桃花岛

电脑教程-授人以渔

Browsing Posts in 隐私安全

dpshredder

       在windows系统里面,平常我们删除文件的时候,文件会被放到回收站,如果我们在删除的同时按住Shift键,文件就直接删除不会放到回收站里面。这个都是微软的障眼法,实际上用这两种方法删除的文件都没用真正的从磁盘上面删除,被删除了的文件还是原封不动的呆在硬盘上。它已经被微软剥夺了磁盘空间的使用权,往后要向硬盘里面写入的任何数据都有权力使用它们占用的地方,话句话说它们随时可以也可能被其它数据覆盖。因为它们还是原封不动的呆在硬盘上,所以用专门的数据恢复软件还是可以把他们找出来。所以,对于重要的数据,尤其是带有商业机密的文件,不要用这种一般的方法删除,会带来后患的。 我们可以使用文件粉碎机来安全删除文件。这一类型的软件多如牛毛:国产的: 360文件粉碎工具、瑞星粉碎机、金山毒霸的文件粉碎工具等等,这几个软件都基本能满足普通用户的需求。 对于安全性要求更高的朋友可以看看下边的这几种: 1、★★★轻量级选手DP_Shredder 官方网站:http://www.paehl.de/cms/dp_shredder 汉化版:http://www.newhua.com/softdown/89837_2.htm 软件界面: destroy file or dir“ 要销毁的文件或者文件夹” please specify the file or directory to destroy"请指定要销毁的文件或者文件夹的位置" F就是文件file的缩写,D是directory目录,文件夹的缩写 overwrite drive free space覆盖(覆写)驱动器的空余空间(注:就是粉碎除了你硬盘上现有文件之外的东西,这个不会影响你硬盘上的现有数据。) 下面的数据销毁的方式:zeros填0法(计算机上的数据实际就是二进制的0,1表示),pseudorandom data伪随机数据法(就是用随机生成的无用数据写入硬盘) Gutmann:这是Peter Gutmann的研究报告[Secure Deletion of Data from Magnetic and Solid-State Memory]《从磁性和固态内存安全删除数据》提出来的数据销毁方式,使用这用方法无论是使用软件或者硬件的方法都无法恢复数据,缺点就是销毁数据所需时间比较长。重要、敏感数据用这种销毁方式,准没错! US DoD 5220-22.M美国国防部1995年提出的标准,有3X和7X两种,老美的标准,比较严谨的,普通用户足够使用了。  首先,我们先选择覆写的次数,其次是使用的数据销毁方式,然后就可以开工了,粉碎文件,文件夹,还是剩余磁盘空间,任君选择。 2、★★★专业型选手Eraser 官方网站:http://eraser.heidi.ie/ 最新版本:6.07  Eraser 是一款免费软件,它是专门的数据销毁软件,里面内置了更加丰富的数据销毁方法,几乎你能想到的方式里面都带有。基本的文件、文件夹粉碎、剩余空间销毁均不在话下。特色功能:用户可以自己的需要定制文件销毁的计划任务。 软件界面:   在选中磁盘驱动器时比选中文件、文件夹多出了一项:erase unused space擦除未使用磁盘空间 3、★★★国产的“无影无踪”WYWZ控制台5.0版   [...]

文件加密

      每个人都有自己的隐私,有自己的秘密,但是有时候别人也会用我们的电脑,所以我们就要想办法保护好我们的隐私,把不想让别人看到的文件、公司的机密文件都藏好。今天介绍的是两种文件加密方式,第一种是用winrar把要加密的文件打包设置密码。第二种是truecrytp的虚拟磁盘加密方式。        首先介绍第一种简单的加密方法:利用Winrar,把要加密的文件打包,设上密码。对于不是很重要的文件我们可以用这种方式,对于压缩包,我们尽可能用字母数字和其他符号组合,把密码设置的复杂一点,winrar的加密机制设计的比较好,现在还没有什么特别有效的破解方法。winrar的密码你要是用穷举法,一个个尝试那要很多时间了。首先你的电脑要装上winrar这个软件(共享软件,可以试用)。3.93版下载地址: 华军http://www.newhua.com/soft/5.htm 官方http://www.winrar.com.cn/ 开工啦,选中你要加密的文件或文件夹,点击右键——添加到压缩文件  接着,切换到“高级”选项卡,右边,靠中间的有一个“设置密码” 我们输入一个让老顽童都头疼的密码,顺便把“加密文件名”那里也选上。 现在我们来看看效果:双击那个压缩软件,弹出了密码输入框,别人不知道你设置了什么密码,鬼知道里面有什么东西。(压缩文件的名字可以改成别的,不要用太吸引人的,比如叫毛泽东选集.rar,或者三个代表.rar,我只要看到这几个字就不会去主动双击这个文件了),把它放到隐蔽一点的文件夹,来个躲猫猫。当今江湖上,没几个人敢接你这一招,珍惜生命,远离躲猫猫。君不知它可是当今武林三大绝学——俯卧撑、打酱油、躲猫猫之一啊!最后用文件粉碎机把那个原始文件粉碎,我们的工作才算完成。        第二种方法是利用专业软件TrueCrypt的虚拟磁盘来存放加密文件。先介绍一下这位英雄,TrueCrypt是一个免费的开源软件。开源软件,意味着致力于其开发维护的人相对来说多一些,这样,软件的漏洞相对来说少一点,就像火狐浏览器(firefox),漏洞就比IE少得多。换句话说就是这个软件的安全系数比较高。软件下载地址: 华军:http://www.newhua.com/soft/57783.htm 官方网站:http://www.truecrypt.org 这个软件支持安装版和绿色版,在安装软件的时候可以选择,“Install”是安装版“Extract”是解压也就是绿色版。 你如果不需要加密系统盘的话就选下面的一个“Extract”,这个是绿色免安装,放U盘里面也可以使用的。 选择一个存放的地方,然后点解压“Extract” 。 现在程序界面是英文的,不习惯的朋友要到官方去下载中文语言包,照着下图操作 settings——language 点击“download language pack”就会打开一个网页,里面是TrueCrypt的语言包       找到中文语言包点击“download”下载语言包,感谢这些翻译语言包的无私奉献者! 把压缩包里面的一个叫Language.zh-cn.xml的文件复制到truecrypt所在文件夹,再到“setting”——“language”里面选择中文语言,之后就是中文界面,再也不是什么鸟语了。truecrypt有一种加密方式就是创建虚拟磁盘的方式,按着步骤来。 点“创建加密卷”, 下来选择“创建文件型加密卷”。这种类型就是在硬盘上创建一个文件,这个文件可以加载成一个磁盘的形式,然后我们可以在那个磁盘里面像普通磁盘一样存储文件。需要往里面存机密文件的时候在加载磁盘,把它叫出来,不需要的时候把磁盘卸载。在往里面复制文件的时候TrueCrypt已经自动把它加密。  选择“标准加密卷”,“隐藏加密卷”我后面给大家解释。 “选择文件” 是让你选择你保存这个虚拟磁盘文件在哪里(这个虚拟磁盘在电脑是以文件的形式存在的) 我存在“我的文档”,名字叫123。 “下一步”之后就是加密算法的选择。像我对加密算法不了解的就用默认的了,大家可以搜索里面提供的算法,看哪种的强度高,然后自己看着办,谷歌一下,百度一下。 再下来是加密卷的大小,这加密卷的大小由你存放加密文件所在的磁盘空间决定 鼠标多晃一下,然后点“格式化”。 接下来设置虚拟磁盘的密码,“使用密钥文件”是你可以随便选择一个文件,然后truecrypt会拿它来参与加密运算,比如我就用我喜欢的一首歌来做加密文件,当输入密码之后还会提示选择加密文件,我硬盘上的文件有30多万个,鬼知道我用了哪个文件来做加密文件,即使别人知道我的密码,不知道是哪个密钥文件,照样打不开磁盘。 下面看虚拟磁盘的加载:左边那一列字母是虚拟磁盘加载以后可以使用的盘符,也就是说你的虚拟磁盘加载之后在“我的电脑”可以是M盘、N盘。。。Z盘,因为那些C盘啦,D盘啦已经被使用了,只能是后边这些没有被使用的符号。 我先选择Y作为盘符,然后点“选择文件”,找到我存在我的文档的123这个加密文件,在点“载入”,输入密码,选择密钥文件(假如你设置的话)。 成功加载后在软件界面的盘符Y那里会有路径显示。 在“我的电脑”会多出来一个Y盘,现在就可以像操作别盘一样,放心地把要加密的文件考到里面,考完以后再到truecrypt里面把这个磁盘卸载,点上图的“卸载”。然后Y盘就从你的眼皮底下消失。别人不知道有这个磁盘的存在,不知道你磁盘的密码,自然也不知道你磁盘里面放了什么东西,后续工作就是把加密的文件粉碎,然后你就可以喝咖啡了。(如果你只是用windows自带的“删除”来删除文件,别人用数据恢复软件还是可以找回来的。)       下面介绍隐藏加密磁盘,比较有意思。你如果创建了一个虚拟磁盘1,你可以在里面在建立一个隐藏的虚拟磁盘2,两个的密码分别设置。先看下面的示意图 我先创建了一个虚拟磁盘1密码是123456,大小是100M,然后在这个磁盘里面创建了一个虚拟磁盘2,密码ABC,大小是50M,如果我在加载磁盘的时候输入的密码是123456, 那么“我的电脑”那里显示的是磁盘1,大小是100M,如果我加载虚拟磁盘的时候输入的是密码ABC,“我的电脑”那里就会加载虚拟磁盘2大小是5OM。在隐藏磁盘里2面放的加密文件,不会再加载磁盘1的时候显示!当别人用武力或者其他方式迫使你说出虚拟磁盘的密码的时候,你可以告诉他们磁盘1的密码,然后你放在隐藏磁盘2里面的东西是不会被他们看见的。谁设计的这个,老有才了! 还有一个顶级的加密软件就是PGP,这个是商业软件,这个软件功能更加强大,可以带有数字签名,可以加密邮件,等等。不过上面介绍的这两种方法足够普通的用户使用了。对于网上那些加密软件,如果瞬间就完成加密工作的话,基本上是把要加密的文件藏到回收站啦、畸形目录啦,或者利用系统漏洞藏到别的地方,改改文件名之类的,根本就没有对我们的文件进行加密转换,我们的文件原来是什么样的,藏在那里的时候还是跟原来一样。这种加密软件,用Total Commander啊,冰刃啦等等一些软件就可以找出来,所以对于要加密重要文件的朋友要慎重考虑,否则文件丢失后悔就来不及了。这些加密知识是比较实在的,想当年陈冠希就后悔没学这些东西了,哈哈!