Vale a pena manter o hiberfil.sys e existem riscos de segurança?

1

Então eu fiz uma varredura no meu computador com WinDirStats e percebi que eu tenho esse arquivo chamado hiberfil.sys e que era bem grande. 13GB (12.7) então comecei a pesquisar sobre o arquivo específico e encontrei coisas como

Hibernation copies everything stored in the computer’s memory and writes it to your hard drive

Esse pensamento pode ser meio improvável, mas e se eu tiver fotos minhas e da minha família e armazená-las na memória e, em seguida, alguém roubar meu computador e ficar sabendo disso? Não seria mais seguro excluir apenas o arquivo?

    
por Jonny Khanas 11.01.2017 / 12:27

2 respostas

2

Sim, hiberfil.sys é a imagem de memória usada para os recursos 'Hibernate' e 'Hybrid Sleep'.

This thought might be kinda far fetched but what if I have pictures of me and my family and w/e stores in the memory and then someone hijacks my computer and get's ahold of it?

Mas você normalmente salvaria essas imagens no disco mesmo assim , não é? Então, se alguém roubar o computador e for capaz de ler a imagem de hibernação ... então eles poderiam facilmente ler todos os outros arquivos que você tem lá. É muito mais simples navegar C:\Users\Jonny\Photos do que vasculhar bits na RAM. (Não que isso tenha muito de qualquer maneira.)

E se você quiser evitar isso, a única solução confiável é a criptografia de disco - por exemplo, BitLocker.

Você não pode excluir hiberfil.sys manualmente - para isso, é necessário desativar a hibernação nas configurações de "Economia de energia" do Windows. (Isso também desativa o modo de suspensão híbrido. Você ainda poderá usar o modo de suspensão regular somente de RAM).

    
por 11.01.2017 / 12:34
0

É um risco de segurança. Em um cenário em que você mantém seu HDD livre de informações sensatas, pode haver uma situação em que um invasor inteligente possa obter informações do hiberfil, no entanto, na maioria das vezes essa informação também está disponível em seu HDD, a menos que você seja uma pessoa muito cuidadosa . Qualquer coisa que esteja na sua memória RAM quando você hibernar seu computador irá para o hiberfil, então tenha cuidado. Pode haver uma chave privada, um cookie de identificação, seja qual for.

Como curiosidade, em uma classe de segurança na universidade, tivemos que usar um arquivo de despejo de uma máquina linux (que é o mesmo que o hiberfill) para procurar nomes de usuários e senhas. Não parece um arquivo de texto normal, mas arquivos binários podem ser lidos com um software específico.

Não há nada de errado em remover o hiberfill, a única desvantagem é que você não conseguirá hibernar seu computador.

Em todas as máquinas Windows, você pode desabilitar a hibernação com o comando:

powercfg.exe /hibernate off

Ou ative-o com

powercfg.exe /hibernate on

Ambos precisam de privilégios administrativos (execute o CMD como Admin e cole o comando)

Por padrão, desativo a hibernação em todos os computadores em que coloco minhas mãos.

    
por 11.01.2017 / 12:52