web-dev-qa-db-ja.com

USBフラッシュドライブからドキュメントを開いてもコンピュータに保存しない場合、ドライブを取り外した後、誰かがファイルの内容にアクセスできますか?

機密情報が入ったUSBフラッシュドライブを持っているので、他の人のコンピューターでこの情報にアクセスする必要があります。コンピューターはWindows 7を実行し、Microsoft Office 2007を備えています。ドキュメントを開いたがコンピューターのハードドライブに保存しない場合-情報をスクロールするだけで、後続のユーザーがドキュメントを取得して開いた後、それを開くことができます。 USBドライブを取り外しますか?

公共のコンピュータなので、ハードドライブを消去するプログラムをインストールできません。後続のユーザーに、私がサムドライブを使用したことや、ファイルを開いたことを確認してもかまいません。サムドライブを取り外したら、そのファイルの情報に誰もアクセスできないようにしたいだけです。

2
Roberto

はい!これが公共のコンピューターまたはあなたが制御していないマシンである場合、あなたはそれに外に出ているひどいものがあると想定しなければなりませんあなたのものを盗んで、あなたの一日を台無しにします。

OSが改ざんされていない場合でも、ページ/スワップファイルには、特にファイルを確認するために使用したプログラムが完全に終了していなかった場合、ドキュメントの一部または全部が含まれている可能性があります。特に指示がない限り、Windowsは、使用されなくなったメモリのチャンクをページファイルから安全に削除するための努力をしません。さらに読む: このSecurity.SEの質問 。基本的に、誰かが他のメディアからコンピュータを起動して\pagefile.sysをトロールするだけです。

マシンへの管理アクセス権がある場合、人々があなたをスパイするためのあらゆる種類の方法があります。管理者として実行されているプログラムは、任意のユーザーのプロセスをデバッグし、メモリ内の任意の場所で読み取り/書き込みを行うことができます。 RAM(つまり、目に見えるもの)を通過するものはすべて、ディスク上にあるかどうかに関係なく、高度なソフトウェアに捕まる可能性があります。ルートキットが機能している場合、怪しげなことが実行されていることを確認できます。ただし、より簡単な方法は、挿入されたすべてのリムーバブルデバイスからすべてのファイルをコピーすることです。これは、タスクスケジューラと少しのバッチスクリプトで実行できます。

コンピュータを信頼できない場合は、コンピュータ上の機密データを処理しないでください。

1
Ben N

私の知る限り、100%いいえ。ドキュメントをUSBフラッシュドライブからしか読み取れない場合は、USBフラッシュドライブを取り外した後、コンピューターはそのドキュメントの内容にアクセスできません。事実について私が知っている唯一のコンテンツは、表示中にローカルにキャッシュされますが、Webコンテンツです。したがって、どういうわけかこのドキュメントをWebブラウザで表示すると、リスクが発生します。しかし、コンピューターを離れる前にブラウザーのキャッシュをクリアすることで簡単に解決できます。

つまり、最近開いたドキュメントを追跡するプログラムでドキュメントを開いている場合、ドキュメントの名前が[最近使ったファイルを開く]メニューに表示されることがあります。これは大した問題ではないかもしれませんが、それはドキュメントが何であるか、保護しているもの、およびそのドキュメントの名前がわかっている場合にどのような損害が発生するかによって異なります。

たとえば、USBフラッシュドライブを地元のFedEx/Kinkos(米国のコピーショップ)に持っていき、彼らのコンピューターを使用してドキュメントを表示します。次の人は、「JakeGould’s Bank Account Info」という名前のドキュメントを開いたことがわかり、FedEx/Kinkosで働いている誰か、またはコンピューターを使用している次の人の標的にされる可能性があります。したがって、最善の策は、ドキュメントに一般的で当たり障りのないタイトルを付けて、内部の内容に誰も気付かないようにすることです。

FedEx/Kinkosのコンピューター/コピー機でドキュメントを印刷することにした場合は、さらに問題が発生します。はい、私は自分でアイテムを印刷できますが、スプールされたドキュメントデータが完了した後、100%何の手掛かりもありません。企業のセキュリティ侵害の多くは、実際には、コピー機のハードドライブが縁石に放り込まれる前にワイプされていないことから生じています。誰かがそのハードドライブを回収し、プリントスプールをチェックして、そこに行きます…廃棄されたハードドライブからの即時のデータ漏洩。

はい、それは最後の2つの項目に少し偏執的です。しかし、現実には、個人データを含む公共のコンピューター/コピー機を使用している場合、それはあなたが知っておく必要のあるリスクです。

あなたの場合、ドキュメントを開くだけでは、ドライブが取り外された後、そのファイルに含まれているデータを他の人に公開することはできません。

0
JakeGould

私の知る限り、そうです。簡単ではなく、常に可能とは限りませんが、それでも...

コピーをC:\Users\[username]\AppData\Roaming\Microsoft\Word\に保持する自動保存機能があります。 shouldファイルを閉じた後に削除されますが、理論とは異なる動作をする場合があります。

0
Diodak