Neden tüm 0 veya 1'lerin yerine rasgele desenlerle dosyayı silmelisiniz?


28

Bilgisayar dosyaları aslında Windows'ta silindiğinde silinmez. Adres işaretçisi basitçe serbest bırakılır ve daha sonra üzerine yazmak için bu alan serbest bırakılır.

Hassas bilgi için, önce dosyayı gizleyen bir temizleyici ile silmeniz önerilir.

Bu temizleyicilerin, birkaç iterrasyon boyunca sabit sürücüye belirli bir 1 ve 0 dizileri yazdıkları ortaya çıktı.

Neden tüm sıfırları veya tümünü hepsini dosyaya yazıp sonra normal şekilde silemiyorsunuz?

Birisi, böyle bir silme işleminden elde edilen verileri, birden fazla yineleme ve desen kullanmaktan daha fazla veya daha az nasıl başarabilirdi?


4
Harika soru
JNK

Yanıtlar:


15

Kısa versiyon: teorik olarak , orijinal model hala bazı karmaşık donanım ve yazılımlar tarafından okunabilir. "Silinen" verilerinizin güvenliğini sağlamak için silinmelidir.

Uzun cevap: http://en.wikipedia.org/wiki/Data_remanence


Düzenleme: Çoktan oy kullananlara adil davranarak, cevabımı orijinal olarak yazılı olarak bırakıyorum; Ancak, tam açıklama için yorumları okuyun.

Kendim de dahil olmak üzere pek çok insan, kriptografik-sessel sahte veriyle birden fazla şeyin geçtiğini, zaman kaybı ve CPU döngüleri olduğunu düşünüyor.


Yani manyetik medya için, potansiyel olarak okunabilecek eski bir parça var mı?
JNK

6
Eski bir bit değil, ancak dosya sisteminden ayrı bir seviyede, önceki farklı manyetik enerji seviyeleri, farklı desenlerin üzerine yazılmadan tamamen nötrleştirilmez. Bu kesinlikle adli, yüksek dolarlı bir operasyon. (Megacorp ve / veya üç harfli ajans tipi bütçe) ...
Adrien

2
Bu uzun zamandır söylenti oldu, ancak bunun mümkün olabileceği fikrini destekleyen herhangi bir kanıt olduğuna inanmıyorum. Bunu yapabilecek birini bulmak için birçok insanın yolculuklarını okudum ve hepsi boş elde edildi. Hepsi bir efsane olduğu sonucuna vardı. Olduğu söyleniyor, gerçekten üç harfli kurumların duvarlarında neler olup bittiğini bilmiyoruz.
Jarvin

3
@Dan: Birincisi, tartışmanın "Gutmann çatlaktaydı" tarafında duruyorum. “Bazı insanlar bu teoriye katılmıyorum” diye düşündüm, “teorik olarak” benim için örtüktü ve açıkça bağlantılı makalede bahsedilmişti. "Çabaları kopyalamayın" ruhu ile, insanların burada basitçe yetkinleştirmek yerine zaten iyi bir makaleyi okumalarını umuyordum. Belki de daha kör olmalıydım, bu yüzden işte burada: Pek çok kişi, kendim de dahil olmak üzere, kriptografik olarak sağlam sözderandom verilerinden birden fazla şeyin geçtiği her şeyin zaman kaybı ve CPU çevrimi olduğunu düşünüyor. YMWV
Adrien

1
Çok eski MFM kodlama günlerinde, düşük veri yoğunluğu ve kademeli motorlarda, sürücülerin boşluklar arası boşluğun gevşek kafa konumlandırması ve sıcaklık değişimlerinden dolayı artık mıknatıslanmayı koruyabildiği sorunlar vardı. Gutmann'ın makalesi 1996'da geri yazıldı. 35 geçişi, çoklu sabit desenin üzerine yazması, hiçbir şey bilmeden bir diski kesin olarak silmeye çalıştı. O zamandan bu yana geçen yıllarda, rastgele verilerle temizlemenin modern yüksek veri yoğunluğu sürücüleri için yeterli olduğunu belirtti.
Fiasco Labs,

3

Plakaların manyetik özellikleri hakkında bir bloğun üzerine yazılan herhangi bir rastgele bayt grubunun tamamen nötr hale getirilmemesi veya disk alanını tamamen nötr duruma getirmemesi gerektiğini hatırlıyorum, bu nedenle önceki veriler hakkında bazı bilgiler sol arka. Çok fazla olduğunu sanmıyorum, ancak belirli bir adli analizin en azından silinen verinin niteliğini alabilmesi için yeterli olduğu anlaşılıyor.

1 ve 0'ların spesifik kalıpları fikri , genel manyetik depolama bloğunu nötr duruma geri döndürmek için kullanılan sabit sürücü 8 / 10B kodlamasıyla (veya her neyse) çalışacaklarıdır .

Spinrite'a bir bakın, görünüşe göre bir sürücüdeki verileri kurtarmak ve "yenilemek" için saklanan çeşitli manyetik "seviyeleri" gösterebilir, en azından iddia ettiği şey budur.


3

Normal yazılım yalnızca kurtarma yöntemleri, herhangi bir düzende bir kez üzerine yazılan verileri kurtaramaz, yalnızca bir kez üzerine yazılan verilerin kurtarılması büyük bir bütçe ve karmaşık teknikler gerektirir. FBI NSA, NASA vb. Verilerinizi istemediğiniz sürece, bir üzerine yazmak yeterli olacaktır. Ancak paranoyakınız 35 kez üzerine yazarsa, sabit sürücüyü söküp plakaları ince toz haline getirin, sonra açık okyanustaki bu tozu 100 mil yolculuk boyunca dağıtın, umarım süreçte bir adada mahsur kalmazsınız; )

Tabii ki, modern işletim sistemleri ayrılmamış sektörlere dağılmış "silinmiş" dosyaların, geçici dizinlerin, takas dosyalarının, kötü blokların kaldırıldığı vb. Kopyalarını bırakabilir, ancak Gutmann, üzerine yazılmış bir sektörün karmaşık bir mikroskop tarafından incelenerek kurtarılabileceğine inanmaktadır ve bu iddia eleştirmen sayısız gözlemci tarafından kabul edildi. Ancak bu gözlemcilerin Gutmann'ın makalesinde yapılan referansları takip ettiğini sanmıyorum. Bu nedenle, Gutmann'ın, üzerine yazılan sektörlerde veri eksikliğini okuduğunu iddia eden hiç kimseden bahsetmediğini ya da sıradan silme programlarının tamamen etkili olmayacağını öne süren herhangi bir makaleden bahsetmediğini söyleyebilirim.

http://www.nber.org/sys-admin/overwritten-data-guttman.html

.


Curie noktasının üstündeki plakaları basitçe ısıtırken diski ovalamak neden onları tamamen siler? Gerekirse toza ezin, ama iyi bir odun ateşi ucuz.
Fiasco Labs,

0

Bir beyaz tahta üzerinde hassas kurumsal detaylar yazdığınızı hayal edin. Odadan çıktıktan sonra, ayrıntıları panodan silmeniz yeterlidir. Beyaz tahtaya belli bir açıyla bakarak ya da tahtadaki dakikadan kalan kalem izlerini kaldırmak için gelişmiş teknikler kullanarak okumaya devam ediyorum. Öte yandan, silme işleminden sonra tahtaya rastgele anlamsız yazılar yazdıysanız, kurumsal bilgileri okumak benim için çok daha zor olacaktır.

Sıfırlara karşı rasgele verilerin bulunduğu bir sabit diskin üzerine yazmak için yapılan bu benzetme, birçok kişinin rasgele 0'lar ve 1'lerle sabit diskinizin üzerine yazmanın daha iyi olduğuna inanmasının nedenidir.

Tüm verilerin sıfırla yazılması, popülasyonun% 99.9'unun hassas verilerinizi okumasını kesinlikle önler. Öngörülebilir bir yazıyla (bilgisayarların rasgele rastgele olmadığından) 0'ların ve 1'lerin üzerine yazılması bunu biraz daha zorlaştıracaktır. Kriptografik olarak güvenli bir desen kullanmak bunu daha da zorlaştırır. Ve bu işlemi tekrarlamak çıtayı daha da yükseltecektir.

Ancak azalan getiriler yüzünden, bir 0'lı ve 1'li yalancıların fazlasıyla yeterli olduğuna inanıyorum. Değilse, sabit diskinizi, sürücü aşınmasını artırmak ve CPU çevrimleri ve zamanını boşa harcamak yerine güvenli bir veri imha şirketine götürmeniz daha iyi olur. Sabit diskler ucuzdur.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.