Czy istnieje kompaktowy aparat, który zapewnia bezpieczne usuwanie zdjęć?


16

Czy którykolwiek producent produkuje kompaktowy aparat, który ma możliwość bezpiecznego usuwania zdjęć z karty pamięci? Lub, w przeciwnym razie, mieć funkcję formatowania, która naprawdę usuwa puste karty, a nie tylko usuwa FAT?

Pracuję dla organizacji opieki zdrowotnej i staramy się znaleźć najłatwiejszy sposób na wyczyszczenie zdjęć pacjentów po ich przeniesieniu do naszej sieci.

Wiem, że możemy załadować pamięć do komputera i wyczyścić ją tam, ale dla wygody chciałbym znaleźć coś wbudowanego.


13
Aparaty i oprogramowanie komputerowe nie zapewniają naprawdę bezpiecznego usuwania na urządzeniach flash ze względu na sposób, w jaki urządzenia te zarządzają pamięcią, w której dane są faktycznie przechowywane. (Zobacz to pytanie na StackOverflow, aby uzyskać nieco bardziej szczegółowe wyjaśnienie.) Jeśli lokalne przepisy wymagają usunięcia do punktu, w którym absolutnie nie ma śladu informacji nigdzie w mediach, prawdopodobnie będziesz musiał skorzystać z zakupu niedrogiego, o niskiej pojemności urządzenia i fizycznie niszcząc je po każdym pacjencie.
Blrfl,

2
Ale czy nie możesz po prostu wypełnić karty po „usunięciu” obrazów?
Paul Cezanne,

2
@PaulCezanne: Zależy od tego, jak działa algorytm wyrównywania zużycia na karcie. Jedyne praktyczne, w 100% bezpieczne możliwości to fizyczne zniszczenie i użycie kart, które realizują operację bezpiecznego wymazywania ATA. Dyski twarde i niektóre dyski SSD implementują to drugie; Nigdy nie widziałem takiej karty flash lub pamięci USB.
Blrfl,

4
Poleciłbym proces dwuetapowy. Usuń zdjęcia w normalny sposób po przesłaniu ich do sieci, ale traktuj również wszystkie karty SD, które zostały w tym celu użyte, tak jakby były to zapisy pacjentów w formie papierowej - trzymaj je zamknięte, gdy nie są używane, użyj numerów śledzenia, aby nie gubią się itp. Pierwsza uniemożliwi przypadkowym przeglądarkom znajdowanie zdjęć, a druga zapobiegnie określonym przestępcom.
DJClayworth,

1
@BillN - najprawdopodobniej zdjęcia zostaną przesłane spoza sieci, tj. Z laptopa przez VPN. Omówiliśmy możliwość wymazywania kart po ich umieszczeniu w laptopie lub zamontowaniu aparatu przez USB, ale proces ten musiałby być bardzo łatwy w użyciu, ponieważ zostanie to wykonane przez personel nietechniczny. Dlatego mam nadzieję znaleźć aparat z opcją bezpiecznego usuwania; byłoby najprostsze ze wszystkich.
Chris

Odpowiedzi:


5

Najbliższe, jakie możesz uzyskać, to mieć bezpieczną (zaszyfrowaną) kartę, aby zawartość została zakodowana dla tych, którzy nie mają hasła.

Lexar wyprodukował serię kart CF o nazwie LockTight, która oferowała szyfrowanie w połączeniu z Nikonem D200, chociaż od kilku lat nie widzę w tym nic nowego.

Od kilku lat niewiele słyszałem o technologii, ale jest to punkt wyjścia.

Edycja: Powinienem wspomnieć, że mechanizm szyfrowania odbywa się w karcie, a nie w aparacie / komputerze - co oznacza, że ​​zarządzanie kluczami nie podlega zwykłym technikom odzyskiwania danych, które powstają w wyniku wyrównywania zużycia.


Nie sądzę, aby coś takiego było obecnie dostępne.
Proszę przeczytać Profil

Ach: okazuje się, że chociaż Lexar mówi „szyfrowanie”, tak naprawdę nie było .
Proszę przeczytać Profil

Zauważyłem to, kiedy kilka dni temu zamieściłem odpowiedź dotyczącą zamkniętej karty na inne pytanie. Po prostu blokuje dostęp do karty, dopóki nie zostanie wprowadzone hasło. Tak więc, choć nie jest to technicznie szyfrowane, zablokowanie karty w ten sposób byłoby nadal wystarczające na potrzeby tej sytuacji, ponieważ jest mało prawdopodobne, aby karta była pod jakimkolwiek atakiem z dobrym dostępem lub podtrzymywana. Mogę edytować, aby wyjaśnić, jeśli chcesz, matowo?
James Snell

To brzmi jak prywatne informacje medyczne: zdjęcia pacjentów. Myślę, że prawdopodobnie wymagana jest większa ochrona niż ta. Na blogu Scheiera spekuluje się, że atak byłby tak prosty, jak zamiana chipów flash na normalną kartę CF.
Proszę przeczytać Profil

Widzę, do czego zmierza, ponieważ po prostu blokuje kontroler na podstawie hasła / skrótu, który można ominąć, zakładając, że nie jest upieczony w układzie. Myślę, że usunięcie i zainstalowanie chipów w innym miejscu wymaga co najmniej stacji roboczej do montażu powierzchniowego, dzięki czemu atak jest dobrze wyposażony i ściśle ukierunkowany. W takich sytuacjach jest mało prawdopodobne, aby taka karta była najsłabszym ogniwem w łańcuchu, a prostsze wektory ataku byłyby bardziej skuteczne i tańsze.
James Snell

2

Oto kilka alternatywnych pomysłów:

  • Może możesz rzucić okiem na kartę SD Eye fi ( http://www.eye.fi/ ).
    Jest to karta SD, która przesyła przechwycony obraz w czasie rzeczywistym na komputerze za pośrednictwem sieci Wi-Fi. Nigdy go nie użyłem: możesz sprawdzić, czy można przesłać obrazy bez zapisywania ich w pamięci karty SD.
    AKTUALIZACJA: @Chris ma już kartę Eye fi i wydaje się, że takie rozwiązanie nie jest możliwe
  • Znajdź aparat, który ma zintegrowaną obsługę przesyłania zdjęć przez WiFi, ORAZ może robić zdjęcia bez karty pamięci
  • możesz zajrzeć do świata „ alternatywnego oprogramowania układowego ” (CHDK przychodzi na myśl http://chdk.wikia.com/wiki/CHDK ) i zapytać, czy ktoś chce opracować funkcję „bezpiecznego usuwania / zastępowania”, a może możesz rozwinąć posiadasz jakieś skrypty ... (Nie wiem, czy to możliwe, ale może chcesz to sprawdzić)

Mam kartę Eye Fi i nie sądzę, że przesyła się ją bez uprzedniego przechowywania (chyba że nowsze modele / aktualizacje na to pozwalają). Nie byłoby to jednak możliwe, ponieważ podczas robienia zdjęć rzadko mają dostęp do Wi-Fi. Ciekawy pomysł! Muszę zajrzeć do chdk i zobaczyć, jaki zakres oferuje.
Chris

Chociaż nie można wykonać bezpiecznego usunięcia na karcie SD (ponieważ karta decyduje, dokąd idzie plik, a nie system operacyjny lub urządzenie), możesz przechowywać pliki w zaszyfrowanym woluminie na karcie, który jest wtedy bezużyteczny, jeśli zostanie odzyskany?
James Snell,

2

Samsung ma nowy aparat kompaktowy z systemem Android, Galaxy Camera .

Za pomocą tego aparatu powinno być możliwe zalogowanie się do Google Play i pobieranie aplikacji na Androida w celu bezpiecznego usuwania plików.

Nie próbowałem tego sam, ponieważ nie mam tego aparatu, ale mam nadzieję, że to zadziała.


2

Dla każdego, kto jest zainteresowany: korzystaliśmy z aparatów Panasonic Lumix ze zdjęciami zapisanymi w pamięci wewnętrznej zamiast na karcie SD. Pliki obrazów są przesyłane przez VPN do udziału sieciowego, a następnie bezpiecznie usuwane; wszystko to odbywa się za pomocą pliku wsadowego, który użytkownicy mogą po prostu kliknąć.
Odpowiedź Blrfl na temat tego, czy bezpieczne usuwanie jest w ogóle opłacalna, jest dobrze przemyślana, ale uważamy, że chodzi o najlepsze, co możemy zrobić, a fakt, że pamięć jest wewnętrzna, prawdopodobnie tutaj pomaga.


Dzięki, że wróciłeś do nas. Miło jest wiedzieć, co naprawdę postanowiłeś zrobić.
James Snell,

1

Podejrzewam, że taki system nie istnieje. Kiedyś Canon wyprodukował system dla swoich profesjonalnych aparatów, aby upewnić się, że zdjęcia zrobione aparatem są autentyczne i nie są retuszowane, jednak system ten okazał się nieodpowiedni, a następnie łatwo go złamać. W rezultacie Canon nie produkuje już systemu.

Podejrzewam, że usunięcie, a nawet bezpieczne usunięcie nigdy nie będzie odpowiednie, ponieważ nie jest odpowiednie dla dysków twardych komputera. Przy wystarczającej ilości czasu i pieniędzy pliki można łatwo odzyskać z większości multimediów. Szyfrowanie w aparacie byłoby prawdopodobnie preferowaną drogą, ale podejrzewam, że wymagałoby to znacznego zwiększenia mocy procesora w kamerze (stąd dostarczony przez firmę Canon system „bezpieczeństwa”, który był kluczem szyfrującym do aparatu), a zatem i koszt. Nie znam żadnego systemu, który zapewnia szyfrowanie karty.

Zalecam, aby 1) po prostu sformatować kartę po każdym użyciu, czyniąc ją częścią szkolenia dla użytkowników aparatu, i 2) ponieważ jest to technicznie nieodpowiednie, traktuj kartę (lub kartę i aparat dla wygody) jako formę PHI i zabezpiecz go w taki sam sposób, jak robisz to z innymi źródłami PHI.


0

Chociaż nie jest to specjalnie aparat, co z iPodem Touch lub iPhonem? Oba oferują szyfrowanie sprzętowe, hasła, zdalne czyszczenie i inne opcje zarządzania urządzeniami mobilnymi. Możesz użyć narzędzi konfiguracyjnych, aby zablokować go tylko do aplikacji aparatu, a jeśli coś pójdzie nie tak, możesz zdalnie go wyczyścić (a może nawet zlokalizować!).

Użytkownicy podłączają urządzenie do komputera, wprowadzają hasło i pobierają zdjęcia.

Ja również pracuję w służbie zdrowia i zastanawiam się nad rozwiązaniem problemu ze zdjęciami naszych ofiar poparzeń. Robienie zdjęć i bezpieczne przechowywanie jest znacznie lepszym doświadczeniem niż owijanie i rozpakowywanie bandaży.


Telefony i tablety z Androidem obsługują także szyfrowanie sprzętowe.
user1751825

0

Większość kamer (jeśli nie wszystkie) wykorzystuje ten sam układ lub jego odmianę do obsługi systemu plików FAT, ponieważ dzięki temu tańsze jest wdrożenie obsługi kart i tak dalej.

Wadą bezpieczeństwa jest to, że wszystkie oferują tę samą funkcjonalność. Usunięcie pliku powoduje jedynie usunięcie nagłówka pliku i taki plik można łatwo odtworzyć.

Po prostu pełne sformatowanie karty pomaga, ale dzięki technikom kryminalistycznym możliwe jest odzyskanie tych danych (zbieranie i wzmacnianie słabych pozostałości elektrycznych / magnetycznych). W szybkim formacie tylko tabela plików jest czyszczona, zawartość pozostaje nietknięta.

Oto, co możesz zrobić, aby osiągnąć wysoki poziom bezpieczeństwa za pomocą wspólnej kamery:

Po przesłaniu zdjęć wykonaj następującą procedurę:

  • Sformatuj kartę (ważne: pełny format, nie szybki).
  • Wyłącz lampę błyskową i zrób jak najwięcej zdjęć, aby wypełnić kartę. Skieruj aparat w niebo, np. Ma to na celu zastąpienie starych śladów „hałasem”.
  • Ponownie sformatuj ponownie w pełnym formacie

I powtórz jeszcze raz (lub dwa razy), aby się upewnić.

Ta technika jest w zasadzie tym, co robią „niszczarki” plików, tylko tutaj robisz to ręcznie. Jest to trochę czasochłonne, ale zapewnia dobre bezpieczeństwo danych pod względem możliwości przywracania danych z karty.


1
Wielokrotne formatowanie nie pomoże w najmniejszym stopniu, a pełny format nie jest lepszy od szybkiego formatu w tym zakresie. Aby bezpiecznie usunąć dysk, rzeczywiste bloki danych muszą zostać wielokrotnie zastąpione. To właśnie robią niszczarki plików.
user1751825

Możesz to dość łatwo zademonstrować… Zapisz kilka zdjęć na karcie SD, sformatuj kartę dowolną liczbę razy, a następnie uruchom bezpłatną aplikację „recuva”. Przekonasz się, że łatwo można odzyskać pliki.
user1751825

0

Aparaty i oprogramowanie komputerowe nie zapewniają naprawdę bezpiecznego usuwania na urządzeniach flash ze względu na sposób, w jaki urządzenia te zarządzają pamięcią, w której dane są faktycznie przechowywane. (Zobacz to pytanie na StackOverflow, aby uzyskać nieco bardziej szczegółowe wyjaśnienie).

Jeśli lokalne przepisy wymagają usunięcia do tego stopnia, że ​​absolutnie nie ma śladu informacji nigdzie w mediach, prawdopodobnie będziesz musiał uciekać się do kupowania niedrogich urządzeń o niskiej pojemności i fizycznego niszczenia ich po każdym pacjencie.


Jeśli pamięć jest zaszyfrowana, wystarczy skasować klucze deszyfrujące, a wszystkie dane na dysku są nieodwracalne.
user1751825

@ user1751825: Nikt, o ile mi wiadomo, nie ma na rynku kamery, która szyfruje jej pamięć. Z pewnością nie było tak trzy lata temu.
Blrfl

To prawda. Mój komentarz miał charakter ogólny, ponieważ w odpowiedzi wspomniano również o oprogramowaniu komputerowym.
user1751825

0

Im więcej węzłów wprowadzisz do łańcucha transferu, tym słabsze będzie twoje bezpieczeństwo. Myśląc o usunięciu obrazów z karty SD lub CF, mogę wymyślić dwie proste metody osiągnięcia tego celu:

A) Aparat może sformatować kartę, która usuwa zawartość karty. Jednak niektóre opcje „Formatowania” w kamerze mówią tylko, że karta jest pusta, aby umożliwić nadpisanie danych, a tak naprawdę nie zastępują samej karty.

W takim przypadku sugerowałbym aparat, który można ustawić do robienia zdjęć za pomocą wbudowanego interwałometru, a po przesłaniu zdjęć nadpisujesz kartę, „formatując” ją i wykonując zdjęcia czegoś (lub z założoną pokrywą obiektywu) do momentu zapełnienia karty, nadpisując dane. Teraz możesz go ponownie „sformatować”.

B) Niektóre aparaty faktycznie nadpisują dane podczas formatowania, ale należy je zbadać.

C) Kupuj mniejsze, tańsze karty i niszcz je fizycznie tylko wtedy, gdy już ich nie używasz. Przy jeszcze niższych cenach kart mniejszych może to być naprawdę przystępne, w zależności od częstotliwości wymiany tych kart.

D) Aparaty Canon mają dostępne dodatkowe oprogramowanie układowe napisane przez społeczność programistów. W niektórych modelach kanonów (i innych) oprogramowanie faktycznie nie zastępuje oprogramowania aparatu, ale je rozszerza. NIE spowoduje to unieważnienia gwarancji i, jak wyjaśniono powyżej, może dodać tę funkcjonalność do funkcji aparatu. Należy jednak pamiętać, że jeśli z tego aparatu korzysta wiele osób, może być konieczne ich przeszkolenie, ponieważ w niektórych przypadkach nie jest to szczególnie łatwe.

Jeśli bezpieczeństwo jest najważniejsze, odradzam korzystanie z oprogramowania sieciowego lub telefonu komórkowego jako systemu operacyjnego aparatu, ponieważ będziesz musiał zahartować te punkty wejścia na wypadek potencjalnego naruszenia bezpieczeństwa.


0

Z odpowiedzi na to pytanie mogłoby się wydawać, że niektóre aparaty Canon mogą wykonywać „ format niskiego poziomu ” na kartach pamięci SD i że zapisuje to dane na całej karcie (tj. Nadpisując wolne miejsce).

Jest dostępny tylko do formatowania (bez usuwania pojedynczych zdjęć) i tylko w niektórych aparatach i tylko na ich kartach SD (np. Canon 5D Mark III oferuje go tylko dla gniazda SD, a nie dla gniazda CF).

Wydawało mi się, że jest to funkcja tylko z zakresu lustrzanek cyfrowych, ale wydaje się, że może to zrobić kilka (jeśli nie wszystkie?) Aparatów Canon PowerShot, więc można się spodziewać, że znajdzie ją na kilku innych kompaktowych aparatach Canon (być może nawet u innych producentów). Na przykład S110 , SX280HS , a nawet dość stary A550 , więc podejrzewam, że większość aparatów Canon z kartami SD będzie go obsługiwać.

Warto również zauważyć, zgodnie z tym wątkiem dyskusji , że format niskiego poziomu niektórych kamer nie wydaje się bezpiecznie wymazywać zgodnie z oczekiwaniami. Jeden użytkownik stwierdził, że obrazy można odzyskać po wykonaniu formatu niskiego poziomu za pomocą 450D, ale nie za pomocą 70D. To internetowe forum dyskusyjne, więc weź odpowiedni poziom soli i zdecydowanie przetestuj bezpieczne formatowanie z funkcją kasowania / niskiego poziomu, zanim zaczniesz na nim polegać !

Wreszcie, jak skomentowali inni, jeśli naprawdę potrzebujesz bezpiecznego wymazywania, nie ma nic lepszego niż fizyczne zniszczenie karty. Z pewnością nie zagwarantowałbym (nawet przy dokładnych testach), że format niskiego poziomu odpowiednio wyczyści kartę. Może to być wystarczające do większości celów, ale nadal masz ryzyko (np. Prawdopodobieństwo, że niektóre sektory nie zostaną usunięte, być może dość deterministycznie, oraz prawdopodobieństwo, że użytkownik zapomni sprawdzić opcję „Low Level Format”). Możesz porozmawiać z firmą Canon o tym, jak format niskiego poziomu działa na poziomie technicznym i czy istnieją jakiekolwiek gwarancje, że wyczyści on dane. W przeciwnym razie rozważ użycie małych / tanich kart SD i uznanie ich za jednorazowe (z odpowiednim protokołem, aby zapewnić zniszczenie).


Format niskiego poziomu niekoniecznie bezpiecznie usuwa wszystkie dane. Nadal prawdopodobnie byłby możliwy do odzyskania.
user1751825

0

Myśląc trochę po wyjęciu z pudełka ... zamiast kompaktowego aparatu, czy zastanawiałeś się nad użyciem iPhone'a lub iPoda Touch do swoich aparatów? (W szczególności modele iPhone 4S lub nowsze / iPod Touch 5. generacji 32 GB lub nowsze)

Ponieważ iPhone 3Gs i (myślę) iPod Touch 3. generacji, zawartość wbudowanej pamięci flash jest szyfrowana, więc przywrócenie ustawień fabrycznych bezpiecznie usunie wszelkie ślady zdjęć. Nawet zwykłe usunięcie ich na takim urządzeniu bardzo utrudni ich odzyskanie, ponieważ flasha nie da się usunąć - powszechna skarga, ale potencjalnie przydatna funkcja bezpieczeństwa.

Istnieje oprogramowanie korporacyjne do zarządzania urządzeniami, które może nawet ułatwić upewnienie się, że użytkownicy postępują zgodnie z protokołem, śledzą / usuwają utracone urządzenia, zarządzają dodatkowym oprogramowaniem / zasobami (np. Możesz dołączyć materiały szkoleniowe, instrukcje lub przydatne aplikacje).

Aparaty mają rozsądną jakość, tak dobrą jak tani kompakt. iPhone'y, ponieważ 4S mają aparat 8MP, iPod Touch 5. generacji (modele 32 / 64GB - NIE 16GB) mają aparat 5MP. Mogą ustawiać ostrość bardzo blisko w przypadku ujęć pół-makro, są bardzo łatwe w użyciu, mają podstawową wbudowaną lampę błyskową i ogólnie działają dobrze w rozsądnym oświetleniu.

Wadami w porównaniu do kompaktowych są to, że kosztują nieco więcej niż najtańsze kompaktowe, bez zapasowych / wymiennych akumulatorów, bez zoomu (choć mało prawdopodobne, aby był to duży problem dla twojego zastosowania), a wydajność przy słabym świetle / wysokiej ISO nie będzie tak wysoka dobre jak najnowsze kompakty.


Nie analizowałem szczegółów, w jaki sposób iPhone przechowuje lub usuwa zdjęcia, ale opowiadałem się za iPhone'ami (lub podobnymi) z innych powodów, takich jak e-mail, sms, mobilny hotspot itp. Jednak koszt był czynnikiem zakazującym. Warto odwiedzić ponownie, choć musimy mieć pewność, że możemy zablokować dostęp do zdjęć i zapobiec wysyłaniu ich pocztą e-mail i SMS-em, chyba że w bezpieczny sposób. Jako aparat z pewnością byłyby wystarczające.
Chris

Zobacz ich oprogramowanie biznesowe do zarządzania urządzeniami mobilnymi. Podejrzewam, że możesz zablokować telefon (podobnie jak kontrola rodzicielska) w sposób odpowiedni dla biznesu (a może po prostu bezpośrednio użyć kontroli rodzicielskiej). Zobacz stronę zarządzania IT firmy .
drfrogsplat

0

Najbezpieczniejszym sposobem na to byłoby użycie smartfona zamiast aparatu i upewnienie się, że pamięć jest szyfrowana. Nowoczesne wersje Androida obsługują szyfrowanie sprzętowe. Jeśli usuniesz obrazy z zaszyfrowanej pamięci, nie będzie możliwości ich odzyskania. Oczywiście musisz upewnić się, że wyłączyłeś ustawienia automatycznego tworzenia kopii zapasowych zdjęć.

Idealne byłoby coś takiego jak Nexus 5X lub 6P, a jakość zdjęć byłaby porównywalna z większością kompaktowych aparatów.

Żadne rzeczywiste aparaty (o których wiem) nie obsługują szyfrowanej pamięci. Aby bezpiecznie usunąć zdjęcia z nieszyfrowanej pamięci, wymaga wielokrotnego zastąpienia danych, co jest bardzo czasochłonne.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.