa programmen kan radera data säkert på SSD diskar då de har en inbyggd logik som sprider data i minnet så de nya "noll filerna" kommer att hamna någon annan stans.

Däremot så löser TRIM detta automagiskt då gamla ettor blir tillbakaflippade om de inte är allokerade Man kan notera att detta inte kommer påverka att filer går att återställa trots att man tryckt på delete