Por que devemos limpar os discos várias vezes? [duplicado]

2

Existem várias maneiras de destruir os dados em um disco. Mesmo os toalhetes simples são diferentes, alguns utilitários de disco fornecem estas opções:

  • Formatar (na verdade não limpa)
  • Limpe 1 vez com zero
  • Limpe 1 vez com bits aleatórios
  • Limpe 7 vezes com zero / bits aleatórios
  • Limpe 14 vezes com zero / bits aleatórios

Eles estão implicando que os dados podem ser reservados em algum outro lugar, em vez de gravar no disco (mesmo que o cache exista, os dados devem ir para o disco) ou o disco não é totalmente confiável fornecendo tais opções?

    
por Johnson Steward 01.01.2016 / 08:03

2 respostas

3

Em primeiro lugar, deve-se notar que essas ideias se aplicam mais a discos rígidos eletromecânicos devido a como eles trabalham em uma instalação elétrica. nível para armazenar arquivos vs. uma unidade de estado sólido , e utilitários como esse podem realmente reduzir o tempo de vida de um SSD (especialmente algo como um pen drive USB barato feito com componentes elétricos de baixo grau). A idéia por trás desses utilitários é apagar completamente os dados em um disco a fim de torná-lo irrecuperável de qualquer método de recuperação de dados ( incluindo varreduras de baixo nível).

Quando você salva um arquivo em um disco rígido, o arquivo é armazenado eletromagneticamente no disco, isso significa que uma pequena carga está sendo mantida (magneticamente) para manter o estado desses bytes nos vários setores do disco rígido. Recuperar o arquivo do disco é na verdade um processo bastante complicado, tanto no nível elétrico quanto no lado do software. Para isso, a maioria dos sistemas operacionais interage com o disco rígido através do uso de um sistema de arquivos , uma parte da qual é algo conhecido como a tabela de arquivos, que controla os nós de diretório / arquivo, entre várias outras coisas.

Quando você exclui um arquivo, alguns sistemas de arquivos não removem o arquivo do disco (eletricamente), em vez disso, apenas removem a entrada da tabela de arquivos e deixam os bytes subjacentes no disco. É por isso que você pode usar alguns utilitários un-delete para recuperar dados perdidos. Isso vale se você limpar uma partição ou fizer um formato rápido de uma unidade. Os dados ainda estão lá, mesmo que você tenha dito para excluí-los, são apenas os links de nível mais alto que apontam para onde os dados estão no disco que foram removidos. Isso é em parte para economizar tempo e poupar as peças mecânicas dos discos rígidos. Executar um formato normal (vs. rápido) tem um efeito semelhante ao gravar todos os 0s na unidade.

A maioria dos discos rígidos possui múltiplas camadas de material magnético para gravação. Portanto, quando você sobrescreve uma área do disco com novos dados, alguns dos dados subjacentes antigos podem ter a chance de estar por perto (magneticamente), embora sejam removidos das entradas da tabela de arquivos e haja novos bytes gravados nessa área, ainda existem alguns métodos (caros) de recuperar alguns dados (não todos os dados, e não necessariamente de forma confiável, mas uma chance suficiente para as pessoas experimentarem).

Para combater esse efeito paramagnético, os utilitários de limpeza sobrescreverão todo o disco com 1s ou 0s (para ativar / desativar todos os bits) e, possivelmente, dados aleatórios para garantir que todos os dados subjacentes sejam totalmente sobrescritos. Deve-se notar que existem vários padrões sobre o que é considerado apropriado para a remoção de dados de material magnético por várias entidades . E há algum debate sobre se você realmente precisa apagar mais de uma vez com dados aleatórios (ou 1's / 0s), e eu não vou comentar se é melhor ou não evitar esse debate aqui, mas eu vai dizer que para o usuário médio apenas fazendo o 1 passe de tempo ou um formato normal é normalmente suficiente para destruir a maioria dos seus dados relevantes (pelo menos o usuário médio não será capaz de recuperá-lo).

No entanto, se você realmente quiser destruir os dados e não ficar paranóico, você deve desmagnetizar o disco rígido. é um banho de thermite .

    
por 01.01.2016 / 08:50
2

Limpar uma unidade moderna exatamente uma vez é suficiente para impedir qualquer tipo de recuperação de dados forenses. Se a unidade tiver algum tipo de cache - como uma unidade híbrida SSD / HD -, isso também deve ser eliminado.

Link

    
por 01.01.2016 / 08:24