我猜绝大多数人都知道,如果你删除文件后,文件会暂时保存在电脑垃圾箱里,很多人都知道要把垃
圾箱也要清除掉才安全。但是,这是不是就真的安全了呢?常用电脑的人大概知道,答案是否定的,
文件的内容其实还在你的硬盘上,只是它们的reference被切断了而已。用data recovery工具一般都
还能恢复。要永久消除的话,format hard drive都不够,一定要在原数据的位置重新写上其他东西
把它覆盖。
好了,这样我们知道普通人,甚至大多数的电脑熟手是没有办法把他碰过的文件记录彻底清除(也就
是彻底删除)的,那要查看有没有人用过你的电脑就有了理论依据。具体难易程度取决于对方对电脑
的熟悉程度和你对电脑的熟悉程度。如果他比你更熟悉,更小心,那就不容易,除非你能找到专业人
员来帮你。但理论上来说,普通人都没办法彻底cover his trace.
举几个例子看看那些地方可以查看。
1。简单的:
IE,firefox, Chrome,等browser可以有history, temporary internet file folder,form
history, cookie, password file这些都可以看前面的人是否去过什么地方的痕迹。当然,这些数据
也比较容易被清除(虽然不见得能被彻底清除),但如果没删除的话你要查看也比较容易。
recently opened files, recently ran commands, flash cookie, recently accessed media
player files, recently opened Office docs等等。这些也比较容易查看。
recycle bin, temp folder等也容看。
2。大家相对不熟悉的:
Event logs, Registry key changes, SetupAPI device logs, Windows Prefetch, EXE to main
window title cache等等,也可以查看。
当然,还可能有其他地方,这里就不一一例举了。
说点具体的:
1。大家常用的IE 和 firefox的tools下都有清除history (clear cache)的功能。那么,这里
也恰好是你看别人的trace最方便的地方。
2。每次开机,Windows都会记录开机时间,如果你设置了用户名,这也会被记录下来的。你到
computer management去找event logs,看security logs就好了。
就说这些了,要赶着出门了,难免会有差错。谢谢大家补充和指证。也希望能帮到有需要的同学。
PS: 大家的电脑最起码应该设立个用户名和复杂一点的密码,这样会相对安全一点。别用空白密码
或者什么123456这种容易都能猜到的。
喜欢用“科普”两个字是针对电脑盲而言的,各位高手别介意,没有显摆的意思,更不是针对你们的。:=p
|