Tuossa kun joku oli kysellyt kryptauksesta toisessa aiheessa niin tuli itselläni mieleen muutamia tietoturvaan liittyviä pointteja / niksejä, joten harrastampa nyt hieman necrofiliaa herättelemällä vanhaa aihetta.
TOR, The Onion Router, eli suomeksi sipulireititin tarjoaa käytännössä täysin jäljittämättömän yhteyden. Systeemin säätäminen käyttöön tyhjästä on jokseenkin työlästä, mutta onneksemme TOR tarjoaa vaihtoehtona selainpakettia, jossa yhdellä klikkauksella avaa uuden, suojatun yhteyden läpi toimivan selainikkunan. Tekniikka siis perustuu siihen, että yhteys pomppii usean pisteen kautta ympäri maailmaa. Nopeus on yleensä varsin siedettävä webbiselaukseen :)
https://www.torproject.org/projects/torbrowser.html.en#DownloadYleisestikin selaimen välimuistin, keksien ja sivuhistorian tyhjentely tiheään kannattaa. Sienten suhteen ei liene ennakkotapauksia välimuistissa olleesta tavarasta, mutta muistaakseni suomessa joku on saanut tuomiota selaimen välimuistissa olleista lapsipornokuvista.
Tiedostojen poistaminen ei itseasiassa tyhjennä tietoa kovalevyltä vaan merkkaa vain tiedoston sijainnin "käyttämättömäksi" ja tiedot häviävät todellisuudessa vasta kun päälle kirjoitetaan uutta dataa. Tämän vuoksi myös poistettujen tiedostojen palauttaminen onnistuu esimerkiksi recuvan avulla.
Ainakin windowsilla olen joskus törmännyt ohjelmiin joilla kovalevyltä voi nuita haamutietoja poistella.
Lisähuomiona mainittakoon, että SSD-kovalevyille kyseisten ohjelmien käyttö ei ole missään määrin kannattavaa, kun levyillä on paha tapa "kulua" hiljalleen.
Tiukan paikan tullen kovalevyn
täydellinen puhdistaminen hoituu helpoiten legendaarisella Darik's Boot And Nukella, eli kavereiden kesken DBANilla.
http://dban.org. DBAN vaatii jonkin verran aikaa kovalevyn koosta riippuen, mutta tämän jälkeen kovalevyltä ei pitäisi saada mitään irti. Kyseenomaista systeemiä käytetään myös yritysmaailmassa käytettyjen kovojen tyhjentelyyn. Systeemi poltetaan siis cd-levylle ja käynnistämällä kone kyseisen cdn avulla onnistuu kovalevyjen puhdistaminen.
Yksi asia mihin en tällä foorumilla ole törmännyt on PGP, eli Pretty Good Privacy. Kyseessä on siis tiedon salaukseen tarkoitettu järjestelmä, joka on erittäin tehokas ja vaikeasti murrettava. Osa sähköpostiohjelmista tukee tätä automaattisesti, mutta joissain tapauksissa viestin salaamisen joutuu hoitamaan käsin. Myös kyseenalaisten tiedostojen salaaminen onnistuu helposti.