If-Koubou

Anda Hanya Perlu Menghapus Disk Sekali untuk Menghapusnya dengan Aman

Anda Hanya Perlu Menghapus Disk Sekali untuk Menghapusnya dengan Aman (Bagaimana caranya)

Anda mungkin pernah mendengar bahwa Anda perlu menimpa drive beberapa kali untuk membuat data tidak dapat dipulihkan. Banyak utilitas penghapus disk menawarkan multi-pass tisu. Ini adalah legenda urban - Anda hanya perlu menghapus drive sekali saja.

Menyeka mengacu pada menimpa drive dengan semua data 0, semua 1, atau acak. Sangat penting untuk menghapus drive satu kali sebelum membuangnya untuk membuat data Anda tidak dapat dipulihkan, tetapi tisu tambahan menawarkan rasa aman yang salah.

Kredit Gambar: Norlando Pobre di Flickr

Apa yang Diseka

Ketika Anda menghapus file menggunakan Windows, Linux, atau sistem operasi lain, sistem operasi tidak benar-benar menghapus semua jejak file dari hard drive Anda. Sistem operasi menandai sektor-sektor yang berisi data sebagai “tidak terpakai.” Sistem operasi akan menulis tentang sektor-sektor yang tidak digunakan ini di masa depan. Namun, jika Anda menjalankan utilitas pemulihan file, Anda dapat memulihkan data dari sektor ini, dengan anggapan bahwa mereka belum ditimpa.

Mengapa sistem operasi tidak menghapus data sepenuhnya? Itu akan membutuhkan sumber daya sistem tambahan. File 10 GB dapat ditandai sebagai tidak terpakai dengan sangat cepat, sementara itu akan memakan waktu lebih lama untuk menulis lebih dari 10 GB data pada drive. Tidak perlu lagi menimpa sektor yang digunakan, jadi tidak ada gunanya membuang-buang sumber daya yang menimpa data - kecuali jika Anda ingin membuatnya tidak dapat dipulihkan.

Ketika Anda "menghapus" drive, Anda menimpa semua data di atasnya dengan 0, 1, atau campuran acak 0 dan 1.

Hard Disk Mekanis vs Solid State Drive

Di atas hanya berlaku untuk hard drive mekanis tradisional. Solid state drive baru yang mendukung perintah TRIM berperilaku berbeda. Ketika sistem operasi menghapus file dari SSD, ia mengirim perintah TRIM ke drive, dan drive menghapus data. Pada solid state drive, dibutuhkan waktu yang lebih lama untuk menimpa sektor yang digunakan daripada menulis data ke sektor yang tidak digunakan, sehingga menghapus sektor sebelum waktu akan meningkatkan kinerja.

Kredit Gambar: Simon Wüllhorst di Flickr

Ini berarti bahwa alat pemulihan file tidak akan berfungsi pada SSD. Anda juga seharusnya tidak menghapus SSD - hanya menghapus file yang akan dilakukan. SSD memiliki jumlah siklus penulisan terbatas, dan menghapusnya akan menghabiskan siklus tulis tanpa manfaat.

The Urban Legend

Pada drive hard disk mekanis tradisional, data disimpan secara magnetis. Hal ini telah mendorong beberapa orang untuk berteori bahwa, bahkan setelah menimpa suatu sektor, dimungkinkan untuk memeriksa medan magnet masing-masing sektor dengan mikroskop gaya magnet dan menentukan keadaan sebelumnya.

Sebagai solusinya, banyak orang menyarankan menulis data ke sektor beberapa kali. Banyak alat memiliki pengaturan internal untuk melakukan hingga 35 write pass - ini dikenal sebagai "metode Gutmann," setelah Peter Gutmann, yang menulis makalah penting tentang subjek - "Penghapusan Aman Data dari Memori Magnetik dan Solid-State , ”Diterbitkan pada tahun 1996.

Bahkan, tulisan ini disalahtafsirkan dan menjadi sumber legenda urban 35-pass. Naskah asli berakhir dengan kesimpulan bahwa:

“Data yang ditimpa sekali atau dua kali dapat dipulihkan dengan mengurangi apa yang diharapkan untuk dibaca dari lokasi penyimpanan dari apa yang sebenarnya dibaca ... Namun dengan menggunakan metode yang relatif sederhana yang disajikan dalam makalah ini tugas penyerang dapat dibuat secara signifikan lebih sulit, jika tidak terlalu mahal. "

Dengan kesimpulan itu, cukup jelas bahwa kita harus menggunakan metode Gutmann untuk menghapus drive kita, kan? Tidak terlalu cepat.

Realita

Untuk memahami mengapa metode Gutmann tidak diperlukan untuk semua drive, penting untuk dicatat bahwa kertas dan metode dirancang pada tahun 1996, ketika teknologi hard drive yang lebih tua sedang digunakan. Metode Gutmann 35-pass dirancang untuk menghapus data dari semua jenis drive, tidak peduli apa pun jenis drive itu - semuanya dari teknologi hard disk saat ini pada tahun 1996 hingga teknologi hard disk kuno.

Seperti yang dijelaskan Gutmann sendiri dalam sebuah epilog yang ditulis kemudian, untuk sebuah drive modern, satu lap (atau mungkin dua, jika Anda suka - tetapi tentu saja tidak 35) akan baik-baik saja (bengkok di sini adalah milik saya):

"Pada saat sejak tulisan ini diterbitkan, beberapa orang telah memperlakukan teknik overwrite 35-pass yang dijelaskan di dalamnya lebih sebagai semacam voodoo incantation untuk mengusir roh jahat daripada hasil analisis teknis dari teknik pengkodean drive ... Bahkan melakukan timpa 35-pass penuh tidak ada gunanya untuk drive apa pun karena menargetkan campuran skenario yang melibatkan semua jenis teknologi pengkodean (biasanya digunakan), yang mencakup semuanya kembali ke 30 + metode MFM berusia -tahun (jika Anda tidak mengerti itu pernyataan, baca kembali kertas). Jika Anda menggunakan drive yang menggunakan teknologi pengkodean X, Anda hanya perlu melakukan lintasan khusus untuk X, dan Anda tidak perlu melakukan 35 lewatan. Untuk setiap PRML / EPRML drive modern, beberapa melewati scrubbing acak adalah yang terbaik yang dapat Anda lakukan. Seperti yang tertulis di kertas, “Menggosok dengan baik dengan data acak akan dilakukan sebaik yang bisa diharapkan“ Ini benar pada tahun 1996, dan masih berlaku sekarang. “

Kepadatan disk juga merupakan faktor. Karena hard disk semakin besar, semakin banyak data yang dikemas ke dalam area yang lebih kecil dan lebih kecil, sehingga pemulihan data teoritis pada dasarnya tidak mungkin:

“… Dengan hard disk kepadatan tinggi modern, bahkan jika Anda memiliki 10KB data sensitif pada drive dan tidak dapat menghapusnya dengan kepastian 100%, kemungkinan musuh dapat menemukan jejak terhapus dari 10KB itu dalam 200GB jejak terhapus lainnya mendekati nol. "

Bahkan, tidak ada kasus yang dilaporkan siapa pun yang menggunakan mikroskop gaya magnet untuk memulihkan data yang ditimpa. Serangan itu tetap teoritis dan terbatas pada teknologi hard disk yang lebih tua.

Beyond Wiping

Jika Anda masih paranoid setelah membaca penjelasan di atas, ada beberapa cara Anda bisa melangkah lebih jauh. Melakukan 35 melewati tidak akan membantu, tetapi Anda dapat menggunakan degausser untuk menghilangkan medan magnet drive - ini dapat merusak beberapa drive, meskipun. Anda juga dapat menghancurkan hard disk Anda secara fisik - ini adalah penghancuran data "kelas militer" yang sebenarnya.

Kredit Gambar: Komando Lingkungan Angkatan Darat AS di Flickr