Việc sử dụng nhiều lượt để xóa đĩa có thực sự cần thiết?


34

Đối với những người ngu ngốc, như tôi, bạn sẽ nghĩ việc ghi đè từng bit trên đĩa sẽ khiến dữ liệu hoàn toàn không thể phục hồi.

Tại sao các công cụ xóa đĩa có tùy chọn cho nhiều lượt, tức là 3 hoặc 5, thậm chí 7 và các phương thức khác nhau? Chắc chắn vượt qua đầu tiên làm công việc?

Câu hỏi của tôi -
Có phải chỉ là hoang tưởng thuần túy hay tôi nên sử dụng nhiều lượt khi xóa đĩa ... và tại sao?


3
Xem câu trả lời được chấp nhận ở đây , cộng với nhận xét của nó.
Daniel Beck

Câu trả lời:


32

Đó là hoang tưởng.

Cách nhanh nhất để "xóa" mọi thứ trên ổ cứng chỉ đơn giản là xóa các tham chiếu đến vùng đó của ổ cứng, vì vậy dữ liệu vẫn ở đó nếu bạn sử dụng một công cụ chuyên dụng để khôi phục nó, ví dụ như cảnh sát sẽ có.

Một cách chậm hơn nhiều để "xóa" mọi thứ là ghi lại từng bit thông tin bằng 1 hoặc 0 hoặc bit ngẫu nhiên, để ngay cả khi bạn sử dụng công cụ nói trên, tất cả những gì bạn sẽ thấy là kết quả của thao tác này.

Về mặt lý thuyết, bạn có thể khôi phục dữ liệu còn lại (đó là lý do tại sao các công cụ có tùy chọn sử dụng nhiều lượt) vì tất cả dữ liệu được lưu trữ từ tính.

Nếu bạn có một đĩa sạch và ghi 1 vào đó, sau đó ghi đè lên 1 bằng 0, "số 0" mới sẽ hơi "không" hơn so với khi bạn viết số 0 vào khoảng trống đó trên đĩa sạch và thậm chí ít hơn nếu bạn viết "không" trên "không".

Tôi sẽ không đi quá xa vào khoa học vật liệu.

Nó phụ thuộc vào lý do tại sao bạn xóa sạch ổ đĩa của bạn.

Nếu bạn đang cố gắng phá hủy ổ đĩa và không bao giờ sử dụng lại. Vật lý uốn cong nó. Đây là tất cả những gì bạn phải làm, không có công cụ hiện có hoặc công cụ nào trong quá trình phát triển có thể đọc được một ổ đĩa bị uốn cong.

Ngoài ra, làm nóng nam châm hoàn toàn đặt lại từ tính của chúng, cũng như truyền một nam châm mạnh lên chúng.

Nếu bạn đang xem xét bảo mật dữ liệu trên cơ sở lâu dài, có thể mua ổ đĩa cứng mã hóa tất cả dữ liệu được lưu trữ trên chúng. Nếu bạn thay đổi khóa mã hóa lõi thì tất cả dữ liệu hoàn toàn không thể phục hồi được, phải mất một phần giây để thực hiện và an toàn hơn so với việc ghi đè dữ liệu nhiều lần với nhiều dữ liệu hơn.

Nếu bạn chỉ đang tìm cách che giấu nội dung khiêu dâm của mình hoặc bạn đang bán lại máy tính của mình, một lượt 1 sẽ là quá đủ. Quá trình thực tế để viết lại từng bit trên một ổ cứng hiện đại (sẽ dễ dàng có dung lượng TB trên không gian) sẽ mất nhiều giờ.

Chi phí phục hồi dữ liệu từ một máy tính không có, cho một nhóm pháp y, cũng phải trả hàng ngàn đô la và đòi hỏi kỹ năng của các nhà khoa học máy tính chuyên nghiệp.


5
Câu trả lời tốt ngoại trừ những điều sau - uốn cong, sử dụng nam châm (để thử và khử từ) và sưởi ấm là không đủ nếu giá trị của thông tin trên đĩa đủ cao cho kẻ tấn công
Rory Alsop

3
"Chi phí khôi phục dữ liệu từ máy tính không có, cho đội pháp y, cũng phải trả hàng ngàn đô la [...]" Thật ra, tôi chưa bao giờ nghe thấy bất kỳ trường hợp nào mà dữ liệu bị ghi đè được khôi phục. Vì vậy, không có khả năng bất kỳ dữ liệu nào có thể được phục hồi sau khi xóa dữ liệu.
sleske

1
Mặc dù có thể không thể loại bỏ đủ toàn bộ thông tin còn sót lại khỏi ổ cứng và môi trường xung quanh để xóa hoàn toàn mọi thứ, nhưng cũng không thể đọc được trạng thái từ tính bằng một loại máy dò và dễ dàng đọc dữ liệu dư từ đĩa bị cong. Thật ngạc nhiên khi bạn coi điều đó là không thể tưởng tượng được.
JVE999

2
@sleske, Chờ đã, điều đó khó xảy ra đơn giản vì bạn chưa bao giờ nghe về nó? Có vẻ như tôi ước tính quá mức khả năng của bạn. Thật vậy, những trường hợp như vậy sẽ không bị rò rỉ ở nơi đầu tiên. CIA có thực sự nói với bạn rằng họ có công nghệ để dễ dàng phục hồi bất cứ thứ gì dưới 7 lần lau không?
Pacerier

2
Không, nhưng rất có thể là ít nhất một bộ trang phục infosec sẽ sao chép và công bố một thành tích tương đương, chắc chắn? Các công cụ không có nghĩa vụ chỉ tiết lộ cho các cơ quan viết tắt độc ác.
gạch dưới

8

Sự cần thiết của các biện pháp cực đoan trong quá trình xóa phụ thuộc vào giá trị của thông tin.

Đối với stash phát âm của bạn mà bạn không muốn mẹ tìm thấy: Xóa tệp, ghi đè lên tất cả không gian trống bằng số không ( sdelete sẽ thực hiện công việc). Theo hiểu biết của tôi, không ai có EVER thể hiện khả năng phục hồi dữ liệu từ một đĩa cứng thông thường sau khi ghi đè bất kỳ loại nào. Khả năng lý thuyết là có, nhưng không ai cho thấy nó có thể được thực hiện. Ngay cả nếu có thể, nó sẽ rất tốn kém và chậm chạp, và có lẽ không thể phục hồi tất cả dữ liệu mong muốn.

Nếu nó đáng giá hàng triệu đô la, hoặc nếu mọi người sẽ chết nếu thông tin bị tiết lộ, hãy tách ổ đĩa ra và thổi cát phương tiện từ tính ra khỏi bề mặt đĩa (đừng quên lọc không khí thích hợp - một số thứ đó có thể khó chịu). Xin chúc mừng - dữ liệu không thể được phục hồi. Nếu bạn có quyền truy cập vào xưởng đúc bằng nhôm, bạn luôn có thể ném các đĩa vào lô tiếp theo (các đĩa thường là nhôm với lớp phủ oxit từ tính). Bằng cách làm tan chảy các đĩa, bạn một lần nữa giải phóng các hạt từ tính và để chúng nổi xung quanh. Như một phần thưởng, nhôm thường được nấu chảy trong lò hồ quang điện, chắc chắn sẽ chơi hob với từ trường ngay cả trước khi chúng làm xỉ các đĩa.


3

Đồng ý với câu trả lời trên, nó chủ yếu là hoang tưởng. Nếu bạn là người dùng gia đình, thì một định dạng cấp thấp duy nhất sẽ thực hiện thủ thuật. Có nhiều giả thuyết về mức độ hiệu quả của nhiều lần lau, (một số thậm chí còn đi xa tới 35 lần lau !!) nhưng nói chung, việc lau một lần là đủ tốt. Phá hủy đĩa bằng cách bẻ cong nó, phá vỡ các đĩa đĩa (sử dụng búa) hoặc khoan lỗ xuyên qua nó là một cách tốt để bảo vệ dữ liệu cá nhân của bạn nhưng nó phụ thuộc vào việc bạn có muốn sử dụng lại đĩa hay không. Ngoài ra, nếu bạn xử lý máy cũ bằng cách bán lại, không có đĩa, bạn có thể nhận ra giá trị giảm tới 40% (tùy thuộc vào máy).

Do luật riêng tư ngày nay, các tổ chức hoang tưởng về việc rò rỉ thông tin của họ, vì họ có thể phải đối mặt với các vụ kiện tụng và tiền phạt. Điều đó đang góp phần vào sự nhạy cảm xung quanh các tiêu chuẩn xóa đĩa.

Trừ khi bạn là một tổ chức phải bảo vệ thông tin khách hàng bí mật, IP hoặc thông tin độc quyền khác và mục tiêu tiềm năng của tin tặc có thể muốn đánh cắp hoặc lạm dụng dữ liệu đó, thì bạn thực sự không cần phải xem xét mức độ bảo mật dữ liệu rất cao.


1

Đối với các ổ đĩa cứng hiện đại, một lượt là đủ để phá hủy dữ liệu của nó. Làm bất cứ điều gì nhiều hơn (từ 2 vượt qua đến 35 đường chuyền huyền thoại) là một huyền thoại đô thị và mang lại cảm giác an toàn giả tạo lãng phí. Tôi chưa thấy bất kỳ bằng chứng nào về việc dữ liệu được phục hồi sau một lần xóa. Xem bài viết này để biết thêm chi tiết: https://www.howtogeek.com/115573/htg-explains-why-you-only-have-to-wipe-a-disk-once-to-erase-it/

Và nếu dữ liệu được phân loại, bạn không vượt qua. Đúng vậy. Bạn nghiền hoặc làm tan các ổ đĩa nếu nó chứa dữ liệu được phân loại. Vì vậy, các tùy chọn của bạn là thực hiện ghi 1 lần cho toàn bộ ổ đĩa hoặc phá hủy vật lý ổ đĩa. Cả hai sẽ cho kết quả như nhau, nhưng tùy chọn thứ hai có thể giúp bạn ngủ ngon hơn vào ban đêm.


Chào mừng bạn đến với SuperUser. Vui lòng cố gắng tránh tạo câu trả lời mới có nội dung tương tự với câu trả lời hiện có cho câu hỏi được hỏi nhiều năm trước. Các câu hỏi và câu trả lời cũ chỉ nên lấy một số phiếu lên xuống để chỉ ra tiện ích của họ cho khách truy cập trong tương lai. Câu hỏi ban đầu đã là một bản sao của một câu hỏi hiện có, như được lưu ý bởi @DanielBeck trong bình luận đầu tiên.
Con tin Christopher

Cảm ơn, @Christopherhostage. Tôi nghĩ rằng liên kết đến bài viết HowToGeek đủ điều kiện cho câu trả lời này là đủ khác nhau để đăng nó vì nó chứa thông tin cập nhật hơn và chi tiết hơn các câu trả lời khác. Các phần của nó đã được đề cập trong một vài câu trả lời, nhưng không có phần nào kết hợp tất cả lại với nhau trong một câu trả lời. Tôi đã bỏ lỡ thực tế rằng đây là một câu hỏi trùng lặp vì từ trùng lặp không có trong bình luận của anh ấy và câu hỏi không được đánh dấu là trùng lặp. Câu trả lời mới cho câu hỏi này là tốt vì câu trả lời đã thay đổi theo thời gian với ổ cứng lớn hơn. Tôi sẽ cẩn thận hơn về phía trước.
RCronk

-1

Xây dựng một tập tin notepad của bất kỳ số hoặc ký tự nào (1-0 az) để nó có kích thước khoảng một gig. Sau đó lưu nó bất cứ nơi nào trên ổ đĩa. Bây giờ tạo các bản sao của tập tin này cho đến khi bạn đã lấp đầy ổ cứng. xóa tất cả các bản sao và bản gốc. điều này sẽ làm cho ổ cứng gần như không thể phục hồi vì tất cả các bản nhạc sẽ được lấp đầy với dữ liệu bạn đã lưu. Chậm mà hiệu quả.


8
-1 Ngay cả khi điều này hoạt động (là một canh bạc), nó phức tạp hơn nhiều so với việc chỉ chạy DBAN hoặc tương tự, vậy tại sao phải bận tâm?
sleske

1
Bất cứ ai cũng có thể mở notepad và làm điều đó, và đó là một khởi đầu tốt. Nhưng để chỉ chạy DBAN, bạn sẽ cần bắt đầu tải xuống, tải xuống, cài đặt, tìm hiểu, v.v., vì vậy không, nó không đơn giản hơn.
Cesar Vega

2
Một người nào đó không sẵn sàng hoặc có khả năng học hỏi làm thế nào để xóa một cách an toàn đúng cách ... có lẽ không nên cho vào một tình huống mà họ phải
underscore_d
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.