есть два компа, нужно отформатировать на них винты, без возможности востановления(тройная перезапись например)
как это может выглядеть.....
серв(с серверной виндой) постоянно включен, можно стартануть любой *.exe
типо логической бомбы, которая по таймеру(допустим поздно ночью) начнет форматить винт
другой комп(виста или хр) всю ночь включен врятли останеца, но он может работать днем
все адмиские пароли знаю
сложно, но скорее всего есть возможнось, загрузить компы с СДрома...
наверное можно вырубить винты как то физически, но это можно будет починить....
вродебы задача для тех кто умеет юзать поисковики,
в случае успешого завершения операции "гЫ", денюшку на телефон обещаю
ответы можно в личку.
зы:
для постов: порча информации - статья
отвечаю: моя информация, хочу и порчу, йа параноег
[Ответ]
xxx-men 20:33 10.10.2008
в хакере помоему была статья по этому поводу..........
[Ответ]
dn2k4 20:49 10.10.2008
Есть причина, есть действие, есть следствие. Не надо бороться со следствием, надо бороться с причиной =)
Убери критическую информацию из физического доступа - например вайфай + для паранои впн поверх. В случае факапа отключаешь канал и честно хлопаешь глазами, показывая на покрытий пылью пень 75, стоящий рядом.
UPD: А если деструктивное действие возникло из праведного желания отмстить, то не надо форматировать, надо шифровать. Можно даже чуть заранее - перед потерей ключа, находящегося, как нарочно, на внешнем, к сожалению уже нечитаемом, носителе.
[Ответ]
xxx-men 22:08 10.10.2008
тока с причиной бороца позно
Сообщение от dn2k4:
из праведного желания отмстить, то не надо форматировать, надо шифровать.
подробности в студию.
где лежит целевая инфа неизвестно, надо форматить(шифровать) весь винт.
какие то целевые файлы могут быть не доступны для изменения так так используюца серверными
приложениями...
простой и понятный алгоритм действий нужен достаточно срочно, сидеть в поисковиках сейчас времени нету
[Ответ]
dn2k4 22:40 10.10.2008
Сообщение от xxx-men:
какие то целевые файлы могут быть не доступны для изменения
Тогды ой, ловите момент перезапуска сервисов.
А вообще, фигасе ты в пятницу вечером задачи ставишь =) На пальцах попробую рассказать самый простой вариант, без привлечения сторонних криптосредтсв.
Есть в винде замечательное свойство -- оно умет шифровать файлы путем выставления атрибута. Включается EFS, при этом ключ шифрации хранится в профиле пользователя. Последовательность потери данных какая: целевому пользователю включаешь шифрацию, чтобы он мог читать и писать свои файлы (а кроме него никто и не сможет - тонкое место). В нужный момент удаляешь пользуна (профиль грохается) и создаешь нового с тем же именем... И тут же его грохаешь =) Для полного щасться запускаешь дефрагментацию. Все - восстановление дает тебе профиль свежегрохнутого пользуна. Без ключа ессно.
[Ответ]
xxx-men 23:03 10.10.2008
Сообщение от dn2k4:
Есть в винде замечательное свойство -- оно умет шифровать файлы путем выставления атрибута
Почему долго, шиврование выполняется прозрачно во время создания файлов.
[Ответ]
][irurg 01:26 11.10.2008
Сообщение от dn2k4:
И тут же его грохаешь =) Для полного щасться запускаешь дефрагментацию. Все - восстановление дает тебе профиль свежегрохнутого пользуна.
хм, а где гарантия что новый пользователь запишется в то же самое место на диске где был предыдущий? тогда старого можно восстановить, имхо
Сообщение от xxx-men:
наверное можно вырубить винты как то физически, но это можно будет починить....
знакомый сисадмин красиво решил эту проблему строительными пистонами и выведенной кнопкой поджига )
для шифрования есть красивые системы, например Alladin secret disk (платный) - по кнопке, по таймеру по радиобрелку
для полного удаления три раза форматировать бессмысленно, надо забить винт 0 или 1 по всем дорожкам. после форматирования данные влет поднимаются..
[Ответ]
xxx-men 10:42 11.10.2008
посидел в поисковике, ничо внятного
нашол eraser, кульная штука
но блин нужен дос, это его нада как то ставить, eraser в автовыполнение. как?
а потом серв ребутнуть по таймеру....
что небывает никаких аццких вирусов, которые убивают все с перезаписью?
[Ответ]
Part!zan 15:12 11.10.2008
Сообщение от X0R:
Почему долго
Потому что зашифровать весь винт займет дофига времени. Можешь проверить на досуге. К тому же, ефс уже давно взломали.
xxx-men, под твою узкоспециализированную задачу, нужен не менее узкоспециализированный софт, которого, скорее всего, в природе нет. Пиши свое. Кстати, во многих винтах есть встроенная система безопасности, которая умеет очень быстро уничтожать данные. Например, в mhdd такое можно запустить. Но это, естессно, под дос.
[Ответ]
xxx-men 15:43 11.10.2008
Сообщение от Part!zan:
нужен не менее узкоспециализированный софт
а как же "злые вирусы могут ващеужоснах!!!"?
обычная удалялка с перезаписью, времени в запасе вся ночь, успеет палюбому
как поставить на живую винду дос, с eraser в автозапуске? (удаленно или по таймеру ребутнуть серв вроде не проблема)
на mhdd натыкался, штука интересная но разобраца не успею
времени до вторжения пришельцев осталось эти выходные, в понедельник с утра могут установить анальный зонд, галактеко опасносте.
[Ответ]
Сообщение от xxx-men:
злые вирусы могут ващеужоснах
Это все "дешовый пеар". Деструктивные вирусы, обычно, пишут школьники-недоучки, и работают они соответственно. У тех, кто пишет "коммерческие" вирусы, задачи другие...
Сообщение от xxx-men:
поставить на живую винду дос, с eraser в автозапуске
Поставить альтернативный загрузчик, который умеет грузить все, что ни попадя (например, GRUB) и сделать маааленький раздельчик с досом.
[Ответ]
X0R 19:33 11.10.2008
Сообщение от Part!zan:
Потому что зашифровать весь винт займет дофига времени
Если изначально установить диску атрибут - Шифрование. То все будет делаться при создании файлов, никакого времени не требуется.
Сообщение от Part!zan:
К тому же, ефс уже давно взломали
В Хакере ещё статья была: на винт наватываешь проволоки, цепляешь БП и коробку кондюков. Получается мощная катушка и заряд. Нужно снести - кнопка, радио-канал, SMS на подключённый мобильник через кабель.
[Ответ]
Serjant 11:31 13.10.2008
xxx-men,
Мля, пипец, сто раз подумай, прежде чем такую хню делать, "мститель". Понятно, насрали, но все концы легко всплывают, при нужном подходе, а представь, что на новом месте узнают о твоих наклонностях? Вылетишь как пробка.
Тут большой ппц стране наступает, а он в игрушки играть вздумал. Ща "суперадмины" толпами по улицам ходить будут, работать за еду пощитают за щасте.
[Ответ]
Ivan XXX 17:25 13.10.2008
Сообщение от Serjant:
Тут большой ппц стране наступает
Сообщение от Serjant:
Мля, пипец, сто раз подумай, прежде чем такую хню делать, "мститель". Понятно, насрали, но все концы легко всплывают, при нужном подходе, а представь, что на новом месте узнают о твоих наклонностях? Вылетишь как пробка.
Тут большой ппц стране наступает, а он в игрушки играть вздумал. Ща "суперадмины" толпами по улицам ходить будут, работать за еду пощитают за щасте.
ну правельно ты канешна сказал, но попробую обьяснить мою ситуацию:
1)падумал 100 раз (хотя думать вредно, дофига у меня проблем из за того что думаю многа)
2)косяки наворотил не я (у меня совесть абсолютно всегда, перед всеми чистая)
3)убивать следы косяков буду иоже не я (у меня совесть абсолютно всегда, перед всеми чистая)
4)мне пох на зажравшегося пончика (ну канеша жабо чуть поддушивает, но эт вроде считаю нормальным)
5)пупер админы такого бы не допустили бы (ну пусть разок другой их натянут, уверен на 100% что это полезно)
6)как я понял, это достаточно сложная\нетривиальная и интересная задача( +полное разочарование в "аццких вирусах")
7)тьёлка папрасила (сиськи 3+ )
8)баклан зацени, нам дадут, гы гы гы гы (с) бивис и батхед
ну и еще можно отписать 666 причин , пачему это можно сделать.....
теперь по теме:
апокалипсиа вроде как не случилось, но угроза инопланетного вторжения остаеццо
появились следующиие мысли (+появилось неопределенное время):
готового решения нету, делать что то свое
есть кульная затиралка под дос (в дос можно её прописать в авто запуск с нужными параметрами)
есть какой нибуть загрузчик
удаленный(или по таймеру) рестарт сервера не проблема
поставить это чудо не проблема (любимый 486 вспомнить)
надобы настроить это все заранее, до часа Х
но загрущик себя выдаст (палево епт)
даже маааленький раздел для дос будет видеть винда(тоже палево)
нада наруливать незаметный загрузчик
нада наруливать юникс+ затиралку под юникс, что бы винда не палила файловую систему( - 500клилобайт винта незаметно, админ ламммЕЕЕрр)
зы: я напилсо, если в данном посту будут расхождения мыслей , сильно не пинать
[Ответ]
xxx-men 18:56 13.10.2008
Сообщение от paxxan:
В Хакере ещё статья была......
знаю, читал... прецтавь себе приду я на работу с электромагнитной пушкой, уже подозрительно.........
[Ответ]
Part!zan 21:38 13.10.2008
xxx-men, ишшо мона написать драйвер, который тихо и незаметно испоганит все данные. Но это долго )
Кстати, мона сделать скрытый раздел, не знаю вот только, умеет ли grub грузиться со скрытых разделов... А тестить такие вещи лучше всего на виртуалках.
[Ответ]
xxx-men 22:13 13.10.2008
Сообщение от Part!zan:
умеет ли grub грузиться со скрытых разделов...
Сообщение от xxx-men:
но загрущик себя выдаст (палево епт)
умеет ли grub не показывать себя?
ды и ваще, чо за галимые панты "выводить интерфейс на экран"....
[Ответ]
Serjant, это не совсем готовое решение... eraser еще надо грамотно нарулить
допустим не оставлю же я диск в CDроме
про табличку и 200 баксов бред... комп можно в любой момент вырубить и прочитать винт на другой системе
пару папок и контора стоит ты прав, но хз где они, неизвесно где их резервные копии и есть ли они вообще, чистить все
только установка другой ос, с чемто типа eraser
есть такая ОС "колибри", там кидаеш файл\образ на винт (1,4мб), и когда надо её запустить дописываеш строчку в boot.ini (залить файл и править boot.ini могу удаленно)
жаль для доса нету ничо похожего=(
[Ответ]
Serjant 12:10 14.10.2008
Прочитай внимательно на той страничке, там же есть решение и для запуска с дискеты, это раз.
Во вторых, про табличку я не зря упомянул, это шикарный перевод стрелок, все спишется на злобный вирус, который честно предупреждал и просил денюх.
В третьих, кто мешает настроить так, что после работы ерасера остаются только системные папки и те по минимуму, остальное сносится безвозвратно. Ессно перенос винта на другой комп не дает ничего.
[Ответ]
Part!zan 19:12 14.10.2008
xxx-men, есть вообще меганезаметный способ - настроить комп на загрузку по сети, на другом компе в сети поставить PXE-сервер, с которого все будет грузиться, и соответствующую прогу в загрузку поставить.
[Ответ]
][irurg 21:39 14.10.2008
Part!zan, не всякая сетевуха одинаково полезна для загрузки по сети.. не факт что имеющиеся потянут загрузку
скриптами по времени - самое простое имхо, один затирает, другой обламывает попытки воскрешения создавая один файл на весь винт из 1-чек
[Ответ]