Annonse
Når går du på sletteknappen, hvor går den filen? Fordamper det bare og etterlater en tom plass på stasjonen? Hvis du har vært rundt datamaskiner lenge nok, vet du at det ikke er det som skjer. Men hvis du stort sett er en e-post- og Facebook-type datamaskinbrukere, vet du kanskje ikke eller ikke engang tenkt på det.
Du bør imidlertid tenke på det, av et par grunner. Den første grunnen er slik at du kjenner deg kanskje være i stand til gjenopprette en tilfeldig slettet fil Slå tilbake tid: 4 verktøy og tips for å gjenopprette slettede filer i WindowsEn av Windows største feil kan være din redning, hvis du noen gang ved et uhell skulle slette en viktig fil: Windows-filsystemet sletter ikke filer. Inntil de blir overskrevet, kan slettede filer gjenopprettes. Les mer . Den andre grunnen er at du vet at hvis du kan gjenopprette en fil du har slettet, så kan noen andre.
Hva skjer med en fil når den blir slettet
Harddiskstasjoner (HDD-er)
Når du sletter en fil, går den til papirkurven. Det gir deg en sjanse til å gjenopprette den i tilfelle du ved et uhell har slettet den og trenger den tilbake. Men hva skjer når du sletter den fra papirkurven? Egentlig ikke mye i det hele tatt. Filen beveger seg ikke eller går noe sted. Da du flyttet den til papirkurven, flyttet den faktisk ikke dit heller. Alt som skjedde var en indeks som ble oppdatert for å si at filen ligger i papirkurven, ikke Dokumenter-mappen.
Indeksen kalles Master File Tstand (MFT) for harddiskstasjoner. Det ser slik ut. Den venstre kolonnen er blokkadressene. Den midterste kolonnen viser data i heksekode. høyre kolonne viser hva dataene vil ha som ren tekst.
Når filen er ‘Slettet’ informasjonen forblir på stasjonen, men MFT endres for å si, “Hei, vet du det stedet der Secret-File.txt var? Ja, datamaskin, du kan nå legge inn data der hvis du vil. Vi trenger det ikke lenger. ” Inntil datamaskinen setter data på dette stedet, forblir Secret-File.txt-dataene. Det kan være minutter, dager, uker eller måneder til det data blir overskrevet Hvorfor det er umulig å gjenopprette data fra en overskrevet harddisk [Teknisk forklart]Gjenoppretting av slettede data fra en harddisk er generelt mulig fordi de faktiske dataene vanligvis ikke blir slettet. I stedet fjernes informasjon om hvor dataene er lagret. I denne artikkelen vil jeg forklare hvordan ... Les mer . Slags som et fordømt hus som sitter på mye. Den er ikke brukbar, men den er fremdeles der til bulldozeren kommer og de bygger noe annet.
Her er et eksempel. Den venstre kolonnen viser røde X-er for MFT-plasseringer som er satt til å bli overskrevet, den med sideikonet er merket for å forbli. Den høyre kolonnen viser dataene som fremdeles er på det stedet, selv om du ikke finner dem med Windows Utforsker. Ser du problemet med vanlige slettinger nå?
Solid State-stasjoner (SSD-er)
Det er ikke akkurat det samme for Solid State-stasjoner. SSD-er skifter alltid filer rundt, tilfeldig. Så figurativt sett, hvis du har slettet en fil fra sted 2871, kan den slettede informasjonen, før eller senere, få flyttet til et annet tilfeldig sted, til SSD på et tidspunkt vil bestemme seg for å overskrive det fil. Hvordan målretter du den gamle filen for sikker sletting på en SSD, da?
Du kan vel egentlig ikke. En gruppe ingeniører ved University of California studerte hvor vanskelig det er å slette data fra en SSD. Prøver å slette en enkelt fil som er lagt igjen hvor som helst fra 4 til 75% av informasjonen. Og det er tøft på kjøreturen. Det du kan gjøre er Sørg for å kryptere SSD-en Gratis militær karakter for dine filer: Slik fungerer Bitlocker [Windows]Noen gang hørt det sitatet om å prøve å forklare hvordan et fjernsyn fungerer for en maur? Jeg kaller deg ikke en maur, selv om du er hardtarbeidende og liker en og annen slurk av bladlusmelk. Hva... Les mer , og sørg for at du har en SSD-stasjon med TRIM-evne Hvorfor TRIM er viktig for harddisker i solid tilstand? [Teknologi forklart] Les mer .
Dette er ikke et problem for folk flest, men du kan være bekymret for at folk fortsatt kan få tilgang til den slettede informasjonen. Kanskje håndterer du sensitive medisinske dokumenter, eller at du er en internasjonal kunststyv, eller bare er litt paranoid som meg. Hvordan blir du sikker på å kvitte deg med disse dataene, umiddelbart og for alltid?
Hva er ‘Secure’?
Før vi setter oss inn i muttere og bolter for sikker sletting av data, må vi se på hva sikkert betyr. Sikker betyr hva du tror det betyr. Hvis du er fornøyd med sikkerhetsnivået du har, er det sikkert. Hvis dataene du ikke vil gjenopprette ikke er livstruende, er tiltakene du tar for å slette dem trenger ikke å være så alvorlig som å slette sikkerhetskodene for den siste prøven av kopper fra CDC-ene servere.
La oss se på metodene i rekkefølge av minst mulig sikre og sikreste. Inntil vi får full sletting av stasjonen, vil disse metodene bare gjelde for tradisjonelle HDD-er.
Minst sikker metode
Bare slett filen i Windows Utforsker og tøm papirkurven. Med mindre du tror at noen kommer til å komme med datagjenopprettingsprogramvare og se etter den filen i løpet av neste uke, vil det sannsynligvis være sikkert nok. Eksempler på informasjon som dette kan være alt fra en tullete animert GIF til et brev til din Nan. Du burde virkelig skrive til henne. Hun savner deg, vet du.
Mildly Secure Method (bare HDD)
Som vi snakket om, er overskriving av data en ganske god måte å skjule de gamle dataene på. Du kan gjøre dette på fil for fil med programmer som ofte blir referert til som filbeskyttere Gratis filbeskytter: Fjern filer og mapper permanent fra systemet Les mer . Selv om grensesnittene for disse verktøyene kan variere, er operasjonsmetoden i hovedsak den samme - slett den gamle filen, skriv deretter nuller til stedene på harddisken der filen pleide å være. Disse verktøyene er bare mildt sikre, fordi du må sørge for at du bruker dem når du trenger dem. Hvis du vil slette en fil med personnummeret ditt sikkert, men glemmer å bruke makuleringsmaskinen, vil den informasjonen fortsatt sitte på stasjonen en stund.
Eksempler på bruk for denne metoden er der personen av og til tar for seg sensitiv informasjon som bare gjelder dem. Det kan være den rare kopien av en selvangivelse, eller en kontoutskrift som du vil slette. Det er her filklippere er mest nyttige.
Moderat sikker metode (bare HDD)
En mer moderat sikker metode for å slette informasjon fra stasjonene dine er å bruke programvare som lar deg tørke av ledig plass på stasjonene. CCleaner er en favoritt Optimaliser systemet ditt for å kjøre på sitt beste med CCleanerI løpet av de to siste årene har CCleaner endret seg ganske mye med tanke på versjonsnummer... opp til versjon 3.10 på dette tidspunktet. Selv om programmet visuelt faktisk ikke har endret seg mye (det er ... Les mer for denne oppgaven. Når du velger Tørk av ledig plass alternativet, det skriver nuller til blokkene hvor filene pleide å være. Forskjellen mellom dette og makuleringsmaskinene er at å tørke ledig plass tar seg av ALLE slettede filer. Det er bare litt mer grundig. Fangsten er at denne metoden tar en god stund og bør planlegges, ellers glemmer du å gjøre det ofte nok.
Eksempler på god bruk for dette er for folk som ofte sletter filer som er ganske følsomme. Kanskje er de tunge nettbankere eller handler litt på nettet. Kanskje har de nettopp sikkerhetskopiert den viktige informasjonen til en kryptert ekstern stasjon og trenger ikke den på datamaskinen lenger.
Den sikreste metoden (HDD og SSD)
De sikreste metodene er virkelig for å slette hele innholdet på en stasjon. Nok en gang, på grunn av forskjellene mellom HDD-er og SSD-er, gjelder ikke de samme metodene for begge. Velg riktig for din kjøretur og situasjon.
Eksempler der du vil gå til dette nivået inkluderer å bytte til en ny datamaskin som vil ha informasjonen, men du beholder, selger eller disponerer den gamle datamaskinen. Kanskje bruker du en datamaskin på nytt fra en informasjonssensitiv bruk til en mer daglig bruk.
HDD - Formatering
Formatering er et fengslende begrep for noen få forskjellige ting. Det kan bety ganske enkelt å slette MFT slik at det ser ut som om alle dataene er borte, men det er det ikke. Den er fremdeles der og intakt til den blir overskrevet. Eller det kan bety ekte formatering, kjent som lavt nivå formatering 5 verktøy for å slette sensitive data permanent fra harddisken [Windows]I en fersk artikkel forklarte jeg hvorfor det er umulig å gjenopprette data fra en harddisk etter å ha overskrevet det. I det innlegget nevnte jeg at du bare sletter filer eller formaterer harddisken din typisk ... Les mer , som overskriver alle dataene med nuller. Du kan ikke formatere hele harddisken på lavt nivå fra Windows. Du trenger et formateringsverktøy som du kan starte opp datamaskinen din i, som Dariks Boot og Nuke.
Du kan bli fristet til å velge en av hardcore multipass-metodene, men det kommer sannsynligvis til å bli overkill. Spesielt hvis du vil at det skal gjøres raskt og ikke vil forkorte levetiden på harddisken. De RCMP TSSIT OPS-II eller DoD Short metodene er tilstrekkelige. RCMP er den Royal Canadian Mounted Poliven og DoD er britene Department of Defence. Bra nok for dem skal være bra nok for deg.
SSD - Produsentens verktøy
De fleste SSD-produsenter har et verktøy for å administrere og slette SSD-ene på en sikker måte. Tim Brookes var snill nok til å samle en liste over lenker for toppprodusentene i artikkelen hans, Slik kan du slette SSD-en din sikkert uten å ødelegge den Slik kan du slette SSD-en din sikkert uten å ødelegge denSSD-er kan bare skrives til et begrenset antall ganger. Dette er en utfordring, spesielt for å slette data og gjøre det på en sikker måte, noe som enormt kan redusere ytelsen og forkorte SSD-stasjonenes levetid. Les mer .
Nedlasting: Intel Solid State Toolbox / OCZ Toolbox / Corsair SSD Toolbox / Samsung Magician / SanDisk SSD Toolkit
Paranoid metode (HDD og SSD)
Nasjonalt institutt for vitenskap og teknologi har en policy for å håndtere ødeleggelse av ekstremt sensitive data. Det er enda mer aggressivt enn hva RCMP eller DoD bruker, så det vil ødelegge dataene dine til det punktet hvor ikke engang Sherlock Holmes som kjørte på ryggen til Hercule Poirot med Frank Columbo som leder dem rundt ville få noe ut av seg den.
disintergrate. Makulere. pulverisere. Brenn.
Det er ikke hyperbole, det er NISTs faktiske standard. Å, og for å oppfylle karakteren må du finne en NIST-lisensiert forbrenningsovn for å gjøre jobben. Den jobben på bildet over ville ikke være god nok.
Hva vil du gjøre?
Du har kunnskap og ressurser nå. Det er opp til deg hva du vil gjøre med dem. Hvis du ikke allerede bruker flere teknikker for å beskytte informasjonen din fra nysgjerrige øyne, bør sikker sletting imidlertid ikke være din første bekymring. Hvis noen allerede har informasjonen din, spiller det ingen rolle hvordan du sletter kopien din.
Hvilken metode bruker du for å slette filer sikkert? Er du fornøyd med det? Har du noen gang ikke vært i stand til å slette en fil? La oss snakke om det.
Bildetillegg: Slettet fil som er hacket av nettverkskabler via Shutterstock, MFT i GHex-skjermbilde via SANS.org, Intel X25-M Solid State Drive, Skjære hode på en papirfreser, Brent harddisk via WikiMedia, DBAN-skjermbilde via DBAN, Bestemor til Salt Lake via Flickr.
Med mer enn 20 års erfaring innen IT, trening og tekniske fag, er det mitt ønske å dele det jeg har lært med noen andre som er villige til å lære. Jeg streber etter å gjøre en best mulig jobb på en best mulig måte, og med litt humor.