Đây là một câu hỏi cũ nhưng tôi cảm thấy buộc phải ném vào hai xu của mình khi tôi có kinh nghiệm phục hồi dữ liệu pháp y.
Câu hỏi đang được hỏi hoàn toàn là học thuật, vì vậy câu trả lời này cũng hoàn toàn mang tính học thuật. Thực tế mà nói, câu trả lời được chấp nhận là chính xác; một lượt là đủ để làm cho dữ liệu trên một ổ đĩa không thể phục hồi. Tuy nhiên, có một lý do mà các chính phủ bắt buộc phải thông qua nhiều lần.
Mọi người nghĩ về một ổ cứng như một thiết bị kỹ thuật số; các bit từ tính được sắp xếp theo một mô hình chặt chẽ và được "bật" lên hoặc tắt bởi các đầu ổ đĩa. Nhưng trong thực tế, một ổ cứng là một thiết bị tương tự như liên quan đến vật lý của phương tiện truyền thông từ tính. Bề mặt của các đĩa được phủ một đế chứa đầy các lưỡng cực từ nhỏ hơn 'bit' kỹ thuật số mà chúng đang mã hóa. Số lượng đủ của các lưỡng cực này theo một hướng so với hướng khác tạo thành điện trở thuần ở cấp độ bit riêng lẻ. Đó là ngưỡng kháng cự xác định xem một bit được hiểu là phân cực 1 hay 0, không phải là phân cực 'bật' hoặc 'tắt'.
Đối với các thiết bị điện tử của ổ đĩa, tín hiệu điện phát ra từ đầu là sóng hình sin được điều chế, không phải là luồng bit 1 và 0. Đây chính xác là cách các băng từ ghi lại tín hiệu âm thanh từ nhiều thập kỷ trước - chỉ bây giờ chất nền dày đặc hơn nhiều và chúng tôi đang sử dụng toán học để trích xuất tín hiệu kỹ thuật số ra khỏi "nhiễu" tương tự.
Bây giờ, về mặt vật lý, không thể tạo ra một đĩa hoàn hảo 100% và ngay cả khi bạn có thể môi trường hoạt động cũng không bao giờ hoàn hảo 100%. Ở quy mô vật lý mà các ổ đĩa cứng hiện đại hoạt động, có hàng trăm yếu tố âm mưu tạo ra sự không hoàn hảo của tín hiệu và chúng gây ra một vấn đề đủ quan trọng đến 1-2% không gian trên một ổ đĩa thông thường "Lãng phí" về sửa lỗi để đối phó với chúng. Ổ cứng của bạn thực sự đang phục hồi từ các lỗi mọi lúc . Hoạt động của ổ cứng thông thường thực sự là một trò chơi xác suất trong đó khu vực "tốt" chỉ là xác suất n% mà dữ liệu được mã hóa ở đó là chính xác.
Bây giờ hãy xem xét trường hợp của các thành phần xấu và bạn có thể thấy cách áp dụng kỹ thuật tương tự cho các lĩnh vực tốt.
Nếu một khu vực được đánh dấu là "xấu" (bởi bộ điều khiển, không phải bởi HĐH), điều đó có nghĩa là xác suất TẤT CẢ các bit dữ liệu trong một khu vực cụ thể, khi được đưa ra dưới mức tổng thể, đã giảm xuống dưới ngưỡng khả năng phục hồi toán học bởi các thuật toán sửa lỗi của ổ đĩa. Điều đó không có nghĩa là các bit thực sự đã chết; chỉ có điều khiển không thể chắc chắn rằng chúng đúng.
Tuy nhiên, bạn có thể khôi phục một khu vực xấu bằng cách đọc nó hàng trăm, hoặc có thể hàng ngàn lần tùy thuộc vào mức độ thiệt hại. Với mỗi lần vượt qua người đứng đầu khu vực "xấu", lĩnh vực này đọc theo một cách hơi khác nhau. Các đĩa lắc lư, nhiệt độ, rung, đồng hồ, vv tất cả có thể hơi khác nhau. Nhưng nếu bạn so sánh mỗi lần vượt qua với hàng ngàn lần vượt qua trước khi đủ số lần, bạn có thể khôi phục (với độ chính xác thấp hơn một chút) dữ liệu mà khu vực xấu chứa trong đó trước khi nó trở nên tồi tệ với bạn. Đây chính xác là cách phần mềm khôi phục dữ liệu như SpinRite hoạt động.
Bây giờ hãy áp dụng logic đó cho một lĩnh vực "tốt". Khi bạn xóa sạch ổ đĩa bằng một lần chạy, bộ điều khiển chắc chắn 100% rằng mỗi cung chứa bất kỳ mẫu bit nào bạn điền vào ổ đĩa. Nhưng vẫn còn lỗi trong các lần đọc đó và bộ điều khiển vẫn đang sửa chúng. Một số trong những lỗi đó là do môi trường, nhưng rất có thể nhiều trong số chúng cũng là tàn dư của bất kỳ dữ liệu nào có trước khi khu vực này bị ghi đè.
Hãy nhớ rằng chúng ta đang nói về cùng một công nghệ mà chúng ta đã sử dụng trên các băng âm thanh trong nhiều thập kỷ ở đây. Không phải tất cả các lưỡng cực từ đó bị lật trong đường chuyền đơn đó, do đó vẫn có tín hiệu "ma" trong tiếng ồn.
Để trích dẫn Adam Savage (của Thần thoại): "Tôi từ chối thực tế của bạn và thay thế chính tôi." Nếu bạn mất điều khiển của ổ đĩa (với nó là sự chắc chắn toán học của mô hình dữ liệu bị xóa sổ) ra khỏi phương trình và chỉ cần nhìn vào làn sóng sin sắp tắt thiết bị điện tử của ổ đĩa, nó có thể là có thể về mặt lý thuyết để tái tạo lại dữ liệu đã có mặt trên ổ đĩa trước khi nó bị xóa - giống như chúng ta thường làm với các băng âm thanh đã bị "xóa".
Hoặc có thể không. Nó không giúp được gì với 18 phút mất tích của băng Nixon Watergate ... Hay là vậy? ;-)
Bây giờ, điều này có thực tế không? Liệu một thiết bị như vậy có khả năng làm điều này thực sự tồn tại? Có lẽ. Có thể không. Nếu nó đã làm, nó chắc chắn sẽ là một bí mật nhà nước. Nhưng vì về mặt lý thuyết là có thể, bạn phải bảo vệ về mặt lý thuyết chống lại nó. Điều đó có nghĩa là thực hiện nhiều đường chuyền với nhiều mẫu bit để tranh giành tín hiệu ma đó càng nhiều càng tốt.
Nếu bạn là một chính phủ đang cố gắng xóa sạch dữ liệu được phân loại, điều quan trọng là phải xem xét. Nếu đó là bí mật pr0n bí mật của bạn thì có lẽ là không (trừ khi vợ bạn làm việc cho NSA).