Keresés

Új hozzászólás Aktív témák

  • N0zer0

    senior tag

    válasz veze #332 üzenetére

    Formázott titkosított partíciót elvileg vissza lehet állítani, de sokra nem megy vele az ember, mert lesz egy titkosított partíciója, randomnak kinéző adattal, a windowsos programok csak RAW partíciót fognak látni, a linuxosok esetleg csak annyit látnak, hogy titkosított partíció, már ha megvan a titkosítási fejléc. Ezt viszont a hajunkra lehet kenni, mert kell kulcs/jelszó is, hogy visszanyerje a tényleges, titkosítatlan adatokat. A konténerfájloknál is csak konténerek nyerhetők vissza, de a tartalmukba nem lehet belenézni, csak a kulcs/jelszó birtokában.

    Viszont, amit kérdeztek, az nem titkosítás, inkább adatrombolás. Olyasmi, mikor egy kazettára, szalagra felvesznek egy újabb valamit, utána optimális esetben lehetetlen megmondani, hogy mi volt előtte rajta, felülírodott a jel. Jó, a kazettáknál a gyakorlatban előfordult, ha nem volt jó a magnófej, akkor nem volt tökéletes a felülírás, de ilyen a HDD-knél és más bináris adathordozóknál nincs.

    A formázás meg csak ez elején megjelöli a partíciónak hogy ez egy új fájlrendszer, 0 adattal, épp csak valami fejlécfélét, alap nyilvántartást ír fel, azért kell csak hozzá pár másodperc (DOS, Windows alatt a gyorsformázás, Linux alatt meg csak ilyen van, meg a Win8-ban, meg talán Win7-ben is a gyorsformázás az alapértelmezett). A másik, DOS, Windows alatt a normál/teljes formázás is csak egy gyorsformázás, ami előtt a rendszer végrehajt egy olvasásos felületellenőrzést (ez tart sokáig), esetleges rossz szektorok után kutatva. Régen ezzel lehetett szivatni számtechtanárokat, hogy mutattad neki, hogy a formázás elkezdődött, hagytad elmenni 90-99%-ig, erre majdnem szívinfarktust kaptak, majd kilőtte az ember legkésőbb 99%-nál, és az egész partíció érintetlen maradt :DDD Mióta mindenhol gyorsformázás van inkább, azóta már nem lehet elsütni ezt a poént.

Új hozzászólás Aktív témák