A A A

Komputerowe mity

PC Format 12/2011
Pecety zostały na dobre udomowione ponad 20 lat temu, a to więcej niż wystarczający okres, żeby wśród ich użytkowników pojawiły się rozmaite mity i legendy na ich temat. PC Format postanowił rozprawić się z tymi najciekawszymi i raz na zawsze udowodnić, co jest prawdą, a co tylko mitem. MK, AW, DH

MIT9. Nienadpisane dane skasowane z dysku da się odzyskać (PRAWDA)

Co się dzieje, gdy usuniesz plik z pominięciem Kosza? System wykona dwie operacje: usunie znacznik widoczności pliku w systemie plików oraz ustawi obszar zajmowany przez dany plik jako „wolny do zapisu”. Dopóki w owym obszarze „zwolnionym” przez „usunięty” plik nic nie zostanie zapisane, to wciąż możesz odzyskać 100 proc. „skasowanej” informacji. Chcąc odzyskać dane, musisz użyć odpowiedniego oprogramowania. Masz do dyspozycji bogaty zestaw narzędzi zarówno płatnych, jak i darmowych.

Przygotowania

Spróbowaliśmy odzyskać świeżo skasowany plik za pomocą Pandora Recovery (program jest rozpowszechniany bezpłatnie, najnowszą wersję można pobrać ze strony www.pandorarecovery.com/). Najpierw przygotowaliśmy 100-stronicowy dokument Worda, który zapisaliśmy w binarnym formacie tego edytora (zgodnym z wersjami Word 97–2003; plik z rozszerzeniem .doc) na dysku systemowym komputera testowego pod nazwą ważnyplik.doc. Następnie skasowaliśmy ten plik, wykorzystując do tego celu standardową funkcję systemu – klawisz [Delete]. Aby pominąć użycie Kosza systemowego, wcisnęliśmy klawisz [Delete], przytrzymując jednocześnie klawisz [Shift].

Odzyskujemy dane

Procedura odzyskiwania przebiegała następująco:


Po usunięciu pliku nie wykonywaliśmy żadnych innych działań na komputerze, na którym doszło do „przypadkowego” skasowania „ważnego pliku”. Jest to bardzo ważne, gdyż nawet zamknięcie działającego programu może spowodować np. zapis danych tymczasowych, a tym samym ryzyko, że „wolne miejsce” zajmowane przez usunięty plik zostanie nadpisane.


Na innym komputerze pobraliśmy na flashdysk program Pandora Recovery. Bardzo ważne jest, by programu nie pobierać na komputer, z którego usunięto dane. Ponieważ pobrany plik jest instalatorem, należy program zainstalować i ponownie operację tę najlepiej przeprowadzić na innym komputerze niż ten, z którego utracono dane.


Ponieważ instalator programu Pandora Recovery próbuje oprócz aplikacji głównej zainstalować niepotrzebne dodatki (pasek Ask Toolbar), musieliśmy jeszcze odznaczyć pola wyboru instalujące zbędne nakładki:



Flashdysk z zainstalowanym programem Pandora Recovery podłączyliśmy do komputera, z którego został usunięty plik, i uruchomiliśmy aplikację do odzyskiwania danych. Program jest prosty w obsłudze i oferuje wbudowany kreator odzyskiwania, który krok po kroku prowadzi przez procedurę odzyskania utraconych danych.


Program odnalazł usunięty plik we wskazanym przez nas folderze. Po wybraniu z menu kontekstowego polecenia Recover to i wskazaniu w kolejnym oknie dialogowym docelowego miejsca zapisu uruchomiliśmy proces odzyskiwania.


Wynik zgodny z oczekiwaniami – utracony plik został w pełni odzyskany.

MIT 10. Wirus może uszkodzić podzespoły komputera (FAŁSZ)

Na wielu forach internetowych można znaleźć informacje o rzekomych uszkodzeniach komputerów przez szczególnie złośliwe wirusy. Jak wygląda prawda?

Złośliwy kod to program

Wirus jest programem komputerowym i nie może uszkodzić żadnego komponentu sprzętowego komputera, choć oczywiście jest zdolny do uszkodzenia danych (np. zniszczenia plików na dysku twardym). Na przykład fakt usunięcia danych z dysku twardego przez złośliwy kod jest przez wielu użytkowników interpretowany jako uszkodzenie dysku. Kiedyś dość duże spustoszenie w portfelach użytkowników spowodował wirus CIH (inne nazwy to Win95.CIH lub Chernobyl), który potrafił nadpisać i tym samym zniszczyć zawartość pamięci Flash BIOS-u, co skutecznie uniemożliwiało korzystanie z komputera do czasu zainstalowania nowego BIOS-u. Niestety, niektórzy producenci płyt głównych zamiast mocować układ pamięci Flash BIOS-u w podstawce (co pozwala na łatwą wymianę układu Flash BIOS), wlutowywali go na stałe, co w wyniku ataku wirusa zmuszało użytkownika do wymiany płyty głównej. W tym kontekście można zatem stwierdzić, że wirus uszkodził sprzęt, choć faktycznie „tylko” zamazał dane w układzie pamięci BIOS-u. Wirus CIH jest już skutecznie likwidowany przez wszystkie aktualnie dostępne rozwiązania zabezpieczające.

Idzie nowe

Niestety 18 października 2011 roku firma Kaspersky Lab poinformowała o wykrytym przez analityków zagrożeń złośliwym kodzie mającym możliwości rootkita zdolnego do przeprowadzenia infekcji BIOS-u. Pełny kod tego szkodnika nie jest jeszcze ukończony, niemniej okazało się, że potrafi on zainfekować BIOS wyprodukowany przez firmę Award. Warto tutaj podkreślić istotną różnicę między zamazywaniem BIOS-u (co robił CIH/Chernobyl), a wstrzyknięciem złośliwego, wykonywalnego kodu do pamięci BIOS-u. W tym drugim wypadku agresor może zyskać kontrolę nad danym komputerem, zanim jeszcze zostanie uruchomiony jakikolwiek system operacyjny. Jednak w dalszym ciągu trudno mówić o rzeczywistym uszkodzeniu sprzętu. Użytkownicy korzystający z aktualnych rozwiązań zabezpieczających powinni być na tego typu infekcje przygotowani.

Między bajki można natomiast włożyć opowieści o tym, że wirus uszkodził np. monitor, klawiaturę, procesor czy inny sprzętowy i niezawierający edytowalnej pamięci (którą można ewentualnie podmienić lub zamazać) komponent komputera.


Tagi: sprzęt porady
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności



Poważna usterka standardu LTE
25 lutego 2020
Naukowcy z Niemiec informują o odkryciu poważnej luki w zabezpieczeniach sieci LTE, która może posłużyć do korzystania na koszt innych...

Apka udająca alkomat
25 lutego 2020
Nie zmierzy poziomu alkoholu we krwi, ale spróbuje oszacować jego ilość w naszym ciele.
Artykuły z wydań

  • 2020
  • 2019
  • 2018
  • 2017
  • 2016
  • 2015
  • 2014
  • 2013
  • 2012
  • 2011
  • 2010
  • 2009
  • 2008
  • 2007
Zawartość aktualnego numeru

aktualny numer powiększ okładkę Wybrane artykuły z PC Format 2/2020
Przejdź do innych artykułów
płyta powiększ płytę
Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto