26Aug
Magnetilise kõvaketta failide kustutamiseks peate faili üle kirjutama kasutamatud andmetega. Mõned tööriistad püüavad seda lihtsamalt teha, pakkudes faili turvaliselt kustutamist, kustutades selle ja rämpsposti sektorite ülekirjutamise.
Sellised tööriistad muudavad konkreetsed failid, mida te turvaliselt kustutate, ei saa parandada. Kuid kui teil on oma arvutis tuumakäivituskoodid ja peate neist lahti saada, siis faili enda turvaline kustutamine ei ole iseenesest piisavalt hea.
Kuidas turvaline failide kustutamine toimib
Oleme varem käsitlenud, miks faile saab taastada isegi pärast nende kustutamist. Magnetilisel kõvakettal ei kustutata kustutatud faile kohe kõvakettalt. Selle asemel kustutatakse "viiteid", mis näitavad, kus faili andmeid salvestatakse. Andmetes sisalduvad kõvaketta sektorid, mis sisaldavad faili andmeid, sisaldavad endiselt andmeid. Need on lihtsalt märgistatud kasutatavaks ja neid saab tulevikus üle kirjutada.
Kui jätkate andmete kirjutamist oma kõvakettale, võib sektorid lõpuks uute andmetega üle kirjutada ja fail tõenäoliselt muutub taastumatuks. Kui aga proovite kohe taastada kustutatud faili failide taastamise tööriistaga, oleksite tõenäoliselt selle tagasi saanud - vähemalt magnetilisel kõvakettalt. Tahvelarvutid töötavad erinevalt.
Operatsioonisüsteemid märgistavad faile ainult kustutatud, sest faili andmete kustutamine kõvakettalt on aeglasem. Selle sektorid tuleks üle kirjutada, nii et kiire ülesanne muutuks palju pikemaks ajaks. Näiteks kui soovite 1 GB-faili täielikult kustutada, peate kirjutama kettale 1 GB andmeid. Arvuti oleks palju aeglasem, kui peaks seda tegema iga faili kustutamise järel.
Secure failide kustutamise tööriistad teevad seda, mida operatsioonisüsteemid tavaliselt ei tee. Kui fail "turvaliselt kustutad", kustutab tööriist faili tavaliselt ja võtab teadmiseks selle, kuhu tema andmed salvestatakse, kirjutades need sektorid rämpsuhtlusega andmetele. See peaks takistama andmete taastamist - jah, peate sektorite üle kirjutama ainult üks kord.
Kohad, kus fail võib olla varjatud
Sellised tööriistad töötavad magnetiliste kõvaketastega, kustutavad praeguse failikettalt pärinevad andmed, nii et seda ei saa sellest kohast taastada. Siiski on ka teisi kohti, kus faili bittid võivad varjata:
- faili teised koopiad : kui sul on igal ajal kõvakettale faili täiendav koopia, võib see siiski olla teie kõvakettalesõita. Isegi kui lisateabe kustutasite, võivad kustutatud koopia andmed teie kettalt endiselt olla.
- ajutised failid : kui mõni programm kasutaks faili, saab selle andmeid ajutiste failide jaoks salvestada. Näiteks ZIP-, RAR- või muu arhiivifaili väljavõtmine paneb tihti arhiivi sisu koopia ajutisteks failideks.
- otsingindeksid : faili bittid võivad olla otsinguindeksitest kaetavad. Näiteks võib dokumendi tekst olla otsinguregistris.
- Shadow Copies : Windows lisab automaatselt failide koopiad "varjunimekoodidesse" ja neid saab taastada süsteemi taaste abil. Windows 8 puhul teeb failide ajalugu pidevalt varukoopiaid ja võib varundada teie faile.
- Prefetch : Windows prefetcher aitab rakendustel kiiremini käivitada, luues rakenduste jaoks eelfunktsioonifailid. Kui peate faili. exe kustutama turvaliselt, võivad selle osad ikkagi olla Windowsi eelfailide kataloogis.
- pildipildid : enamik operatsioonisüsteeme loovad pisipildi suurusega piltide koopiad, et saaksid piltide pisipilte kiiresti esitada hiljem. Kui teil on tundlik foto, mida soovite turvaliselt kustutada, võib selle foto väiksem versioon olla pisipiltide vahemikus ikkagi saadaval.
Veelgi halvem, kui teil oleks mõni neist mõnest punktist - ütleme, et teil oli pilt pisipilti, kuid kustutati - kustutatud failid võivad olla tagasi nõutavad. On väga raske kindlalt teada, kas "turvaliselt kustutatud" faili andmed on teie kõvakettale tegelikult veel olemas.
teie draivi vaba ruumi tühjendamine aitab mõnevõrra - kõik on üle kirjutatud, seega pole kustutatud faile võimalik taastada. Kuid see ei kaitse teid failide koopiate ja bittide eest, mis võivad teie draivil olevat tühjaks jääda.
Kuidas tagada failide säilitamine kustutatud
Faili turvaline kustutamine pole piisavalt hea, kui olete tegelikult mures, et inimesed saavad seda faili taastada. Näiteks kui teil on oma sülearvuti tuumakäivituskoodid, tahad teha rohkem kui turvaliselt neid kustutada. Veelgi reaalselt, kui teie sülearvuti sisaldab tundlikke finantsandmeid sisaldavat dokumenti, nagu krediitkaardimakse üksikasjad ja sotsiaalkindlustuse andmed, peate tegema rohkem kui lihtsalt "turvaliselt kustutama" faili, enne kui eemaldate sülearvutist.
Kui kasutate arvutit, siis tõenäoliselt soovite draivi täielikult puhastada ja operatsioonisüsteemi uuesti installida. See peaks tagama, et andmeid ei saa realistlikult taastada.
Kui soovite ühe faili turvaliselt kustutada ilma teie kogu kettaruumi puhastamata, võite enne kellaaega seadistada täieliku ketta krüptimise TrueCrypt'iga või sarnase krüpteerimisvahendiga. Kui krüpteerite oma kõvakettale, ei pea te muretsema andmete taastamisel, kui nad ei saa teie krüpteerimisvõtme.
Kui te tõepoolest kasutate sülearvuti, mis sisaldas tuumakäivituskoode, siis võite selle täielikult hävitada. Sõjavägi ja valitsus hävitavad füüsiliselt väga tundlikke andmeid sisaldavaid sõite, lõigates need tükkideks ja sulatades neid, et andmeid ei saaks kunagi taastada. Jah, paljudes olukordades on see ülemäärane - aga kui olete tõesti mures ja teil on äärmiselt tundlikud andmed, siis võib seda väärt olla.
Turvalised failide kustutamise tööriistad ei ole täiesti väärtusetud. Nad teevad seda, mida nad ütlevad tina peal, kuid failiandmed on harva puhtalt piiratud kõvaketta väikese osaga. Kui peate tõesti tagama, et faili andmeid ei saa taastada, peaksite tegema rohkem kui lihtsalt turvalise faili kustutamise tööriista abil.