Re: [新闻] 帮客人换电脑硬盘 员工偷看她资料夹A片

楼主: snaketsai (さいでんし)   2016-09-26 11:15:23
其实这种“最后存取”的功能在现代的档案系统多半都会做
从UNIX的UFS以降,Linux的ext、Windows的NTFS皆有规范
但是,这种东西其实算是防君子(还有不专业的)、不防真正有技术的人
因为这种事情都不是enforcement的,你access完不update、也拿你没皮条
Linux的主开发者Ingo甚至因为效能问题,对这设计很不认同(太多IO开销)
实务上自2007年的2.6.10后,都是开relatime,变成per day uptime
(一天仅全部更新一次,中间的atime都是in memory没有write back到inode上)
Windows的NTFS设计我不是很熟,但是刚刚google一下
也看到有关掉这种功能的方式
另外就是中间推文有人提到,如果你时直接拿硬盘对拷机直接复制出来
档案系统自然也会unaware这件事情
如果真的有很机密/隐私不能掉出去的,请爱用系统本身提供的加密功能将磁盘加密
Windows自Win7开始便有BitLocker的功能
Linux则看你想做的层级,从DeviceMapper的dm-crypt这种block device level
到仅做加密档案系统如EncFS这种
资安守则101:
当你东西落到别人手上时已经输一半了、人家只要花时间铁定能破译
事前的预防就是用加密手法让被拿到的资讯在被破译前可以丧失意义
e.g. 就算全世界运算能力联合起来,要破译也要花一百万年之类的
(真正密码学界论文对于这时间的要求都是天文数字)
所以就算是你的裸照or亲密关系影片掉出去,一百年万年后被解出来也没什么损失
作者: doomhammer (流浪大酋长)   2016-09-26 11:17:00
原来如此 推
作者: freemail (freemail)   2016-09-26 11:17:00
作者: sofaly (沙发椅)   2016-09-26 11:17:00
请工作人员打开电风扇
作者: james732 (好人超)   2016-09-26 11:17:00
本肥文组看不懂QQ
作者: wotupset (wotupset)   2016-09-26 11:17:00
用rar加密 然后故意切出100KB的分块存到USB随身碟可以拿来当简易版密钥
作者: waijr (时差13HR)   2016-09-26 11:17:00
不要和女生讲这种复杂的事 不如叫她们不要把这种硬盘拿给人家...加密? 那是什么
作者: atobela (尼玛蛋蛋面)   2016-09-26 11:18:00
女生只会加微糖跟去冰 不知道加密啦
作者: jantim102 (科兹莫)   2016-09-26 11:19:00
工具人出动的时候到了
作者: storyo11413 (小便)   2016-09-26 11:20:00
简单就是加密不然就不要把有机密资料的硬盘交出去
作者: wmw2157 (MingWei)   2016-09-26 11:20:00
倒不如叫他在网络上乱点广告就有机会被加密囉>.^
作者: storyo11413 (小便)   2016-09-26 11:22:00
把一堆垃圾资料集中放一堆 别人连想挖也困难XD
作者: ckshchen (尖酸苛博文)   2016-09-26 11:22:00
yoyodiy:
作者: awin519 (你好,找到你的鲔鱼了吗?)   2016-09-26 11:27:00
你这种加密没用 yoyodiy照样绕过去
作者: kiliman (kiliman)   2016-09-26 11:29:00
推 不过 一般人根本没在用Bitlock 不然这个case用很适合送修之前 花点时间做bitlock 拿回来再unlock.
作者: drigo   2016-09-26 11:32:00
其实....开始功能表的默认隐私选项是可以把你最近开启过的项目显示在开始功能表和工作列上....这也是为何被发现
作者: ifchen0   2016-09-26 11:47:00
可是bitlock家用版没提供,而且系统挂掉会搞死普通人
作者: Kill689 (六八九欠杀)   2016-09-26 11:53:00
你只懂皮毛
作者: WindSucker (抽风者)   2016-09-26 12:00:00
加蜜

Links booklink

Contact Us: admin [ a t ] ucptt.com