O uso de vmdks melhora / atenua o risco de recuperação de dados forenses?

2

Se eu quiser reduzir o risco de recuperação de dados de uma unidade de disco revendida como equipamento excedente, como o uso de discos virtuais ajudaria?

Por exemplo, se eu tiver meia dúzia de vmdks em uma unidade de 1TB (por motivo de argumento, presumo que eles tenham sido adicionados a VMs diferentes), e decido descomissionar a unidade, simplesmente apagando as vmdks e vendendo / reutilizando a unidade garantir que os dados subjacentes foram bem apagados - mesmo sem sobrescrever amplamente (por exemplo, um formato rápido de volta para uma unidade em branco)?

    
por warren 14.04.2011 / 20:18

4 respostas

5

Não. Sem uma limpeza de disco, um arquivo não referenciado (excluído, mas não substituído) ainda está presente no disco, incluindo um .vmdk.

Limpe completamente seus discos com pelo menos uma passagem de zeros (mais passagens de dados aleatórios para dados sensíveis ou [editar: veja o comentário de Puddingfox abaixo; uma passagem é suficiente em drives modernos] o paranóico) antes de vender, sempre.

    
por 14.04.2011 / 20:22
4

Não, não. Um undelete iria obter o VMDKs de volta e utilizável.

Mesmo que isso não acontecesse, os VMDKs não são criptografados e são um wrapper bastante básico em torno de outro sistema de arquivos - não é difícil demais ler os dados diretamente de onde eles estavam nos discos.

Use o DBAN para limpá-los corretamente, não vai demorar muito.

    
por 14.04.2011 / 20:23
3

A exclusão de suas máquinas virtuais apenas exclui as reverências às estruturas de dados, não exclui os dados reais. Você precisará escrever zeros na unidade. Mesmo que seja possível recuperar seus dados depois disso, o custo será medido em milhões e será apenas proibitivo em termos de custos.

Hoje em dia, existe uma alternativa simples - você pode comprar uma unidade de auto-criptografia e, em seguida, basta redefinir a chave antes de revenda. Sua unidade será imediatamente "apagada" sem precisar escrever nada nela. Isso economiza tempo se você estiver falando sobre operações de grande volume.

    
por 14.04.2011 / 21:44
-4

As únicas formas seguras de não recuperar, mesmo de um VMDK, são

  1. Destrua o disco
  2. Zere o disco (acho que o DOD recomenda 7 vezes, a bruxa é provavelmente um exagero)
  3. Use unidades SSD. Tal como acontece com as chaves USB, Unidades SSD irá apagar um arquivo e não há como recuperá-lo.
por 14.04.2011 / 21:37