12Aug

Mengapa Anda Tidak Dapat "Menghapus Dengan Aman" File, dan Yang Harus Dilakukan Sebagai gantinya

Beberapa utilitas memiliki opsi "hapus aman" yang menjanjikan untuk menghapus file dari hard drive Anda dengan aman, menghapus semua jejaknya. Versi lama Mac OS X memiliki opsi "Secure Empty Trash" yang mencoba melakukan hal serupa. Apple baru-baru ini menghapus fitur ini karena tidak berfungsi dengan andal pada drive modern.

Masalah dengan "hapus aman" dan "amankan sampah kosong" adalah memberikan rasa aman yang salah. Daripada mengandalkan solusi penghapusan file bandaid semacam ini, Anda harus mengandalkan enkripsi disk penuh. Pada disk yang dienkripsi sepenuhnya, file yang dihapus dan tidak dihapus dilindungi.penampil pengikut instagram

Mengapa Opsi "Hapus Aman" Dibuat

Biasanya, menghapus file dari hard drive mekanis tidak benar-benar menghapus konten file tersebut. Sistem operasi akan menandai file sebagai dihapus, dan data pada akhirnya akan ditimpa. Tapi data file itu masih ada di hard drive, dan alat pemulihan file dapat memindai hard disk untuk file yang dihapus dan memulihkannya. Ini masih dapat dilakukan pada USB flash drive dan kartu SD juga.

Jika Anda memiliki data sensitif - misalnya, dokumen bisnis, informasi keuangan, atau pengembalian pajak Anda - Anda mungkin khawatir seseorang akan memulihkannya dari hard drive atau perangkat penyimpanan yang dapat dilepas.

Bagaimana Alat Penghapusan File Aman Bekerja

Utilitas "Hapus aman" mencoba memecahkan masalah ini dengan tidak hanya menghapus file, tetapi juga menimpa data dengan data nol atau acak. Ini seharusnya, menurut teori, membuat seseorang tidak mungkin memulihkan file yang dihapus.

Ini seperti menghapus drive. Namun, saat Anda menghapus drive, drive yang masuk akan ditimpa dengan data sampah. Saat Anda menghapus file dengan aman, alat tersebut mencoba untuk hanya menimpa lokasi file saat ini dengan data sampah.

Alat seperti ini tersedia di mana-mana. Utilitas CCleaner yang populer berisi opsi "hapus aman". Microsoft menawarkan perintah "sdelete" untuk diunduh sebagai bagian dari rangkaian utilitas SysInternals. Versi lama Mac OS X menawarkan "Secure Empty Trash", dan Mac OS X masih menawarkan perintah "srm" untuk menghapus file dengan aman.

Mengapa Mereka Tidak Bekerja dengan Andal

Masalah pertama dengan alat ini adalah mereka hanya akan mencoba menimpa file di lokasinya saat ini. Sistem operasi mungkin telah membuat salinan cadangan file ini di sejumlah tempat berbeda. Anda dapat "menghapus dengan aman" dokumen keuangan, tetapi versi yang lebih lama mungkin masih disimpan di disk sebagai bagian dari fitur versi sistem operasi Anda sebelumnya atau cache lainnya.

Tapi, katakanlah Anda bisa menyelesaikan masalah itu. Itu mungkin. Sayangnya, ada masalah yang lebih besar dengan drive modern.

Dengan solid-state drive modern, firmware drive menyebarkan data file ke seluruh drive. Menghapus file akan menghasilkan perintah "TRIM" yang dikirim, dan SSD pada akhirnya dapat menghapus data selama pengumpulan sampah. Alat hapus yang aman dapat memberi tahu SSD untuk menimpa file dengan data sampah, tetapi SSD mengontrol ke mana data sampah itu ditulis. File tersebut akan tampak dihapus, tetapi datanya mungkin masih bersembunyi di suatu tempat di drive. Alat hapus aman tidak berfungsi dengan andal dengan solid-state drive. (Kebijaksanaan konvensional adalah, dengan mengaktifkan TRIM, SSD akan secara otomatis menghapus datanya saat Anda menghapus file. Ini belum tentu benar, dan ini lebih rumit dari itu.)

Bahkan hard disk mekanis modern tidak dijamin dapat berfungsi dengan baik dengan alat penghapusan file yang aman berkat teknologi cache file. Drive mencoba untuk menjadi "pintar", dan tidak selalu ada cara untuk memastikan semua bit file telah ditimpa, bukan tersebar di drive.

Anda tidak boleh mencoba untuk "menghapus dengan aman" file. Jika Anda memiliki data sensitif yang ingin dilindungi, tidak ada jaminan data tersebut akan dihapus dan tidak dapat dipulihkan.

Apa yang Harus Dilakukan Sebagai Gantinya

Daripada menggunakan alat penghapusan file yang aman, Anda sebaiknya mengaktifkan enkripsi file-drive. Windows 10 mengaktifkan Enkripsi Perangkat pada banyak PC baru, dan versi Profesional Windows juga menawarkan BitLocker. Mac OS X menawarkan enkripsi FileVault, Linux menawarkan alat enkripsi serupa, dan Chrome OS dienkripsi secara default.

Saat Anda menggunakan enkripsi drive penuh, Anda tidak perlu khawatir seseorang mendapatkan akses ke drive Anda dan memindai file yang dihapus. Mereka tidak akan memiliki kunci enkripsi, jadi bahkan potongan file yang dihapus tidak akan bisa dipahami oleh mereka. Bahkan jika potongan file yang dihapus tertinggal di drive, mereka akan dienkripsi dan terlihat seperti omong kosong acak kecuali seseorang memiliki kunci enkripsi.

Meskipun Anda memiliki drive tidak terenkripsi yang berisi file sensitif yang ingin Anda hapus, dan Anda akan segera melakukannya membuang drive, lebih baik Anda menghapus seluruh drive daripada mencoba menghapus hanya yang sensitif file. Jika sangat sensitif, Anda lebih baik menghancurkan drive sepenuhnya.

Selama Anda menggunakan enkripsi, file Anda harus dilindungi. Dengan asumsi komputer Anda dimatikan dan penyerang tidak mengetahui kunci enkripsi Anda, mereka tidak akan dapat mengakses file Anda - termasuk file yang telah dihapus. Jika Anda memiliki data sensitif, cukup enkripsi drive Anda dan hapus file secara normal daripada mencoba mengandalkan alat penghapusan aman. Mereka mungkin berhasil dalam beberapa kasus, tetapi seringkali dapat menawarkan rasa aman yang palsu. Penghapusan file yang aman tidak dapat diandalkan hanya dengan hard drive modern.