IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C++ Discussion :

effacement sécurisé windows


Sujet :

C++

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Invité
    Invité(e)
    Par défaut effacement sécurisé windows
    Bonjour,
    Je voudrais effacer un fichier de manière sécurisé je voudrais savoir si le fait d'écrire dessus des données aléatoire puis l'effacer suffirait ?

    et j'ai une deuxième question qui n'a pas vraiment de rapport je voudrais aussi pouvoir écrire dans mon exécutable pour y écrire un chemin d'un fichier , peut être dans les ressources de l’exécutable ou les sections (mais je veux que ça soit propre donc si il existe des fonctions exclusivement pour ça , sa serait bien)

    merci d'avance.

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Bonjour,

    En mode paranoïaque, il faudrait :
    - effacer plusieurs fois le fichier et écrire plusieurs fois des données aléatoire dessus ;
    - exposer le disque dur à des ultraviolet ou à des champs électriques ;
    - casser le disque dur et jeter les différents morceaux un peu partout.

    A ton niveau, je pense que tu peux te contenter de la première étape

    Pour ta seconde question, pourquoi ne pas simplement utiliser un fichier de configuration au format de ton choix?

  3. #3
    Invité
    Invité(e)
    Par défaut
    Merci pour ta réponse,
    Oui d'accord je vois, tu pourrais préciser "effacer plusieurs fois le fichier" ? donc ma technique est relativement bonne ?

    Oui j'y est pensé.

  4. #4
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Il faut comprendre que quand tu écris dans un disque dur, tu écris en binaire avec des 0 et des 1.

    Mais physiquement, tu as des valeurs entre 0 et 5V.
    Vers 0V, ce sera 0 et vers 5V ce sera 1.

    Sauf que la valeur n'est jamais exactement 0V ou exactement 5V et ces valeurs peuvent changer en fonction de ce qui était précédemment écris.

    Je résume grossièrement, mais il y a aussi d'autre choses qui permettent de retrouver ce qui était anciennement écris.

    C'est pour cela qu'on conseille d'effacer plusieurs fois le disque dur en écrivant des valeurs aléatoire dessus.

  5. #5
    Invité
    Invité(e)
    Par défaut
    d'accord mais concrètement tu voulais dire quoi en disant "effacer plusieurs fois le fichier" je fait comment pour l'effacer plusieurs fois ?

  6. #6
    Membre Expert
    Inscrit en
    Avril 2010
    Messages
    1 495
    Détails du profil
    Informations forums :
    Inscription : Avril 2010
    Messages : 1 495
    Par défaut
    salut,

    Il entendait par là plusieurs passes, c'est à dire réécrire par dessus 3, 4 ou 5 fois maximum.

  7. #7
    Rédacteur/Modérateur
    Avatar de JolyLoic
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2004
    Messages
    5 463
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2004
    Messages : 5 463
    Par défaut
    Citation Envoyé par yohann2008 Voir le message
    voudrais aussi pouvoir écrire dans mon exécutable pour y écrire un chemin d'un fichier
    La plupart du temps, tu n'as pas les droits d'accès nécessaires pour écrire dans un exécutable. Ce qui est une bonne chose pour limiter la prolifération des virus.
    Ma session aux Microsoft TechDays 2013 : Développer en natif avec C++11.
    Celle des Microsoft TechDays 2014 : Bonnes pratiques pour apprivoiser le C++11 avec Visual C++
    Et celle des Microsoft TechDays 2015 : Visual C++ 2015 : voyage à la découverte d'un nouveau monde
    Je donne des formations au C++ en entreprise, n'hésitez pas à me contacter.

  8. #8
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 397
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 397
    Par défaut
    À quoi sont supposés servir tous ces horribles casts en LPCTSTR?

    PS:
    WriteFile foire parce que tu es en FILE_FLAG_NO_BUFFERING, et tu lui passes un pointeur de données non-alignées (DataBuffer au lieu de bb).
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  9. #9
    Invité
    Invité(e)
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
     
    #include "stdafx.h"
     
    using namespace std;
     
    int _tmain(int argc, _TCHAR* argv[])
    {
    	HANDLE hand;
    	static char DataBuffer[] = "This is some test data to write to the file.";
    	DWORD dwBytesToWrite = (DWORD)strlen(DataBuffer);
    	DWORD dwBytesWritten = 0;
    	BOOL bErrorFlag = FALSE;
    	LPVOID bb;
     
     
    	bb = VirtualAlloc(NULL, strlen(DataBuffer), MEM_RESERVE, (DWORD)PAGE_READWRITE);
     
    	hand = CreateFileW(
    		(LPCTSTR)L"C:\\Users\\Yohann\\Desktop\\loader.txt",
    		GENERIC_READ | GENERIC_WRITE,
    		(DWORD)0,
    		NULL,
    		OPEN_EXISTING,
    		FILE_FLAG_NO_BUFFERING | FILE_FLAG_WRITE_THROUGH,
    		0);
     
    	if (hand != INVALID_HANDLE_VALUE)
    	{
     
    		if (WriteFile(hand, bb, strlen(DataBuffer), &dwBytesWritten, NULL))
    		{
    			cout << "ok write" << endl;
     
    		}
     
    wcout << GetLastError() << endl;
    	CloseHandle(hand);
     
    	return 0;
    }
    Toujours 87 pourtant j'ai utilisé virtualAlloc, exécuté avec les droits administrateurs (et le fichier existe)

  10. #10
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 397
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 397
    Par défaut
    Je suis surpris que ça n'ait pas planté: La mémoire est réservée, mais pas committée!
    De plus, tu n'y as toujours pas recopié la chaîne avant de passer le buffer à WriteFile().

    Et tu n'as toujours pas retiré ces casts qui ne servent à rien et castent en le mauvais type de toute façon.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  11. #11
    Invité
    Invité(e)
    Par défaut
    Ok je fait comment MEM_COMMIT ? J'ai enlevé mes casts

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Transfert sécurisé] Windows à Windows
    Par nicO1077 dans le forum Windows
    Réponses: 3
    Dernier message: 18/12/2008, 18h46
  2. [XP]effacer l'historique de la recherche windows ?
    Par ferradji dans le forum Windows XP
    Réponses: 8
    Dernier message: 14/12/2008, 20h54
  3. Effacement sécurisé de fichiers
    Par Biglo dans le forum Sécurité
    Réponses: 4
    Dernier message: 15/08/2007, 16h21
  4. Implémentation d'effacement sécurisé
    Par dzrider dans le forum C
    Réponses: 2
    Dernier message: 23/05/2007, 08h38
  5. Réponses: 8
    Dernier message: 07/06/2006, 09h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo