我知道,计算机可以设置日志记录或审核,并跟踪哪些设备插入了IT。但是,外部硬盘是否会跟踪它们曾经插入过的计算机?是有意还是无意?(假设他们是从百思买( Best )的盒子里拿出来的-- specops公司还没有上装任何东西。)
我现在正试着分析三星的T5,但我想知道总体情况。
如果答案是肯定的,或者也许,擦除硬盘应该删除这些信息,或者它是否存储在驱动器中,不知何故?我总是怀疑“擦拭”的作用有多大,即使使用多通算法也是如此。
发布于 2021-03-06 10:52:48
在我的经验中,我从来没有见过任何存储设备能够自己做到这一点。
正如评论中的其他人所提到的:一些信息,如开机时间、定时通电次数和其他一些信息都存储在硬盘中,并且可以使用智能访问。
然而,包括Windows、macOS和安卓在内的许多操作系统都将在连接的存储设备上创建文件。
Windows将创建一个名为System Volume Information的隐藏系统文件夹。MacOS将创建一个名为__MACOSX和.DS_Store的隐藏文件夹。Android将创建一个名为Android的文件夹。
其他OSes可能会创建其他文件夹。
根据您的需要,如果一次或多次彻底擦除硬盘驱动器(使用物理旋转磁盘),擦拭硬盘应该是足够安全的,或者即使是物理销毁硬盘也是有帮助的,但即使是损坏严重的硬盘驱动器也可能使从硬盘中检索到一些信息成为可能,因此钻孔、打磨盘子并向其施加强磁场并将其处理掉可能是最好的方法。
发布于 2021-03-06 18:12:39
我还没有遇到这样的设备(以一种容易识别的方式*),但理论上可以。而在实践中,他们有时会这样做。
最后,硬盘是cpu (通常是ARM处理器)+ ram (缓存)+bios/引导加载器(在CPU本身或NAND或其他芯片上)+大量附加存储(对于普通终端用户来说不是所有可见的)。
有点像一个被剥掉的树莓派,只是一个愚蠢的操作系统。对于外部设备,通常在设备的USB端有一个额外的cpu+eeprom。
愚蠢的操作系统通常只做与存储相关的事情。但是即使在这个层次上,它至少也需要知道什么数据正在通过这个愚蠢的操作系统,所以原则上它看到的可能只是属于这台计算机的数据。如果它能保存,那就是另一个问题了。
一些技术熟练的人可以安装一个不那么愚蠢的操作系统来保存更多关于该设备正在做什么的数据。这实际上已经发生了很长一段时间(查找HDD/USB固件恶意软件)。
在这些特殊情况下,仅从OS方面进行覆盖不会对您有所帮助。
*我确实有一个USB SATA适配器,它在固件中跟踪“另一方”(即HDD的名称附在它上)。另外一些适配器在连接到某件东西时似乎也会翻转一些。我也有一个HDD,在一段时间后,它改变了固件中的几十行,可以是正常的日志记录,也可能是保存坏扇区之类的东西,或者可能保存我的核发射代码。
https://security.stackexchange.com/questions/245741
复制相似问题