我愛人在一家公司從事財(cái)務(wù)工作。她有許多重要而敏感的文件資料存放在電腦上,這些資料既不能泄漏,也不能刪除。于是,她從網(wǎng)上購買了一個(gè)加密共享軟件:《高強(qiáng)度文件夾加密大師》。先看一看這款軟件的自
我介紹:
***********************************************
1、使用的加密方式安全性極高,不僅僅是簡單的文件夾隱藏文件隱藏。
2、值得一提的是它的加密速度極快,上百 G 的數(shù)據(jù)僅需1秒鐘完成。 沒有大小限制。
3、使用了高強(qiáng)度的加密算法,給文件夾加密碼,讓您的文件夾更安全。不僅可以將您的文件夾徹底隱藏起來,更可以鎖定您的軟盤、硬盤等所有驅(qū)動器!方便,安全! 另外它與系統(tǒng)結(jié)合的天衣無縫,在電腦中任何一個(gè)文件夾上右鍵即可加密。
4、強(qiáng)大的防刪除功能:讓破壞者無從下手?!?br>**************************************************
看上去還不錯(cuò),我也試用了一下,覺得可以滿足她的工作需要。我也是從事IT工作的,起初我還對這個(gè)軟件的功能表示贊許,并鄭重向愛人推薦使用。愛人在公司就用這個(gè)軟件來加密她的重要文件夾。一個(gè)多月來相安無事,但是慘劇終于降臨了...
一天中午,我愛人吃完午飯回到公司,照常打開加了密的文件夾,并正確地輸入密碼,不料這次卻不像往常那樣bomb出解密成功的消息框,而是bomb出了一個(gè)令人膽戰(zhàn)心驚的解密失敗的消息框。我愛人一下子慌了,打電話叫我過去幫她解決這個(gè)問題,我用了各種方法,都無法成功解開。我的天,將近100M的重要數(shù)據(jù)在里面?。?!
我的職業(yè)也是搞編程,但專Zhang不是加密解密。不過,這下我也只有硬著頭皮來分析這個(gè)軟件對文件夾加密的原理了。經(jīng)過1個(gè)多小時(shí)的分析,我終于成功地發(fā)現(xiàn)了這款軟件對文件夾加密的原理,但是,我愛人寶貴的數(shù)據(jù)卻永遠(yuǎn)找不回來了!痛定思痛,我根據(jù)我愛人的慘痛經(jīng)歷寫下了這篇文章,希望廣大使用文件夾加密軟件的朋友能對文件夾加密有一個(gè)正確的認(rèn)識,以避免經(jīng)歷數(shù)據(jù)泄密和滅失的慘痛教訓(xùn)!
一、文件夾加密的方式有幾種?
在Windows平臺下,文件夾加密的方式歸納起來有兩種:
一種是簡單地對文件夾進(jìn)行各種方式的隱藏,甚至利用Windows的漏洞進(jìn)行隱藏,這種軟件根本就沒有對數(shù)據(jù)進(jìn)行任何加密處理,所以才宣稱“加密速度極快,上百G的數(shù)據(jù)僅需1秒鐘完成。 沒有大小限制?!钡?,這種文件夾加密方式的加密效果極其脆弱,只能防范一些電腦菜鳥偷看你的資料。因?yàn)檐浖帉懻呃昧?font color="#0000ff">Windows的漏洞,而這些漏洞對于一個(gè)稍微有點(diǎn)電腦知識的人,完全是常識,他們最多在3分鐘之內(nèi)不要密碼即可找出你的所有“加密”文件夾?。ㄖ劣谠趺词止そ饷芎竺嬖僭敿?xì)說明)。市面上我觀察了一下,什么《高強(qiáng)度文件夾加密大師》,什么《加密金剛鎖》,什么《電腦萬能鎖》之類的軟件,都是屬于這種垃圾軟件。凡是宣稱一秒鐘之內(nèi)加密多少個(gè)G數(shù)據(jù)的軟件都是屬于吹牛不臉紅的那種!一句話,這些軟件不但沒有任何使用價(jià)值,還會極大地威脅你的數(shù)據(jù)安全?。?!使用這些軟件就好比把你的重要文稿放在熊熊燃燒的火爐邊,稍有不慎,火苗就會把你的心血吞噬!
另一種是利用WIndows內(nèi)核的文件操作監(jiān)控來對文件和文件夾進(jìn)行安全保護(hù)。這是目前最優(yōu)秀,最安全的加密方式。這方面的代表軟件是美國的PGP加密軟件。這種軟件的核心思想是利用邏輯分區(qū)保護(hù)文件,比如,邏輯分區(qū)E:是受PGP保護(hù)的硬盤分區(qū),那么,每次打開這個(gè)分區(qū)的時(shí)候,需要輸入密碼才能打開這個(gè)分區(qū),在這個(gè)分區(qū)內(nèi)的文件是絕對安全的。不再需要這個(gè)分區(qū)時(shí),可以把這個(gè)分區(qū)關(guān)閉并使其從桌面上消失,當(dāng)再次打開時(shí),需要輸入密碼。沒有密碼,軟件開發(fā)者本人也無法解密!PGP是全世界最流行的文件夾加密軟件。它的源代碼蔊un?,经侍d×順汕賢蚨ゼ夂誑偷鈉平馓粽劍率抵っ鱌GP是目前世界上最安全的加密軟件。它的唯一缺點(diǎn)是PGP目前還沒有中文版,而且正版價(jià)格極其昂貴。因?yàn)镻GP技術(shù)是美國國家安全部門禁止出口的技術(shù)。漢化中文版的PGP我還沒有發(fā)現(xiàn)過。
二、文件夾隱藏騙術(shù)大揭秘
國內(nèi)的共享軟件,絕大部分都是一些編程菜鳥搞出來糊弄比他們更菜的菜鳥的。就拿那款讓我和我愛人捶胸頓足的共享軟件《高強(qiáng)度文件夾加密大師》來作為例子說明吧。(以下簡稱《文件夾加密大師》)比如我在C:下有一個(gè)文件夾Data。Data內(nèi)部還有許多重要的文件。很自然,我想對Data加密,我希望加密后的Data在雙擊打開它的時(shí)候會要求輸入密碼,否則打不開。用《文件夾加密大師》加密,并且輸入了初始密碼。Data文件夾不見了,取而代之的是另一個(gè)名叫Data.mem的文件用另外一種圖標(biāo)顯現(xiàn)在原位置。真正的Data文件夾被移動到了C盤的回收站中,即C:Recycled下面,而且用了一些特殊字符作為文件名存儲。在回收站中的文件夾在資源管理器中看不見,在DOS下也看不見,但是如果知道目錄名,仍然可以進(jìn)去。《文件夾加密大師》用了兩個(gè)技巧:1),采用了空白文件夾名,使我們不能輕易地用CD命令進(jìn)入,可以手工或編程對文件夾重命名,之后便可隨便進(jìn)去。2),采用了特殊文件名,使我們不能在資源管理器和DOS下輕易地刪除這個(gè)文件夾,但用編程的方法可以輕易刪除這個(gè)文件夾!這兩個(gè)技巧我現(xiàn)在看來簡直是在對共享軟件用戶犯罪?。?!因?yàn)楹芏鄡?yōu)化軟件會定期強(qiáng)制刪除回收站以節(jié)省空間,只要回收站被強(qiáng)制刪除,你的所有數(shù)據(jù)都煙消云散了,我愛人的數(shù)據(jù)就是這樣永久丟失的!??!現(xiàn)在想來仍然對此類垃圾軟件充滿刻骨的仇恨?。。〔恍糯蠹铱梢栽囈幌拢褐灰鸭用芪募A所在的分區(qū)的回收站移動一個(gè)位置,解密就一定出錯(cuò)?。?!把回收站放回原來的位置,解密就會成功。呵呵,真是弱智呀?。?!想不到世上居然還有這樣開發(fā)軟件來騙錢的?。。“延脩舻臄?shù)據(jù)安全視同兒戲?。?!要是用戶不小心刪除了回收站,后果之嚴(yán)重可能只能用“欲哭無淚”四個(gè)字來形容?。。 ?br>三、對用戶的強(qiáng)烈建議
凡是加密之后,多出幾個(gè)回收站圖標(biāo)的軟件,或者刪除(移動了)回收站就無法解密的軟件,一律是垃圾軟件,有百害而無一利,完全可以認(rèn)為是病毒,一定要除之而后快,否則貽患無窮!選擇文件夾加密軟件一定要采用PGP加密原理和加密方式的軟件。最好使用PGP原版軟件。