Разумный подход заключается не в удалении всех файлов prefetch подряд, а в разном подходе к разным файлам. В параметрах Prefetch PrivaZer это означает выбор целевых действий, а не грубого варианта:
Коротко: удаляйте бесполезное («Недействительные», «Неиспользуемые за последние 6 месяцев») и нейтрализуйте чувствительное («Удалить историю запуска ПО»), не стирая полезное. Именно этот выбор показан выше.
| Секция файла .pf | Тип данных | Обработка PrivaZer |
|---|---|---|
| Заголовок файла | Сигнатура, версия, имя exe-файла, хеш | Остаётся нетронутым (структурный) |
| Блок информации о файле | Смещения и количества секций | Остаётся нетронутым (структурный) |
| Время последних запусков | Временные метки FILETIME (до 8) | Чувствительное (удаляется/перемешивается) |
| Счётчик запусков | Количество запусков | Чувствительное (удаляется/перемешивается) |
| Метрики файла и цепочки трассировки | Записи о задействованных страницах | Остаётся нетронутым (структурный) |
| Строки имён файлов | Полные пути загруженных файлов | Остаётся нетронутым (структурный) |
| Информация о томе | Серийный номер, время создания, каталоги | Остаётся нетронутым (структурный) |
Файл prefetch — это больше, чем ярлык запуска, это небольшая запись о том, как вы используете каждую программу. Две янтарные секции на диаграмме выше — это то, что делает его проблемой конфиденциальности: временные метки последних запусков и счётчик запусков раскрывают когда и как часто вы запускали приложение. PrivaZer перемешивает именно эти поля и оставляет структурные секции (серые), включая имя файла и данные тома, нетронутыми, чтобы Windows могла продолжать нормально использовать файл.
Нет, и это сделано намеренно. Windows просто заново создаст их при следующем запуске, поэтому их удаление не даёт ничего, кроме немного более медленного старта. Вместо удаления PrivaZer нейтрализует содержащиеся в них личные данные (см. ниже).
Не сам факт их существования, а то, что внутри них. Каждый файл .pf незаметно фиксирует, когда программа запускалась в последний раз и сколько раз она была запущена. Это история вашей активности с временными метками, и судебно-технические инструменты читают её напрямую. Сама папка безобидна; выдают информацию именно встроенные даты.
По двум причинам. Во-первых, Windows немедленно заново создаёт файлы, поэтому «история» сразу же возвращается. Во-вторых, пустая папка Prefetch — это ненормально, она сама по себе является заметным признаком того, что что-то было очищено. Вы бы просто заменили один след другим, более подозрительным.
Вы получаете настоящую конфиденциальность без явных признаков очистки. Файлы остаются на месте, папка выглядит совершенно нормально, Windows продолжает использовать их по назначению, и при этом чувствительные данные о последнем запуске и счётчике запусков исчезают. Настоящая конфиденциальность, никаких аномалий, никакой потери производительности.
Соблазнительно полностью отключить prefetch ради конфиденциальности, но это неверный компромисс по двум причинам.
Во-первых, вы потеряете реальное преимущество. В современной Windows файлы prefetch используются службой SysMain как часть стратегии ускорения запуска программ, даже на SSD-накопителях, в основном за счёт упрощения предварительной загрузки часто используемых программ в оперативную память заранее, чтобы запуски и загрузка системы оставались отзывчивыми. Старое представление о том, что prefetch полезен только на механических жёстких дисках, больше не верно: его роль сместилась с сокращения обращений к диску на «прогрев» памяти, и это преимущество применимо и к SSD. Отключение этой функции лишает вас этой плавности без какого-либо выигрыша в конфиденциальности.
Во-вторых, это даже не достигает цели конфиденциальности: остаётся та же ненормальная пустая папка, привлекающая внимание, а не отводящая его.
Подход PrivaZer обходит обе проблемы: prefetch продолжает работать нормально, папка выглядит совершенно обычной, а чувствительная история использования внутри файлов нейтрализована. Вы получаете конфиденциальность без недостатков.
