Anti Forensic: cancellare automaticamente lo SWAP file in Windows
Forse pochi sanno che è relativamente facile cancellare lo swap file (o page file) in Windows. Così ad ogni shutdown sarete sicuri che le vostre amate password non saranno in quel dannato file.
Su VISTA dovete impostare a 1 questa chiave di registro (aprite il regedit come amministratore):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Control\Session Manager\Memory Management\ClearPageFileAtShutdown
Anche su XP dovrebbe essere la stessa cosa. Ovviamente non vi lamentate se il sistema sarà più lento in fase di chiusura :-)
Una domanda: che logica c'è nel cancellare la swap allo Shutdown per evitare di lasciarvi la password?
RispondiEliminaVoglio dire che esistono dei LiveCD già pronti che in pochi minuti sono in grado di modificare/editare le password su qualsiasi OS incluso Win, Linux, MacOS, quindi nell'ottica di "non lasciare la pass perché non la trovi un eventuale malintenzionato che abbia accesso al PC" mi pare superfluo.
Sbaglio? ;)