PDA

View Full Version : Dati sensibili in filepage.sys


mike00
14-04-2009, 19:13
Leggevo che si potrebbe risalire a dati sensibili dall'analisi del filepage.sys...ora volevo capire cosa è possibile esattamente ricavarne, ma come posso visualizzarne il contenuto???
è l'unico file che trattiene info????

hexaae
15-04-2009, 10:17
1. Ha veramente poco senso preoccuparsene. L'unico modo per accedervi è mettere le mani sul tuo computer, e questo automaticamente è un rischio molto più grande dato che esiste ben di peggio che rovistare nel file pagefile.sys come ad esempio CD-autobootanti che ti trovano le password per tutti gli OS (Linux, Windows, MacOS)... o il male intenzionato di turno potrebbe semplicemente copiarsi il tuo HD etc. etc. Non lasciarlo incustodito. È una delle regole base di sicurezza (sì, le cazzate che vedi nei film in TV dove proteggono anche fisicamente i mainframe con sofisticati servizi di sicurezza hanno in realtà un fondo di verità! :D)
2. Esiste in realtà un'opzione per cancellare il file di page ad ogni Shutdown, ma rende il sistema un po' più lento per via delle operazioni in più da svolgere...

sirus
15-04-2009, 17:45
2. Esiste in realtà un'opzione per cancellare il file di page ad ogni Shutdown, ma rende il sistema un po' più lento per via delle operazioni in più da svolgere...
In realtà è solo la fase di spegnimento che diventa più lenta, in tutte le restanti situazioni la velocità del sistema operativo rimane identica.

Ad ogni modo, sono d'accordo sul fatto di non preoccuparsi troppo del pagefile.sys. ;)

hexaae
15-04-2009, 17:56
In realtà è solo la fase di spegnimento che diventa più lenta, in tutte le restanti situazioni la velocità del sistema operativo rimane identica.

Ad ogni modo, sono d'accordo sul fatto di non preoccuparsi troppo del pagefile.sys. ;)

Beh, doverla ricreare da 0 (e di diversi GB) ad ogni avvio anche rallenta e va a pesare sull'HD...

sirus
15-04-2009, 18:03
Beh, doverla ricreare da 0 (e di diversi GB) ad ogni avvio anche rallenta e va a pesare sull'HD...
Considerando che la maggior parte delle installazioni di Windows sono configurate per creare/ingrandire il pagefile.sys alla bisogna direi che l'impatto è quasi irrilevante.
Con Windows Vista che dispone di uno scheduler dell'I/O basato su priosità l'impatto dovrebbe essere ancora inferiore. :p

mike00
16-04-2009, 14:18
si ho fatto quella cosa dal regedit ma il notebook si spegne dopo un minuto o quasi, per il resto non ho niotato rallentamenti.....

allora una delle soluzioni migliori sarebbe creare un hd criptato...magari con l'o.s. criptato????

sirus
16-04-2009, 14:41
allora una delle soluzioni migliori sarebbe creare un hd criptato...magari con l'o.s. criptato????
È una soluzione ma dal mio punto di vista non è particolarmente utile a meno che tu non sia solito lasciare incustodito il tuo PC. :D