Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
12
Добавлен:
20.04.2024
Размер:
8.27 Mб
Скачать

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5600 ðóá.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

10000 ðóá.

SilverStone Raven 2

Thermaltake Level 10 GT

Техническиехарактеристики:

ФОРМ-ФАКТОР:mATX, ATX, SSI CEB

РАЗМЕЩЕНИЕБЛОКАПИТАНИЯ:сверху ОТСЕКОВДЛЯ5-ДЮЙМОВЫХУСТРОЙСТВ:5

ОТСЕКОВДЛЯ3,5-ДЮЙМОВЫХУСТРОЙСТВ:5 ВЕНТИЛЯТОРЫ:1х120 мм, 3х180 мм

ОТВЕРСТИЯДЛЯВОДЯНОГООХЛАЖДЕНИЯ:есть

РАЗЪЕМЫНАЛИЦЕВОЙПАНЕЛИ:2хUSB 2.0, наушники, микрофон

Этосамыйнеобычныйкорпусвнашемтестированииприменительнок расположениювнемкомпонентов. Однакоплохойтакуюреализацию назватьнельзя, однозначно. Скорее, наоборот. Всездесьпродуманос учетомлучшегоохлажденияэлементовсистемногоблока. Всяповерхностьднищазакрытатремябольшимивентиляторами. Авотпериферия крепитсясверху. Результатытестированиятолькоподтверждаютнаши высказывания.

Задумкаинженеровзаключаетсявтом, чтоабсолютновсепровода выходятизодногоместа, тоестьиз-подверхнейкрышки. Сточкизрения компоновки«хвостов» — этооченьудобноерешение, новотеслиты вынужденчастопользоватьсяразъемаминаматеринскойплате, такой вариантбудетнесамымудачным, ведьонибудутполностьюперекрыты этойкрышкой.

Корпусоченьтяжелый, нанегонепожалелиниидей, нистали. Всеэлементыкрепятсяприпомощивинтов, асвободногопространстваздесь хотьотбавляй. Положительныммоментомявляетсяиармированное пластиковоеокно, сквозькотороебудетвиднотвоюмощнуюсистему. Аименнотакойона, скореевсего, ибудет, потомучтоустанавливатьв SilverStone Raven 2 слабое, беспомощное«железо» — кощунство! Помимонеобходимогодлясборкикомпьютеранаборавкомплектепоставкибольшенетничегоинтересного.

Техническиехарактеристики:

ФОРМ-ФАКТОР:mATX, ATX, E-ATX

РАЗМЕЩЕНИЕБЛОКАПИТАНИЯ:снизу ОТСЕКОВДЛЯ5-ДЮЙМОВЫХУСТРОЙСТВ:4

ОТСЕКОВДЛЯ3,5-ДЮЙМОВЫХУСТРОЙСТВ:5 ВЕНТИЛЯТОРЫ:1х200 мм, 1х140 мм

ОТВЕРСТИЯДЛЯВОДЯНОГООХЛАЖДЕНИЯ:есть

РАЗЪЕМЫНАЛИЦЕВОЙПАНЕЛИ:2хUSB 3.0, 4xUSB 2.0, 1хeSATA, науш-

ники, микрофон

ВНЕКОНКУРСА

Последнийучастниксегодняшнеготестирования— Thermaltake Level 10 GT. Компаниянарынкеужетакдавно, чтоможетсебепозволить создаватьновыепроектысовместносBMW. Обэтомсвидетельствует специальныйсертификат. Этот«сундук» оченьбольшойиоченьтяжелый (12,7 килограммов). Этодействительнороскошныйкорпус, которыйк моментувыходаномеравпечатьдолженпоявитьсявпродаже. Дизайн Thermaltake Level 10 GT поистинефутуристический, естьначтопосмотреть. Самособойразумеется, чтовнутриуймасвободногоместа(если щелкнутьпальцамивнедрахэтоготитана, раздаетсяэхо). Весьмаинтереснаиреализацияподключенияжесткихдисков. Контактыуженаместе, остаетсятольковставитьвинчестериподключитьидущийвкомплекте проводкблокупитания. Всетривентилятораподключаютсяспомощью одногоmolex-разъема. ВверхнейчастиThermaltake Level 10 GT есть несколькокнопок, которыеотвечаютзаскоростьвращенияпропеллеров изацвет, которымвсетрибудут«переливаться», словноновогодняяелка. Всевнутреннеедоброможнозакрытьнаключ, какавтомобиль.

ЧтобыустановитьThermaltake Level 10 GT, понадобитсямногосвободногопространстванастолеилиподстолом. Фактическипотребуетсягараж, ведьэтопочтичтоавто, толькобезруля.

Итоги

Поэтомутрадиционноперейдемкраздаченаградикомплиментов.

«Выборомредакции» сегоднястановитсямодельSilverStone Raven 2, ко-

Намбольшекописаниюданныхпродуктовдобавитьнечего, атебеоста-

тораяпроизвелаоченьприятноевпечатлениенетолькоиз-заграмотной

етсятолькосделатьправильныйвыборвпользутогоилииногокорпуса.

эргономики, ноииз-запотрясающего, футуристическогодизайна. z

XÀÊÅÐ 09 /152/ 2011

019

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

 

 

P

 

 

 

 

 

NOW!

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

w Click

to

 

 

 

 

 

FERRUM

 

 

 

 

 

 

m

Александр Михеев

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

df

 

 

 

e

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

-xcha

Изящный

 

 

 

 

 

 

 

 

 

 

ГИГАНТ

Тестирование монитора Samsung S27A750D

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Техническиехарактеристики:

ДИАГОНАЛЬДИСПЛЕЯ:27"

МАКСИМАЛЬНОЕРАЗРЕШЕНИЕ:1920x1080 точек

ТИПМАТРИЦЫ:TFT TN ЯРКОСТЬ:300 кд/м2

СТАТИЧЕСКАЯКОНТРАСТНОСТЬ:1000:1

ВРЕМЯОТКЛИКА:2 мс

ИНТЕРФЕЙСЫ:HDMI, DisplayPort, аудиовыход

Большиедисплеилюбятнетольковладельцынавороченных смартфонов. НивчемсебенеотказыватьприятноисидязаПК. Особенно, есликомпьютериспользуетсянетольков«офисных» целях. Еслинавашемстоленайдетсяместодля27-дюймового монитора— топочемубыинеобзавестисьоным? Аеслиувасуже имеетсямощнаявидеокарта, тополногоудовольствия отееиспользованиясзаурядной«семнашкой» вынеощутите. Получитьновые впечатленияотработыиразвлеченийзакомпьютеромпоможет мониторSamsung S27A750D.

Присмотримся поближе

Продиагональ— одинизглавныхкозырейгероясегодняшнеготестирования — мыуженамекнули, ноповторимся— этоцелых27 дюймов. Покрытиедисплеяглянцевое, что, какуверяютпроизводители, улучшаетцветопередачу, нопревращаетмониторвгромадноезеркало. ПодставкауSamsung S27A750D имееторигинальнуюцилиндрическуюформу, оченьскромногоразмерапосравнениюсдисплеем, но уверенноудерживаетегоотпадения. Поначалунанейвидналишь однакнопка— сенсорнаяклавишапитания. Нажимаемнанее— икак помановениюволшебнойпалочкивокругпоочереднозагораются остальные. Каквы, наверное, ужедогадались, всекнопкисенсорные. Вобщем, Samsung S27A750D представляетсобоюоченьизящногогигантамониторногомира. Внешнихинтерфейсов, несчитаявыходадля наушников, всегодва: HDMI иDisplayPort. Напервыйвзглядскромно, новрядликому-топридетвголовуподключатьподобный3D-мониторк старенькомукомпьютерусвидеокартойбезHDMI-интерфейса.

Методика тестирования

Дабыпротестироватьданныймонитор, мывоспользовалиськолориметромColorVision Spyder 3 Elite. Результатытестированиявиднына графике: трилинииобозначаюткрасный, зеленыйисинийцвета— основуцветовоймоделиRGB. Идеальнойсчитаетсяцветопередача, если всетрилинии, неотклоняясь, идутизлевогонижнегоуглавверхний правый. Соответственно, чембольшеотклонение, темменеереалистичнуюкартинкумывидимнаэкране. Спомощьювсетогожеколориметратакжеизмеряетсяцветовойохват— ондолженбытьнеменьше стандартаsRGB. Такжемыоценивалидизайнмонитора, углынаклонов, удобствоработысменюидополнительныефункции.

В ногу со временем

Нонебудемсудитьокнигетолькопоееобложке. Пришловремяразобраться, каковSamsung S27A750D вделе. Дисплейподдерживаетразрешениевплотьдо1980х1080 пикселей. Тоесть, можносмелонабирать

стопкуHD-фильмовиигр. Другаяособенностьмонитора— использованиевкачествеподсветкисветодиодов, анепривычныхлампсхолоднымкатодом(CCFL). Этопозволилосделатькорпусдисплеяещеболее тонкими, позаверениюмаркетологов, усилило«сочность» отображаемыхцветов. Такилииначе, хорошоужето, чтовсветодиодах, вотличие отCCFL, несодержитсяртути. Поэтомумониторыможноронятьнапол одинзадругим, небоясьслучайновдохнутьядовитыеиспарения. Ноне нужно! Идемдальше. Былобыжалко, еслитакоймониторбылбыпригодентолькодляофисныхнуждипроверкиэлектропочты. Фанатывсе- возможныхэкшн-игрбудутрады, узнав, чтооткликматрицысоставляет всего2 мс, чтопозволитнасладитьсясамымидинамичнымисценами изихлюбимыхстрелялокигонок. Нуинасладкое— поддержка3D. В комплектвходятспециальныеактивныеочки, синхронизирующиеся смониторомпоBluetooth. Жаль, чтотолькоодни, надополнительную парупридетсяраскошелитьсяотдельно. Чтовы, вполневозможно, и захотитесделать, ведьSamsung S27A750D можетнетолькоотображать 3D-контент, ноиконвертироватьвобъемлюбое2D-изображение, будь тообычныефильмыилифотоснимки.

Выводы

Втом, чторазмервсе-такиимеетзначение, мыубедилисьещераз. Остальныенемаловажныедлясовременныхмониторовхарактеристики: поддержкаFull HD, малоевремяоткликаматрицыи, наконец, стильный дизайн— такжеприсутствуютвSamsung S27A750D. Неплохобыло

быещеиТВ-тюнервпридачуполучить, нохорошего, какговорится, понемножку.

+ Конвертация2D в3D налету. - Глянцевоепокрытиедисплея.

z

Цветовой охват даже немно-

Цветопередача

го больше стандартного

на «отлично»

020

XÀÊÅÐ 09 /152/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

w Click

to

 

 

 

 

 

 

FERRUM

 

 

 

 

 

 

 

m

Сергей Плотников

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

39 000 ðóá.

ТОЛЬКО

PROГРЕССИРОВАТЬ!

Тестирование высокопроизводительного сетевого накопителя QNAP TS-459 Pro II

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Стоит начать пользоваться NAS’ами, как сразу же понимаешь, какую колоссальную пользу несут эти устройства. Новинка от компании QNAP придется по вкусу и продвинутым домашним пользователям, и тем, кому нужно сделать файловое хранилище для небольшого офиса.

Citius, Altius, Fortius!

ГлавноевNAS’е, несомненно, железо. НовыйQNAP TS-459 Pro II обзавелсяподдержкоймощногоцентральногопроцессораIntel Atom D525, функционирующегоначастоте1800 МГц. Поверь, длясетевогохранилищадвухъядерныйAtom стакойтактовойчастотой– отличныйвариант. ТехнологияHyper Threading позволяетпомимодвухфизическихядер задействоватьещеидвавиртуальных. Наподмогучипуразработчикивыделили1 ГбайтоперативнойпамятистандартаDDR3. Данного объемахватитслихвойприиспользованииустройствадома. Ноесли потребуется, чтобыQNAP TS-459 Pro II трудилсянаблагонебольшого офиса, товсегдаможноувеличитьобъемОЗУ: хранилищеобладаетвозможностьюрасширенияоперативнойпамятидо3 Гбайт. Кромеэтого, хранилищаQNAP перешлинастандартSATA 3.0. Подводяпромежуточныйитог, мывидим, чтоQNAP TS-459 Pro II явнопревосходитсвоих предшественников: например, вотличииотмоделиTS-459 Pro используетсяболеешустрыйпроцессориболеепрогрессивныйстандарт памятиDDR3 (вместоDDR2). Отличительнойособенностьювсехсетевых накопителейQNAP являетсябогатаяфункциональность. Так, новинка обладаетсразупаройгигабитныхпортовRJ-45, которыеподдерживают использованиережимовбалансировкинагрузки, отказоустойчивости иMulti-IP. Крометого, повсемукорпусуQNAP TS-459 Pro II разбросано пятьпортовUSB ипарочкаeSATA. Нельзянеотметитьиналичиедвух портовстандартаUSB 3.0, значительноускоряющегообменданнымис внешнимиустройствами. Всовокупностисмощным«железом» накопительбезпроблемсправляетсясобработкойинформацииотнескольких

цифровыхвидеокамер, ИБП, Wi-Fi-адаптераиUSB-принтеров. При всехнаворотахимощном«железе» QNAP TS-459 Pro II обладаеточень низкимуровнемэлектропотребления: 19 Втвспящемрежимеи35 Втво времяработы.

О прошивке и не только

Железнаясоставляющаясетевогонакопителя, несомненно, важна. Нонестоитзабыватьиопрошивкеустройства. Вомногомзасчетнее современемононеустареетморально, анаоборот, обрастетновыми функциями. Например, последняяверсияпрошивки3.4 вводитподдержкудлямногодисковыхнакопителеймассиваRAID 10, совмещающеговсебепреимуществаRAID 0 иRAID 1. Такжесновойпрошив-

койсталадоступнафункцияRTRR (Real-time Remote Replication),

котораяпредоставляетвозможностьудаленнойрепликацииврежиме реальноговремениилипозаданномурасписанию. Кромеэтого, есть возможностидлябэкападанныхнаоблачныесервисыAmazon S3 и ElephantDrive. Списокобновленийвновойпрошивкеможноперечислятьещедолго, нолучшепознакомитьсясовсемифункциями хранилищQNAP наофициальномсайтекомпании: www.qnap.ru.

Выводы

QNAP TS-459 Pro II являетсяпревосходнымрешениемдляхраненияи управленияданнымикакдома, такивофисе: засчетудобногоинтерфейсауправления, огромногоколичествамультимедийныхфункций, полнойреализацииинтерфейсаiSCSI ивысокойнадежности. z

XÀÊÅÐ 09 /152/ 2011

021

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to

BUY

 

 

 

 

 

PC_ZONE

 

 

 

 

 

 

Андрей Минаев

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

Быстровосстановил— значит,неудалил

Выбираемправильнуюпрограмму длявосстановленияданных

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Если ты ни разу не терял важные данные и не сталкивался с необходимостью их восстановить, могу тебе сказать только одно — скоро тебе это предстоит :). Чтобы быть во всеоружии и не тратить время на поиск подходящего софта, мы выбрали для тебя самые толковые решения. Платные и бесплатные.

Методикатестирования

Еслипоспрашиватьопытныхдрузейиколлег, какуюпрограмму онииспользуют, когдачастьфайловнеожиданноканулавводу, то вариантыбудутсамыеразные. Признаюсь, иуменяестьвполне четкоепредставление, ктоначтоспособен. Ночтобыпридатьобъективностиэтомуматериалу, мырешилипровестиполноценное тестирование. Дляэтогомысмоделировалитрисамыетипичные ситуацииипроверили, какснимисправятсяиспытуемыеприложения. Тыисамнавернякасталкивалсясподобнымизадачами:

1.Восстановлениеудаленныхмимокорзины(<shift+del>) документов.

2.Восстановлениеданныхпослебыстрогоформатирования(удалениятаблицыфайловойсистемыдиска).

3.Восстановлениефайловпослеуничтожениятаблицыразделови частичногоповрежденияслужебныхструктурфайловойсистемыи данных(запись«мусора» вначалоипроизвольныеместадиска).

Как были смоделированы условия для первых двух тестов, думаю,

ни у кого вопросов не вызовет. Для организации третьего теста была использована любимая многими нашими читателями консольная юниксовая утилита dd. С ее помощью, во-первых, была затерта таблица разделов командой sudo dd if=/dev/zero of=/

dev/sdb1 bs=512 count=1 conv=noerror (sdb1 — это диск, над которым проводились эксперименты). Во-вторых, были затерты случайные секторы на диске посредством применения некоторого количества раз команды sudo dd if=/dev/zero of=/dev/sdb1 bs=512 count=1 seek=n conv=noerror с разными значениями параметра n, где n — случайное число из диапазона от 1 до 511968 (511968 — количество секторов на испытуемом диске). С испытуемого раздела был снят образ, который накатывался обратно для теста каждой из программ. В итоге из 16 исследуемых приложений мы выбрали для обзора всего девять: 6 платных и 3 бесплатных. Бесплатные программы должны были выдержать хотя бы первые два теста, а платные — обязательно все три. Обзор начнем с последних.

022

XÀÊÅÐ 09 /152/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

R-Studio

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT12/16/32/exFAT, NTFS, HFS/ HFS+, UFS1/UFS2, Ext2/Ext3/Ext4

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

СТОИМОСТЬ:$79 — $179

САЙТ:www.data-recovery-software.net

R-studio недаром открывает наш обзор, это одно из са-

мых известных решений для восстановления данных.

Склассным интерфейсом и шустрой скоростью работы. Помимо того, что приложение прекрасно справилось со всеми тремя тестами, ему есть чем еще похвастаться. Так, R-Studio умеет создавать файл-образ диска или раздела, с которого предполагается восстанавливать данные. Это крайне полезная опция в том случае, если есть риск, что носитель физически неисправен

ивот-вот прикажет долго жить. Еще одна важная и актуальная особенность R-Studio — восстановление информации с разделов, которые были объединены в RAID-массив. Работа с программным и аппаратным RAID реализована прекрасно с точки зрения удобства — в большинстве случаев, массивы распознаются автоматически и доступны наравне с обычными жесткими дисками. Но если по каким-либо причинам этого не произошло, программа позволяет создать виртуальный массив и работать с ним как с реальным. Главное — знать порядок расположения дисков в нем.

Спомощью R-Studio можно также создать загрузочный диск и применять его в случае, когда потеряны данные, необходимые для загрузки операционной системы. Теперь что касается цены. Стандартная версия стоит $79, но можно сэкономить и приобрести за $49 версию, которая будет поддерживать только одну из файловых систем — FAT или NTFS. Есть и более дорогие варианты, например, с возможностью восстановления данных в локальной сети.

Основныепреимущества: возможностьсоздания образадиска, простойипонятныйинтерфейс, работас RAID, восстановлениеданныхвлокальнойсети, созданиезагрузочногодиска.

Основныенедостатки: цена.

INFO

info

Стоитотметитьсуществованиепрограмм, предназначенных длявосстановленияисключительно мультимедийных файлов(например, Photo Recovery Genius, DiskInternals Flash Recovery). Этипри-

ложения, вбольшинствесвоем, способны пройтитолькопервый изнашихтестов, а потому, казалосьбы, бессмысленноихрассматривать. Ноучти! В некоторыхузкоспециализированныхслучаях онимогутоказаться эффективнеестандартныхрешений.

UFS Explorer Recovery

ОС:Windows, Linux, BSD, Mac OS X

ТИПЫФАЙЛОВЫХСИСТЕМ: NTFS, FAT, Ext2, Ext3, Ext4, XFS, FFS, HFS, HFS+

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

СТОИМОСТЬ:21,95 —129,95 САЙТ:www.ufsexplorer.com

Втом, чтоэтотпродуктпройдетвсетритеста, ядажене сомневался. UFS Explorer Recovery находитсяводном классесR-Studio: какMercedes S-класса, нотолько несредимашин, авсферевосстановленияданных. Программатакжевсеяднавпланевидафайловых системидажеподдерживаетпо-настоящемуэкзоти- ческиефайловыесистемы, вродежурналируемойXFS. Созданиеобразадискаилираздела? Разумеется. Восстановлениеданныхкакслокальных, такиссетевых носителей? Да, идажебольше: разработчикиособенно подчеркиваютвозможностьработысNAS различных производителей. Единственноевидимоеотличиеот

R.Studio, пожалуй, вскоростиработы: UFS Explorer

работаетнесколькомедленнее. Инамойвзгляд, программанетакинтуитивнавпланеиспользования. Затовпланеценырешениеболеегибко. UFS Explorer Recoveryпоставляетсявнесколькихредакциях— standard, professional иraise data recovery. Стоимость длядомашнегоиспользованиясоответственно€39,95, €49,95 и€21,95. Чтоинтересно, версияprofessional в

целомменеефункциональна. Новотличиеотверсииstandard заточенанаработусRAID-массивамии

.vim-файлами(виртуальнымиобразами). Последняя версия(илиточнеенаборверсий) — raise data recovery

— самаяпростаяиумеетработатьтолькосоднимиз типовфайловыхсистем(длякаждойФСестьсвояraiseверсия).

Основныепреимущества: возможностьсоздания образадиска, простойипонятныйинтерфейс, работас RAID и.vim-файлами, работавомногихОС, восстановлениеданныхвлокальнойсети.

Основныенедостатки: отсутствиебесплатнойверсии.

XÀÊÅÐ 09 /152/ 2011

023

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to

BUY

 

 

 

 

PC_ZONE

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

RecoverMyFiles

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS, HFS, HFS+

ЯЗЫКИНТЕРФЕЙСА:многоязычный(русскогонет)

СТОИМОСТЬ:$69,95 — $299,90 САЙТ:www.recovermyfiles.com

Этапрограммавполнеможетсоставитьконкуренцию File Scavenger почастиминималистичностиинтерфейса июзабилити. Наглавномэкранепередпользователем предстаетвсегодвекнопки— восстановлениефайлови восстановлениеразделадиска. Скоростьработынавы-

соте, хотьонаиниже, чемуFile Scavenger. RecoverMyFiles

умеетработатьсосновнымифайловымисистемами Windows иMac OS X, норазработчикивскоромбудущем обещаюттакжеподдержкуEXT2 иEXT3. Решениепоставляетсявтрехверсиях, младшаяизкоторыхстоитни многонимало$69,95.

Основныепреимущества: минималистичныйинтер-

фейс, работасRAID, скоростьработы.

Основныенедостатки: малоподдерживаемыхфайловыхсистем, цена.

DVD

dvd

Надискемысобрали длятебяподборку техутилит, которые успешносправилисьс нашимитестами.

File Scavenger

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(русскогонет)

СТОИМОСТЬ:$49,95

САЙТ:www.quetek.com

Небольшая, нобогатаяпофункционалупрограмма. РазмерFile Scavenger составляетменее1 Мб, ноэтонепомешалотулзесправитьсястестами«наура». Интересно, чтопрогунеобязательнодажеустанавливатьнакомпьютер— существуетвозможностьзапускапортативнойверсии. File Scavenger отличаетсяпоразительнойбыстротой работы. Остальныерешенияизобзораявнопроигрывают ейпоэтомупоказателю. Приятнорадуетминималистичныйинтерфейс: длявосстановленияданныхдостаточно буквальнонесколькихкликов. Нонесмотрянакажущуюсяпростоту, решениеболеечемфункционально. Помимовосстановленияданныхналокальныхдисках поддерживаетсяработассетью. Приложениезнакомои свосстановлениемфайловсRAID-массивов. Приэтом разработчикинезанимаютсямаркетингом, предлагая десятьтысячразныхверсийпоастрономическимценам. File Scavenger совсемдоступнымфункционаломпоставляетсявединственнойверсииистоит$49,95.

Основныепреимущества: минималистичныйин-

терфейс, работасRAID, работаслокальнойсетью, скоростьработы.

Основныенедостатки: малоподдерживаемыхфайловыхсистем.

3 золотых правила восстановления данных

1.Никогда не сохраняй восстанавливаемую информацию на тот же носитель (или тот же раздел носителя)! Забудь о любых операциях записи на него. Профессионалы даже используют специальные блокираторы записи, чтобы исключить возможные воздействия на носитель.

2.Если твой носитель «дышит на ладан», то активно работать с ним для восстановления данных чревато. Сначала создай образ жесткого диска и работай уже с ним. Некоторые из представленных в обзоре программ предоставляют такой функционал.

3.Если ты не уверен в своих силах, или информация, находящаяся на носителе, слишком важна — лучше не пробуй заниматься восстановлением самостоятельно. Доверь это профессионалам. После неумелых дилетантских потуг легко может выйти так, что данные не смогут восстановить даже профи.

024

XÀÊÅÐ 09 /152/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

EasyRecovery

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

СТОИМОСТЬ:от6458 руб.

САЙТ:www.easyrecovery.ru

EasyRecovery — младшаясестрапредыдущихдвухпрограмм. Онаобладаетужекудаболеескромнымфункционалом, новсенашитестыпрошлана«отлично». EasyRecovery умеетработатьтольковдвухфайловыхсистемах— FAT

иNTFS, чтовыдаетееориентированностьнадомашних пользователей. Ноестьинекоторыеприятныеособенности. Во-первых, прогаимеетдостаточномощныйаппарат длядиагностикидиска(тестналичияпотенциальныхаппаратныхпроблем), аво-вторых, предлагаетсредствареставрацииповрежденныхфайловMS Office иzip-файлов. Стоитотдельноотметитьрежимработы«Raw Recovery». В этомрежимеEasyRecovery сканируетносительисобираетфайлыпочастямнаоснованииимеющихсясигнатур.

Сигнатура— этохарактерныйфрагмент, покоторомуможно понять, чтофайлотноситсякопределенномутипу. Список имеющихсясигнатурвпечатляет, приэтом, воспользовавшисьпредложеннымиинструментами, сигнатурыможно добавитьисамому. Ксожалению, дажесамаяпростая лицензиястоиточеньнедешево— более6 тысячрублей.

Основныепреимущества: простойинтерфейс, ап-

паратдлядиагностикидиска, средствареставрации поврежденныхфайловMS Office иzip-файлов. Основныенедостатки: малоподдерживаемыхфайловыхсистем, цена.

Результаты тестов

GetDataBack

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

СТОИМОСТЬ:$69-$79

САЙТ:www.runtime.org

Внимательныйчитательвозможнозаметит: GetDataBack являетсяплатнойпрограммой, ионане смоглапройтитретийтест, однаковсежепопалавобзор. Тутнадосделатьоговорку. Восстановлениеданных

— процессдостаточнонепредсказуемый. Вариантов порчиданныхисамогодискавеликоемножество. Поэтомуневозможноточносказать, какоерешение лучшее. Очевидно, чтопроганесправиласьсосмоделированнымнамитестом, новтожевремяGetDataBack давнозарекомендоваласебя, какпрофессиональный инструментвосстановленияданных, которыйвсостояниисправитьсясомногимисерьезнымиполомками. Сильнымпреимуществомутилитыявляетсявозможностьвосстанавливатьфайлынаудаленныхдискахв локальнойсети. Программаимеетдвеверсии— для NTFS иFAT, стоимостью$79 и$69 соответственно.

Основныепреимущества: скоростьработы, работас локальнойсетью.

Основныенедостатки: малоподдерживаемыхфайловыхсистем.

 

Тест1

Тест 2

Тест3

Стоимость

 

 

Тест1

Тест 2

Тест3

Стоимость

 

 

 

 

 

 

 

 

 

 

 

R-Studio

+

+

+

$79 – $179

 

Recuva

+

+

-

Free

UFS Explorer Recovery

+

+

+

21.95 – 129.95

 

PC INSPECTOR File Recovery

+

+

-

Free

EasyRecovery

+

+

+

$230 – $3300

 

Restoration

+

+

-

Free

File Scavenger

+

+

+

$49.95

 

Undelete Plus

+

-

-

Free

RecoverMyFile

+

+

+

$69.95 – $299.90

 

FreeUndelete

+

-

-

Free

GetDataBack

+

+

-

$69 – $79

 

Avira UnErase

+

-

-

Free

Stellar Phoenix

+

+

-

$49

 

Roadkil’s Undelete

+

-

-

Free

R.Saver

+

+

+

Free

 

Avira UnRase

+

-

-

Free

XÀÊÅÐ 09 /152/ 2011

025

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to

BUY

 

 

 

 

PC_ZONE

 

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

Бесплатныерешения

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Recuva R.Saver

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

САЙТ:www.piriform.com/recuva

Известнаяихорошоразрекламированнаяназападе программа, которуюбезконцахвалятзападныеблогеры. И, вобщем-то, естьзачто. Recuva смоглабезтруда преодолетьдвапервыхнашихтеста, быстросправившисьсвосстановлениемслучайноудаленныхфайлов. Впринципеименнотакипозиционируютееразработчики. Быстроесканированиеразделазанимает, как правило, небольшеминуты. Длясложныхслучаевесть болееглубокиережимыпоискаудаленныхданных. Но дажевэтомслучаевосстановлениеданныхсносителя споврежденнойтаблицейразделовпрограммеоказалосьнепозубам.

Основныепреимущества: простотаиспользования. Основныенедостатки: недостаточнаяфункциональность.

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

САЙТ:rlab.ru/tools/rsaver.html

R.Saver — этоотносительноновыйпродукт, ноужезавоевавшийуважениеумногих специалистовповосстановлениюданных. Посути, этонечтоиное, какурезанная версияпрофессиональногоUFS Explorer Recovery. Поэтомунетничегоудивительного, чтосредибесплатныхприложенийпрогавыглядитсерьезнеевсего. Она единственнаясправиласьсовсемитремятестами. R.Saver работаетбезустановки ипредлагаетвосстановлениеданныхсдвухнаиболеераспространенныхуобычных юзеровфайловыхсистем— FAT иNTFS. Ктомужеприложениеможноиспользовать, какинструментдлядоступаксамымразнымфайловымсистемам: Apple Mac OS (HFS, HFS+/HFSX), Linux (Ext2, Ext3, Ext4, ReiserFS, JFS иXFS) ит.д. Учитывая, что большинствуизнаснафигнесдаласьработасRAID-массивамиивосстановление данныхпосети, R.Saver вбольшинствеслучаевничутьнепроигрываеткоммерческимпродуктам. Проведенныетесты— лишнеетомуподтверждение.

Основныепреимущества: широкийфункционал.

Основныенедостатки: малоподдерживаемыхфайловыхсистем.

PC INSPECTOR File Recovery

ОС:Windows

ТИПЫФАЙЛОВЫХСИСТЕМ:FAT, NTFS

ЯЗЫКИНТЕРФЕЙСА:многоязычный(включаярусский)

САЙТ:www.pcinspector.de

Этотпродуктотнемецкихразработчиковтакже, какиRecuva, смогпройти толькодвапервыхтеста. Ихотяпроизводителемзаявленавозможностьвосстановленияданныхвситуации, когда«удискаотсутствуетбуквенныйидентификаторилидискнедоступен», полноеотсутствиезагрузочногораздела емувсежеоказалосьнепозубам. Урешенияестьтакжеспециальнаяверсия PC INSPECTOR Smart Recovery, специальнозаточеннаядлявосстановления файловскартпамятиифлешек.

Основныепреимущества: минималистическийинтерфейс. Основныенедостатки: недостаточнаяфункциональность.

Еслиподводитьитоги

Конечно, нашитестыедвалимогутдатьответ: «Какаяизпрограммлучшая?». Даиниктонеможет. Средиспециалистовнаибольшее уважениевызываютR-Studio иUFS Explorer Recovery. Последняядешевлеиимеетверсиисразуподнесколькооперационныхсистем. Впрочем, вбольшинствеслучаеввнихнетнеобходимости. Тыисамубедился, чтобесплатнаяR.Saver справляетсяснаиболеетипичнымиситуацияминичутьнехуже. Поэтомуесливдругивозниклипроблемы, тоначатьихрешениеярекомендуюименносеепомощью. z

026

XÀÊÅÐ 09 /152/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

w Click

to

 

 

 

 

 

 

PC_ZONE

 

 

 

 

 

 

 

 

Мирослав Стампар (unconciousmind.blogspot.com)

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

Proof-of-Concept

РазработатьсканерSQL-уязвимостей меньше100строккода

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Когда смотришь на коммерческие сканеры безопасности, то подчас удивляешься: «За что клиенты платят столько денег?». Занимаясь последние несколько лет разработкой открытого проекта sqlmap (sqlmap.sourceforge.net), я все чаще убеждаюсь, что многие продукты относятся к проблеме поиска SQL-инъекций спустя рукава. До смешного простые приемы вроде отправления SQL (например, добавляя символы вроде «')» в качестве значения параметров) и примитивные проверки на слепые инъекции (вроде «AND 1=1») не стоят того, чтобы просить за них не одну сотню баксов. Большинство из таких программ выдают невыносимо большое количество ложных срабатываний, опираясь в большинстве своем на ошибках DBMS, которые сами по себе еще ничего не доказывают. Нужно ли говорить, есть ли толк от таких прекрасных отчетов?

Чтоясделал? Чтобыпоказать, чегостоятвсеэтипроверки вкоммерческихсканерах, ярешилнаписатьнебольшую утилиту, обязательноменьше100 строчеккода, которая пофункционалубылабылучшеили, покрайнеймере, не хужебольшинстваэтихпереоцененныхкоммерческих сканеров. Еслипоэффективностионанебудетуступать платнымпродуктам, тоихразработчикампридетсянамногоусерднееделатьсвоюработу, чтобыпривлечьобратносвоихклиентов. ТакродиласьутилитаDamn Small SQLi Scanner (DSSS), которуюянаписалнаPython. Ида,

сейчасвней— 98 строчеккода.

Сканерподдерживаетсканированиенаглубинуодного линка, игруспараметрами(SQL poisoning), обработку сообщенийобошибкахиопределениедвенадца-

тиразныхтиповDBMS (MySQL, Oracle, PostgreSQL, Microsoft SQL Server ит.д.), динамическиенагрузкидля слепыхинъекцийсиспользованиемнаиболеераспространенныхсуффиксовипрефиксовспродвинутым определениемответовсервера. Последниереализуются путемавтоматическогоанализазаголовкастраницы, еедлины, кодаответаHTTP (200, 404, ит.д.), атакженечеткогосравнениясодержимогостраницы(припомощи стандартногоPython-модуляdifflib). Корочеговоря, получилосьоченьтолково.

ПредлагаювсемскачатьиизучитькодDamn Small SQLi Scanner (github.com/stamparm/DSSS), модифицировать егоподсебяииспользоватьдляпоискапотенциальных уязвимостейвсвоихразработках. Ипомни, еслитыне сорвешьфрукты, которыенизковисят, этоточносделает кто-тодругой. z

INFO

info

Оригинальныйтекст Мирославана английскомты можешьпосмотреть наDVD-диске.

 

 

 

98 строчек кода DSSS

 

Damn Small SQLi Scanner нашел две возможные

 

 

SQL-уязвимости

XÀÊÅÐ 09 /152/ 2011

027

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

w Click

to

 

 

 

 

 

PC_ZONE

 

 

 

 

 

 

m

Степан «Step» Ильин (twitwittter.com/stepah).

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

КОЛОНКАРЕДАКТОРА

ПРОМУЛЬТИЗАГРУЗОЧНУЮ ФЛЕШКУ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Не знаю как ты, а я сделал загрузочную флешку с Windows 7 на борту по инструкции из прошлого номера. Подвернулся повод: коллега, закрывая документ, отказалась от сохранения изменений последних трех часов работы и прибежала к засидевшимся в редакции с мольбой о помощи :). Очень скоро стало ясно, что свежей версии документа нет нигде и ни в каком виде, кроме как в скриншотах (да и то — лишь с некоторой долей вероятности), которые автоматически генерятся системой учета за работой сотрудников. Файлы хранятся локально (что очень странно), но доступ к ним есть только у админа. Админа в позднее время уже не было. А вопрос горел. В общем, в голову нам не пришло ничего лучше, чем создать загрузочную флешку, с которой можно загрузиться и обратиться к файлам на жестком диске, обойдя политику безопасности NTFS. Но не об этом речь. Главное — флешка с Win7PE оказалась в нашем распоряжении. По ходу дела у когото возник вопрос: а как уместить на носителе сразу несколько систем? Скажем, Win7PE, Backtrack и какой-нибудь дистри-

бутив для сброса админского пароля? Мы уже проделывали когда-то такой трюк. Для этого заливали на флешку загрузчик grub4dos с помощью утилиты grubinst

(download.gna.org/grubutil) и потом вручную редактировали конфиг menu.lst, добавляя для каждой системы описание ее ISO-файла. Это не самый удобный способ — гораздо сподручнее создавать мультизагрузочную флешку с помощью одной из специальных

утилит:

YUMI (www.pendrivelinux.com);

SARDU (www.sarducd.it);

XBOOT (sites.google.com/site/shamurxboot).

Тут дело не только в удобном GUIинтерфейсе, но и в большом количестве преднастроек для загрузчика для каждой конкретной ОС. Посмотрим, как это работает, на примере XBOOT.

1. Процесс создания мультизагрузочной флешки до безобразия прост. В общем случае — нужно просто drag’n’drop-нуть ISO’шки, которые ты хочешь записать на флешку или диск на вкладке «Create Multiboot USB/ISO». Для многих образов

автоматически происходит распознавание типа дистрибутива (правда, в тупую — по имени файла): от этого зависят параметры конфигурации загрузчика, в том числе название пункта меню, которое будет появляться во время запуска, и раздела, в которой эта система попадет (Linux, Utility и

т.д.). Так, для Offline NT Password & Registry Editor и Backtrack программа даже ничего не спросила и просто добавила системы в список. Для всех мало-мальски популярных дистрибутивов будет точно так же.

2. С собственными сборками чуть сложнее. Для моего образа загрузочной «семерки» автоматическое распознавание не сработало, и XBOOT предложила выбрать дистрибутив из огромного выпадающего списка. К счастью, в нем оказался подходящий пункт «PE, MSDART, ERD (Windows Vista

& 7 only.)». Сложно представить, что подходящей конфигурации ты не найдешь, но

если вдруг — используй пункт «Add using Grub4dos image Emulation». Это наиболее универсальный вариант настройки.

3.Дальше можно создать ISO’шку или же сразу перенести все файлы и загрузчик на флешку. В последнем случае необходимо выбрать диск (флешку), а также используемый бутлоадер (Syslinux, который предлагается по умолчанию, или Grub4Dos). Все остальное программа сделает за тебя. Работоспособность как готового образа, так и загрузочной флешки можно тут же проверить на виртуальной машине QEMU, которая уже встроена в XBOOT. Если все прошло хорошо, то ты сразу увидишь неказистое (ну правда!) меню загрузчика для выбора системы. Поменять порядок пунктов

вменю и внести любые другие коррективы ты по-прежнему можешь вручную в конфиге syslinux.cfg.

4.Собственно, все готово, но есть несколько нюансов.

• Если что-то не запустится под VMware/ QEMU/VirtualBox, это еще не значит, что это действительно не работает. Попробуй загрузиться на реальной системе: есть все шансы, что на самом деле все более чем работоспособно.

• Для создания multibootable-флешки крайне рекомендуется использовать FAT32. В случае с NTFS некоторые Linuxдистрибутивы не заработают. Если тебя беспокоит ограничение раздела FAT32, просто отформатируй носитель с помощью

RPprepUSB tool (sites.google.com/site/ rmprepusb), которая позволяет сделать раздел до 2 Тб.

• И последнее. Для работы XBOOT в системе должен быть установлен .NET Framework 4. Если программа будет вываливаться, ссылаясь на отсутствие библиотеки PGK.Extensions, то решается это скачиваением dll-ек с сайта dnpextensions. codeplex.com и размещением их папке

%windir%/system32.

Чтобы лучше понимать, зачем тебе это может пригодиться, мы отобрали самые лучшие загрузочные системы. Схема — справа.

ТестируемзагрузочнуюфлешкувQEMU Выбираем образы для компиляции

028

XÀÊÅÐ 09 /152/ 2011

Соседние файлы в папке журнал хакер