12Aug
Неки услужни програми имају опцију „сигурно брисање“ која обећава сигурно брисање датотеке са тврдог диска уклањањем свих њених трагова. Старије верзије Мац ОС Кс имају опцију „Сецуре Емпти Трасх“ која покушава да учини нешто слично. Аппле је недавно уклонио ову функцију јер једноставно не ради поуздано на модерним погонима.
Проблем са „сигурним брисањем“ и „сигурним празним отпадом“ је тај што пружа лажни осећај сигурности. Уместо да се ослањате на ове врсте безопасних решења за брисање датотека, требали бисте се ослонити на шифровање целог диска. На потпуно шифрованом диску су заштићене и избрисане и обрисане датотеке.инстаграм фолловерс виевер
Зашто су створене опције „Безбедно брисање“
Традиционално, брисање датотеке са механичког чврстог диска заправо није избрисало садржај те датотеке. Оперативни систем би датотеку означио као избрисану и подаци би на крају били преписани. Али подаци те датотеке још увек су седели на чврстом диску, а алати за опоравак датотека могли су да скенирају чврсти диск у потрази за избрисаним датотекама и да их опораве. Ово је и даље могуће на УСБ флеш дисковима и СД картицама.
Ако имате осетљиве податке - на пример, пословне документе, финансијске информације или пореске пријаве - можда ћете бринути да ли ће их неко опоравити са чврстог диска или преносивог уређаја за складиштење.
Како функционишу алати за безбедно брисање датотека
Услужни програми „Безбедно брисање“ покушавају да реше овај проблем не само брисањем датотеке, већ и преписивањем података нулама или случајним подацима. То би, како теорија каже, требало да онемогући некоме да обнови избрисану датотеку.
Ово је некако као брисање диска. Али, када обришете диск јединицу, улазни диск се преписује са нежељеним подацима. Када безбедно избришете датотеку, алат покушава заменити смећем само тренутну локацију те датотеке.
Алати попут овог доступни су свуда. Популарни услужни програм ЦЦлеанер садржи опцију „сигурно брисање“. Мицрософт нуди наредбу „сделете“ за преузимање као део пакета услужних програма СисИнтерналс. Старије верзије Мац ОС Кс нудиле су „Сецуре Емпти Трасх“, а Мац ОС Кс и даље нуди укључену „срм“ команду за сигурно брисање датотека.
Зашто не раде поуздано
Први проблем ових алата је тај што ће покушати да препишу датотеку само на њеном тренутном месту. Оперативни систем је можда направио резервне копије ове датотеке на више различитих места. Можете да „безбедно избришете“ финансијски документ, али старије верзије могу да се и даље чувају на диску као део функције претходних верзија оперативног система или других кеша.
Рецимо да тај проблем можете да решите. То је могуће. Нажалост, постоји већи проблем са модерним погонима.
Са модерним ССД уређајима, фирмвер погона расипа податке датотеке по уређају. Брисање датотеке резултираће слањем наредбе „ТРИМ“, а ССД ће на крају можда уклонити податке током сакупљања смећа. Алат за сигурно брисање може ССД-у да препише датотеку са нежељеним подацима, али ССД контролише где се ти нежељени подаци записују. Изгледа да је датотека избрисана, али њени подаци можда још увек вребају негде на диску. Алати за сигурно брисање једноставно не раде поуздано са ССД уређајима. (Уобичајена је претпоставка да ће, с омогућеним ТРИМ-ом, ССД аутоматски избрисати своје податке када избришете датотеку. Ово није нужно тачно и компликованије је од тога.)
Чак ни модерним механичким погонима није загарантовано да раде исправно са алаткама за сигурно брисање датотека захваљујући технологији кеширања датотека. Погони покушавају да буду „паметни“ и не постоји увек начин да се осигура да су сви битови датотеке преписани уместо да буду расути по диску.
Не би требало да покушавате да „сигурно избришете“ датотеку. Ако имате осетљиве податке које желите да заштитите, не постоји гаранција да ће бити избрисани и учињени непоправљивим.
Шта радити уместо тога
Уместо да користите алате за безбедно брисање датотека, требали бисте само омогућити шифровање погона датотека. Виндовс 10 има омогућено шифровање уређаја на многим новим рачунарима, а професионалне верзије оперативног система Виндовс такође нуде БитЛоцкер. Мац ОС Кс нуди шифровање ФилеВаулт, Линук нуди сличне алате за шифровање, а Цхроме ОС је подразумевано шифрован.
Када користите шифровање са пуним погоном, не морате да бринете да ли ће неко добити приступ вашем диску и скенирати га на избрисане датотеке. Неће имати кључ за шифровање, па ће им чак и делови избрисаних датотека бити неразумљиви. Чак и ако остаци избрисаних датотека остану на диску, они ће бити шифровани и изгледаће само као случајне глупости, осим ако неко нема кључ за шифровање.
Чак и ако имате нешифровани погон који садржи осетљиве датотеке којих се желите решити, а спремате се одложите погон, боље је да обришете читав погон, уместо да покушавате да обришете само осетљиве фајлови. Ако је врло осетљив, боље је да потпуно уништите погон.
Све док користите шифровање, ваше датотеке треба да буду заштићене. Под претпоставком да је ваш рачунар искључен и да нападач не зна ваш кључ за шифровање, неће моћи да приступи вашим датотекама - укључујући избрисане. Ако имате осетљиве податке, само шифрујте диск и нормално бришите датотеке уместо да покушавате да се ослоните на алате за безбедно брисање. У неким случајевима могу радити, али често могу пружити лажни осећај сигурности. Безбедно брисање датотека једноставно не функционише поуздано са модерним чврстим дисковима.