如果我从 USB 闪存驱动器打开一个文档但没有将其保存到计算机,那么在我移除驱动器后,其他人是否可以访问该文件的内容?

如果我从 USB 闪存驱动器打开一个文档但没有将其保存到计算机,那么在我移除驱动器后,其他人是否可以访问该文件的内容?

我有一个 USB 闪存驱动器,里面有机密信息,我需要在别人的计算机上访问这些信息。这台计算机运行 Windows 7 并安装了 Microsoft Office 2007。如果我打开文档但不将其保存到计算机的硬盘驱动器(只是滚动浏览信息),在我移除 USB 驱动器后,后续用户是否可以检索文档并打开它?

由于这是一台公用计算机,我无法安装任何会清除硬盘数据的程序。我不在乎后续用户是否看到我使用过 U 盘,或者我打开了一个文件。我只是不希望在我移除 U 盘后任何人能够访问该文件中的信息。

答案1

是的!如果这是一台公共计算机或一台你无法控制的机器,你就必须假设上面有可怕的东西,它们会窃取你的东西并毁了你的一天。

即使操作系统没有被篡改,页面/交换文件也可能包含部分或全部文档,特别是当您用来查看文件的程序没有完全退出时。除非您明确指示,否则 Windows 不会采取任何措施安全地从页面文件中删除不再使用的内存块。进一步阅读:这个 Security.SE 问题。基本上,有人只需从其他媒体启动计算机并浏览即可\pagefile.sys

如果人们拥有机器的管理员权限,他们就会用各种方法监视你。以管理员身份运行的程序可以调试任何用户的进程,并读取/写入内存中的任何位置。任何经过 RAM 的东西(即任何你能看到的东西),无论它是否进入磁盘,都可能被复杂的软件捕获。如果有 rootkit 在运行,甚至可能看不到正在运行的可疑程序。然而,一种更简单的方法是从插入的每个可移动设备上复制所有文件;这可以通过任务计划程序和一些批处理脚本来实现。

如果您不信任计算机,您就不应该在其上处理敏感数据。

答案2

据我所知,是的。不容易,并不总是可能,但仍然……

有自动保存功能,可保留一份副本C:\Users\[username]\AppData\Roaming\Microsoft\Word\。它应该关闭文件后它会被删除,但它的工作方式有时与理论上的不同。

答案3

据我所知,100% 不会。如果文档只能从 USB 闪存驱动器读取,那么断开 USB 闪存驱动器后,计算机将无法访问该文档的内容。我所知道的唯一事实是,在查看时会在本地缓存的内容是 Web 内容;因此,如果以某种方式通过 Web 浏览器查看此文档,则存在风险。但只需在离开计算机之前清除浏览器缓存,即可轻松解决。

也就是说,如果文档是在跟踪最近打开的文档的程序中打开的,文档名称可能会显示在“最近打开”菜单中。您可能会说这可能不是什么大问题,但这取决于文档是什么、您要保护什么以及如果知道该文档的名称可能会造成什么损害。

例如,我把 USB 闪存盘带到当地的 FedEx/Kinkos(美国的复印店),使用他们的电脑查看文档。下一个人可以看到我打开了一个名为“Giacomo1968 的银行账户信息”的文档,这可能会让我成为 FedEx/Kinkos 员工或下一个使用电脑的人的目标。所以你最好的选择是给文档起一个普通而平淡的标题,这样就不会让任何人知道里面的内容。

如果我决定在 FedEx/Kinkos 的计算机/复印机上打印文档,问题就更大了。是的,我可以自己打印,但你 100% 不知道打印完成后,假脱机的文档数据会发生什么。许多公司安全漏洞实际上都来自于复印机硬盘在被扔到路边之前没有被擦除。有人抢救了那个硬盘,检查了打印假脱机,然后你就会看到……丢弃的硬盘立即泄露数据。

是的,最后两项有点偏执。但事实是,如果你使用公共电脑/复印机来存储个人数据,那么这就是你需要注意的风险。

对于您来说,在驱动器被移除后,仅仅打开文档并不会真正将该文件中包含的数据暴露给任何其他人。

相关内容