:: 게시판
:: 이전 게시판
|
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
11/02/25 14:04
원래 일반적인 하드디스크 완전삭제 프로그램이란게 다른 파일을 덮어씌워서 삭제하는 개념으로 알고 있습니다.
일반적이지 않은 방법으로는 얼마전 민간인사찰 관련해서 총리실 컴퓨터 압수했을때 얘기 되었던 자기장을 이용한 '디가우저'를 이용한 방법이 있겠구요.. 어쨌던 제 생각으로는 '완전히 숨기는 것은 불가능하다'라는 인터뷰 내용이 좀 과장되어서 나간게 아닐까 싶네요.
11/02/25 14:04
A-3 부터가 잘못되었네요 복원할수 없습니다.
B도 마찬가지입니다. 유게의 말은 한정된 공간이아니라 넓은 공간에서 적게 차지하는 파일들이 산개해있는 쉽게 말해서 희소행렬식으로 이해하면 되겠습니다.
11/02/25 14:16
덮어쓴 파일을 복구한다는 것이 가능하다고는 들었는데
사실 확실한 증거가 있는지는 모르겠습니다. 하드디스크의 저장방식이 자기장을 이용한 방식이다보니 덮어써도 미세하게 이전 자료의 자기장의 잔향이 남아서 그것을 분석하면 복구할 수 있다는 식의 얘기인데요. 예전에 가능했다고 해도 요즘 하드디스크는 예전보다 기록하는 밀도도 훨씬 올라갔기 때문에 지금도 가능할지는 모르겠습니다. 게다가 지금도 가능하다고 해도 일반적인 방법으로 읽어낼 수는 없고 하드디스크를 분해해서 판(디스크)을 떼어낸다음에 특수한 장치로 읽어내야 될 겁니다. (라고는 썼지만 질게로 가야 될 것 같은데요. 흠...)
11/02/25 14:23
그러한 포렌직 작업들이 하는 일이 덮어씌워진 3기가의 파일을 한 비트의 오차도 없이 알아내는 것은 아닙니다. 자기장의 흔적이나 이런 것들로 최대한 복구를 해내는거죠. 그리고 이건 reliability가 없기 때문에 A4에서 말씀하신 7기가어치의 사용이 어려운거죠. A7에서 말씀하신 (1)이 정답에 가깝겠습니다.
11/02/25 16:41
하드디스크라는게 생각하시는 것 보다 좀 더 복잡한 구조입니다.
일단 파일시스템(FAT, NTFS...) 이라는게 존재해서, 각 파일들의 위치 정보 및 파일 이름들을 가지고 있고, 이것을 바탕으로, 각 파일들을 찾아가서 내용을 읽어오는 것인데, 단순히 파일을 지우기만 하면, 파일시스템 내부의 '링크'만 지우고, 실제 기록되어 있는 내용 자체는 지우지 않습니다. 이것을 기반으로 해서, 하드디스크를 한땀한땀(...) 검색하면서 내용을 찾아내는게 이른바 '복구' 작업입니다. 그래서, 하드디스크 전체에 바이트 단위로 한땀한땀(...) 데이터를 박아넣어버리면, 이전 내용은 복구가 불가능합니다. 그리고, 압축은... 엔트로피를 높힌다... 라는 표현이 맞는지는 잘 모르겠지만;; 여러 가지 알고리즘을 이용해서 쓸데없는 내용을 짧게 표현하는 방식인겁니다. 정확하지는 않지만, 비유적으로 말씀드리자면, '즐감' 이라고 쓰면 '즐겁게 감상하세요' 라는 뜻인 것처럼 말이죠. 이것을 완벽하게 복구할수 있으면 비손실 압축이고, 완벽하게 복구 못한다면 손실압축인거죠. 이를테면, '즐감'은 '즐겁게 감상하세요' 또는 '즐기면서 감상해~' 도 되기 때문에, 손실압축이고, 'Co.,Ltd.' 는 항상 Company Limited 이기 때문에 비손실 압축인겁니다.
11/02/25 17:00
포렌식이라는건 증거물 수집이 목적이라 완벽히 온전한 데이터를 필요치 않죠.
핏방울이나 머리카락 같은것도 충분한 증거가 되니까요. 데이터가 다 샤라라라~ 하고 살아 나는건 아니니까 디스크를 잘게 조각내서 (파쇄기 같은 기계..) 버리면 복구 안된다고는 하는데 미국놈들은 복구 할거 같음.. -_ -;;
11/02/25 18:24
예전 DOS 시절에는 PCTOOLS나 Norton으로 하드디스크의 내용중 FAT부분에 파일의 이름이 저장됩니다.
만약 파일을 지우게 되면, AAA.com이 ?AA.com이 되는 구조였습니다. 이부분이 윈도우즈에서 얼마나 변화했는지 알 수 없지만, 그래도 위의분들이 남긴것 처럼 FAT에서 파일 이름만 삭제가(변경) 되고, 나머지 데이터는 그대로 존재하게 되는 구조로 알고 있습니다. 그래서 일반 사용자가 물리적 파괴(디스크 하나하나 분리해서 분쇄, 자석등등)를 제외하고, S/W로 할 수 있는 방법은 1. 파일 삭제 2. 임시파일 여러개를 복사 3. 하드디스크 조각모음 4. 하드디스크 포맷 5. 파티션 삭제 방법으로 하면 될 듯 합니다.
|