Выбрать главу

Однако то, что справедливо для накопителей на жестких магнитных дисках вообще, вовсе не обязательно будет справедливо для используемой в реальной жизни техники. Именно это, собственно, и демонстрирует активно обсуждаемая ныне в Интернете статья эксперта по компьютерной криминалистике Крейга Райта (Craig Wright), который заявляет, что положил конец легенде о недостаточности единственного прохода вайпингом.

Крейг и его коллеги провели исследование, в ходе которого тщательно изучили жесткие диски разных производителей. В частности, эксперты перезаписывали хранимую этими накопителями информацию в контролируемых условиях, а затем исследовали магнитные поверхности с помощью аппаратуры магнитно-силовой микроскопии (МСМ), позволяющей получать картину магнитного поля с максимально доступным разрешением. Технология анализа на основе МСМ считается самым мощным на сегодняшний день инструментом для восстановления утраченных данных с магнитных носителей.

Результаты исследований группа представила на недавней Международной конференции по безопасности информационных систем[ Craig Wright, Dave Kleiman, Shyaam Sundhar R. S.: Overwriting Hard Drive Data: The Great Wiping Controversy. In Proceedings of the ICISS 2008, LNCS v. 5352, pp. 243–257, Springer, December 2008.], а в январе этого года сокращенное изложение той же работы выложено в свободный доступ по адресу sansforensics.wordpress.com/2009/01/15/ overwriting-hard-drive-data.

Авторы констатируют, что уже после единственной перезаписи данных на диске, независимо от того, идет ли речь о старом одногигабайтном носителе или современной модели гораздо большей емкости, вероятность успешного восстановления хоть какой-то содержательной информации ничтожна.

Впрочем, есть несколько оговорок. При разборе реального примера показано, что один конкретный бит, местоположение которого аналитику известно, может быть восстановлен с вероятностью 56%. Однако для того, чтобы восстановить целиком байт, то есть цепочку идущих подряд битов, предельно точное позиционирование головки должно быть повторено восемь раз, а вероятность этого составляет всего лишь 0,97%.

Если же говорить о восстановлении информации длиной свыше одного байта, то здесь шансы на успех выглядят совсем безнадежными.

Конечно, нашлись и скептики, не готовые вот так сразу отказаться от прежних убеждений. Известный новозеландский криптограф Питер Гутман (Peter Gutmann), на которого чаще всего ссылаются создатели программ гарантированной зачистки ("стирание в тридцать пять проходов по методу Гутмана"), уже сделал несколько едких критических замечаний по поводу исследований команды Райта (см., в частности, послесловие к его хрестоматийной статье 1996 года[www.cs.auckland.ac.nz/~pgut001/pubs/secure_del.html.], посвященной безопасному уничтожению данных).

Суть комментария известного криптографа сводится к следующему: "Восстановление перезаписанных данных с любого современного винчестера скорее всего окажется безнадежной задачей; что же касается сверхвысоких плотностей и применения перпендикулярной записи, то я вообще не вижу, каким образом можно было бы использовать здесь МСМ для получения образов, реально пригодных для работы по восстановлению первоначальных данных".

Иначе говоря, Гутману явно не понравились методы Крейга и компании, однако он вполне согласен с итоговыми выводами их работы.

РЕПОРТАЖ: Мать всех процессоров

Автор: Сергей Вильянов

Мы побывали в израильском городе Хайфа, где постарались узнать - кто и как уже более тридцати лет разрабатывает самые популярные процессоры в мире.

Десять лет назад у моих знакомых, перебравшихся на ПМЖ в Израиль, были две красивые мечты. Первая - устроиться на работу в Электрическую компанию (Хеврат Хашмаль), израильский аналог почившего в бозе РАО "ЕЭС". Это означало бы дивную зарплату, великолепный соцпакет, весомые премии по итогам года и, что немаловажно, бесплатное электричество для домохозяйства. Еще работа на Хеврат Хашмаль способствовала безбедной жизни детей и даже внуков, потому что берут туда все больше родственников нынешних сотрудников или тех, за кого могут похлопотать Очень Полезные Люди. Собственно, в таком принципе отбора кадров и скрывается непреодолимый барьер на пути к счастью всех моих знакомых: увы, родственниками в Хеврат Хашмаль понаехавшие (или, как их интеллигентно называют в Израиле, - репатрианты) похвастаться не могут. И Очень Полезные Люди не торопятся набиваться к ним в друзья. Наверное, поэтому я не знаю ни одного примера реализации мечты номер один.

Мечта номер два была чуть скромнее - устроиться в какое-нибудь из израильских подразделений Intel. Для начала - на знаменитую Fab 8 в Иерусалиме. Знаменита она тем, что это первое производство Intel за пределами США, где с 1985 года делают пластины с кристаллами (wafers) для процессоров, контроллеров и других компонентов, без которых немыслимы современные компьютеры. Достаточно сказать, что там начинали еще с линейки i386. Потом в Израиле появились новые фабрики, например Fab 18 в Кирьят-Гате, где сделали львиную долю всех Pentium III и Pentium IV, стоявших в ваших компьютерах. Да, именно так - на свет кристаллы появились в Израиле, а в Коста-Рике или Малайзии их всего лишь установили в корпус. Работа на фабрике - даже в качестве обслуживающего персонала - означала приличную зарплату и, при некотором стремлении к саморазвитию, неплохие карьерные перспективы. Люди с инженерным образованием и познаниями в микроэлектронике не разменивались на мелочи и мечтали устроиться в Israel Development Center (IDC), расположенный в Хайфе, что примерно в двух часах езды от Иерусалима и Тель-Авива. Еще бы, ведь все знали, что именно там придумали Pentium MMX и сейчас (в 1999-м) думают над преемником Pentium III!

В отличие от Хеврат Хашмаль, при трудоустройстве в Intel не требовалось иметь родственников, уже работающих в компании, или другого блата: достаточно было продемонстрировать необходимые знания и личные качества. Наверное, поэтому мне не раз приходилось слышать success story о шустрых ребятах, довольно легко устроившихся на фабрику в Иерусалиме, а еще я знаю парня, чей товарищ работал там кладовщиком. А вот до центра разработок в Хайфе никто из моих знакомых не добрался (точнее, еще как добрался, просто я об этом не знал), и, собравшись в ноябре в Израиль, ваш покорный слуга стал терзать российский офис Intel на предмет возможности проникновения в IDC и интервью с кем-то из высокопоставленных старожилов.

Сейчас, когда операция благополучно завершена, я восхищаюсь самоотверженностью Елены Филатовой (Intel) и своей собственной наглости, потому что, как выяснилось, персональные экскурсии по этому комплексу зданий обычно проводят только для VIP-персон. Так, судя по фотографиям на стенах, туда заглядывали премьер-министр и президент Израиля, и показывали им примерно то же самое, что и мне. Пока шла переписка, я вылетел в Израиль, где меня ждали интервью с другими представителями израильской IT-индустрии. И уже на Святой Земле пришло письмо от Елены, в котором сообщалось, что большой начальник дал добро и скоро мне позвонит Коби Бахар (Koby Bahar) - Метатрон[Если верить фильму "Догма", единственный ангел, которому дозволено говорить от имени Бога.] израильского Intel, или, по-английски говоря, Intel Israel Spokesperson. Он-то и должен был поведать все детали таинства проникновения в святая святых компании.

Долгая дорога в Хайфу

Действительно, не прошло и суток, как мой телефон с местной симкой зазвонил и мужской голос на безупречном английском попросил позвать "журналиста Сергея из России". Я ответил на иврите, что Сергей уже слушает. Коби потрясенно поинтересовался - откуда российский журналист знает иврит, и пару минут вкушал развесистую клюкву на предмет того, что в России сейчас очень модно учить этот замечательный язык, а уж для сотрудников СМИ его базовое знание и вовсе является непременным требованием при устройстве на работу. Посмеявшись над шуткой, мы назначили встречу на раннее утро воскресенья, которое в Израиле является рабочим днем. Правда, изначально я планировал провести это время в Иерусалиме и даже оплатил ночь в местной гостинице, но ради такого случая пришлось отказаться от намерения и срочно искать, где переночевать в Хайфе. Задачка оказалась нетривиальной: в отличие от Тель-Авива и Иерусалима, хайфские отели не спешат подключаться к интернациональным системам онлайн-бронирования, так что мне удалось найти всего два варианта - один другого хуже. К счастью, мой товарищ, обитающий в окрестностях Хайфы, дал мне мудрый совет, и ночь с субботы на воскресенье я провел в… монастыре кармелиток. Но об этом как-нибудь в другой раз.