Re: Rootkit od Microsoftu?

Autor: Anerys <spam.nie.jest_at_spoko.pl>
Data: Fri, 13 Jul 2012 20:57:04 +0200
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=response
Message-ID: <50006e8b$1@news.home.net.pl>

Użytkownik "Piotr B. (pb2004)" <p_borkowski_at_nospamgazeta.pl> napisał w
wiadomości news:jtpt9j.6ok.1_at_pb2004.pl...
> To nie jest kwestia co czego nie dopuszcza tylko kwestia czy jeszcze dane
> narzędzie potrafi prawidłowo interpretować struktury Ntfs na dysku.
> Wszystko na to wskazuje że nie potrafi.

Co może być bardzo niebezpieczne, bo jak np. zajętą część struktury rozpozna
jako wolną i albo coś na niej namaże dla swoich celów, albo jej nie
odtworzy, czy odtworzy z błędem... To może być katastrofa. NTFS jest w miarę
odporny na uszkodzenia struktur (np. przy uszkodzeniu wpisu w MFT,
odtwarzany jest on z tego, co zapisano w indeksie). Gościu mi kiedyś prawie
kafla zapłacił, za odzyskanie samej części tekstowej pewnego dokumentu
*.DOC... Miał uszkodzone struktury NTFS i plik trzeba z całego dysku 40 GB
sklejać kawałeczek po kawałeczku... (A to, ze na dysku porozrzucane były
różne wersje tegoż, nie ułatwiało działania)... Z ledwością się udało... Tu
był jeden pliczek... a jak rozpieprzy np. archiwum cennych zdjęć
rodzinnych...

Więc - jeśli narzędzie potrafi obsłużyć NTFS, a nie robi tego prawidłowo, to
może oznaczać jakiś feler w strukturach, co się zdarza, bo np. prąd
wyłączyli, reset, czy gwałtowne zawieszenie... Operacje w NTFS są atomowe (i
o ile siÄ™ da, jedna o drugiej nie wie), ale co pootwierane pliki to
pootwierane, jeśli się ich nie pozamyka, mogą nabruździć.
Jeśli natomiast w strukturze nie ma błędów (a należy pamiętać, że chkdsk...
wlaśnie... był zrobiony??... wszystkich nie jest w stanie wyłuskać!), to
problemy w działaniu narzędzia każą je natychmiast odstawić, zanim stanie
siÄ™ krzywda, czy np. rozwali dane finansowe firmy z ostatnich 3 lat (a
backup "właśnie miał być zrobiony")...

-- 
Pod żadnym pozorem nie zezwalam na wysyłanie mi jakichkolwiek reklam,
ogłoszeń, mailingów, itd., ani nawet zapytań o możliwość ich wysyłki.
Nie przyjmuję ŻADNYCH tłumaczeń, że mój adres e-mail jest ogólnodostępny
i nie został ukryty. Wszelkie próby takich wysyłek potraktuję jako stalking.
Received on Fri 13 Jul 2012 - 20:55:02 MET DST

To archiwum zosta³o wygenerowane przez hypermail 2.2.0 : Fri 13 Jul 2012 - 21:42:01 MET DST