11Aug

Anda Hanya Perlu Menyeka Disk Sekali Aman Menghapusnya

click fraud protection
Anda mungkin pernah mendengar bahwa Anda perlu menimpa beberapa kali drive untuk membuat data tidak terpulihkan. Banyak utilitas penyadap disk menawarkan tisu kelipatan ganda. Ini adalah legenda urban - Anda hanya perlu menghapus drive sekali.

Menyeka mengacu pada menimpa drive dengan semua data 0, semua 1, atau acak. Penting untuk menghapus drive sekali sebelum membuangnya agar data Anda tidak terpulihkan, namun tisu tambahan menawarkan rasa aman palsu.

Image Credit: Norlando Pobre on Flickr

What Wiping Does

Ketika Anda menghapus file menggunakan Windows, Linux, atau sistem operasi lain, sistem operasi sebenarnya tidak menghapus semua jejak file dari hard drive Anda. Sistem operasi menandai sektor yang mengandung data sebagai "tidak terpakai." Sistem operasi akan menulis mengenai sektor yang tidak terpakai ini di masa depan. Namun, jika Anda menjalankan utilitas pemulihan berkas, Anda dapat memulihkan data dari sektor-sektor ini, dengan asumsi mereka belum ditimpa.

Mengapa sistem operasi tidak menghapus datanya sepenuhnya? Itu akan mengambil sumber daya sistem tambahan. File 10 GB dapat ditandai sebagai tidak terpakai dengan sangat cepat, sementara butuh waktu lebih lama untuk menulis lebih dari 10 GB data pada drive. Tidak perlu waktu lama untuk menimpa sektor yang digunakan, jadi tidak ada gunanya membuang sumber daya untuk menimpa data - kecuali jika Anda ingin membuatnya tidak terpulihkan.

instagram viewer

Saat Anda "menghapus" drive, Anda menimpa semua data di dalamnya dengan 0's, 1's, atau campuran acak 0's dan 1's.

Hard Drive Mekanis vs. Solid State Drives

Hal di atas hanya berlaku untuk hard drive mekanis tradisional. Drive solid state baru yang mendukung perintah TRIM berperilaku berbeda. Ketika sebuah sistem operasi menghapus sebuah file dari sebuah SSD, ia mengirimkan perintah TRIM ke drive, dan drive akan menghapus data. Pada solid state drive, dibutuhkan waktu lebih lama untuk menimpa sektor yang digunakan daripada menulis data ke sektor yang tidak terpakai, sehingga menghapus sektor di depan waktu meningkatkan kinerja.

Image Credit: Simon Wüllhorst di Flickr

Ini berarti file recovery tool tidak akan bekerja pada SSD.Anda juga tidak boleh menghapus SSD - hanya menghapus file yang akan dilakukan. SSD memiliki sejumlah siklus penulisan terbatas, dan mengelapnya akan menggunakan siklus tulis tanpa manfaat.

Legenda Perkotaan

Pada drive hard disk mekanis tradisional, data disimpan secara magnetis. Hal ini menyebabkan beberapa orang berteori bahwa, bahkan setelah menimpa sektor, dimungkinkan untuk memeriksa medan magnet masing-masing sektor dengan mikroskop kekuatan magnet dan menentukan keadaan sebelumnya.

Sebagai solusi, banyak orang menyarankan untuk menulis data ke sektor beberapa kali. Banyak alat memiliki setting built-in untuk melakukan hingga 35 penulisan lintasan - ini dikenal sebagai metode "Gutmann," setelah Peter Gutmann, yang menulis sebuah makalah penting mengenai masalah ini - "Penghapusan Data yang Aman dari Memori Magnetik dan Solid-State, "Diterbitkan pada tahun 1996.

Sebenarnya, makalah ini disalahartikan dan menjadi sumber legenda urban 35-pass. Kertas asli diakhiri dengan kesimpulan bahwa:

"Data yang ditimpa sekali atau dua kali dapat dipulihkan dengan mengurangi apa yang diharapkan dapat dibaca dari lokasi penyimpanan dari apa yang sebenarnya dibaca. .. Namun dengan menggunakan metode yang relatif sederhana yang disajikan dalam makalah ini tugasPenyerang dapat dibuat secara signifikan lebih sulit, jika tidak mahal. "

Dengan kesimpulan itu, cukup jelas bahwa kita harus menggunakan metode Gutmann untuk menghapus drive kita, bukan? Tidak begitu cepat.

Realitas

Untuk memahami mengapa metode Gutmann tidak diperlukan untuk semua drive, penting untuk dicatat bahwa kertas dan metode dirancang pada tahun 1996, ketika teknologi hard drive yang lebih tua sedang digunakan. Metode Gutmann 35-pass dirancang untuk menghapus data dari jenis drive apa pun, tidak peduli jenis drive apa pun - mulai dari teknologi hard disk saat ini sampai teknologi hard disk kuno.

Seperti yang dijelaskan Gutmann sendiri dalam sebuah epilog yang ditulis kemudian, untuk dorongan modern, seseorang menghapus( atau mungkin dua, jika Anda suka - tapi tentu tidak 35) akan baik-baik saja( huruf tebal di sini adalah milikku):

"Pada saat tulisan ini diterbitkan, beberapa orang telah memperlakukan teknik menimpa 35-pass yang dijelaskan di dalamnya lebih sebagai semacam mantra voodoo untuk mengusir roh-roh jahat daripada hasil analisis teknis teknik pengkodean drive. .. Sebenarnya melakukanoverwrite 35-pass penuh tidak ada gunanya untuk drive apapun karena menargetkan gabungan skenario yang melibatkan semua jenis teknologi pengkodean( biasanya digunakan), yang mencakup semuanya kembali ke metode MFM 30 + tahun( jika Anda tidak mengertiPernyataan itu, baca kembali tulisannya).Jika Anda menggunakan drive yang menggunakan teknologi pengkodean X, Anda hanya perlu melakukan passing yang spesifik untuk X, dan Anda tidak perlu melakukan semua 35 melewati .Untuk setiap drive PRML / EPRML modern, beberapa celah penggosok acak adalah yang terbaik yang dapat Anda lakukan. Seperti tulisannya, " Penggilingan yang bagus dengan data acak akan dilakukan sebaik yang bisa diharapkan ".Ini benar di tahun 1996, dan masih benar sekarang."Kerapatan disk

juga merupakan faktor. Ketika hard disk semakin besar, semakin banyak data yang dikemas ke dalam area yang lebih kecil dan lebih kecil, membuat pemulihan data teoritis pada dasarnya tidak mungkin:

"... dengan drive high-density modern, bahkan jika Anda memiliki 10KB data sensitif pada drive dan dapatakan menghapusnya dengan kepastian 100%, kemungkinan musuh dapat menemukan jejak terhapus dari 10KB di 200GB jejak terhapus lainnya mendekati nol. "

Sebenarnya, tidak ada kasus yang dilaporkan siapa pun yang menggunakanmikroskop gaya magnet untuk memulihkan data yang ditimpa. Serangan itu tetap teoritis dan terbatas pada teknologi hard disk yang lebih tua. Jika Anda masih paranoid setelah membaca penjelasan di atas, ada beberapa cara untuk melangkah lebih jauh. Pertunjukan 35 lolos tidak akan membantu, tapi Anda bisa menggunakan degausser untuk menghilangkan medan magnet drive - ini mungkin akan menghancurkan beberapa drive. Anda juga dapat secara fisik menghancurkan hard disk Anda - ini adalah penghancuran data "kelas-kelas" yang sesungguhnya.

Image Credit: Komando Lingkungan Angkatan Darat A.S. di Flickr