Fungerar ”File Shredder”-program verkligen?
Du har känslig information som du vill förstöra och du vill vara extremt noggrann. Du vill försäkra dig om att ingen – inte ens Datarecovery.coms ingenjörsteam – kan återställa målfilerna. Vad gör du?
Fysisk mediadestruktion är alltid ett alternativ, men om du inte är villig att ta isär hårddisken och borra hål genom plattorna, är filraderingsmjukvara (eller "filförstörare") det näst bästa alternativet. De är effektiva, lätta att använda och mycket säkrare än den tidigare nämnda borrmetoden (för att vara tydlig, skulle vi lägga ner borren, eftersom hårddiskplattor kan gå sönder i skarpa fragment).
På många operativsystem är borttagna filer fullt återställbara
Naturligtvis har varje operativsystem programvara för "filradering". på Windows, till exempel, har du papperskorgen. Tyvärr – eller lyckligtvis, beroende på ditt perspektiv – skriver OS-verktyg inte alltid över data.
Hårddiskar lagrar data på plattor som är belagda med ett tunt magnetiskt material. För att faktiskt radera en fil, måste du ändra alla magnetiska laddningar som är associerade med den filen.
Men i de flesta fall är det onödigt. Att skriva data (dvs. ändra de magnetiska laddningarna) förbrukar energi och tar tid. Hårddiskens manöverhuvuden måste besöka varje sektor av filen, vilket orsakar mekanisk stress och begränsar datorns processorkraft tills operationen är klar.
Om du tar bort en 2-gigabyte applikation är det inte meningsfullt att lägga resurser på att skriva över varje bit av data – istället kommer operativsystemet helt enkelt att markera utrymmet som data upptog som "raderat" och sedan använda det utrymmet när den måste utföra en annan skrivoperation.
För att uttrycka det på ett annat sätt, radering av en fil tar faktiskt inte bort någonting. Du sätter helt enkelt ett "VACANT"-tecken på filens adress. Observera att detta endast är sant för magnetiska media – solid state-enheter (SSD) använder inte magnetiska laddningar för att lagra data, och om du tar bort en fil från en SSD förstörs målfilen omedelbart.
Hur programvara för borttagning av filer fungerar
Programvara för borttagning av filer går faktiskt igenom processen med att ändra de magnetiska laddningarna på hårddiskens plattor. Det är en intensiv process och den fungerar – förutsatt att du har valt en anständig applikation för uppgiften.
Många "filförstörare"-verktyg går ännu längre och skriver slumpmässiga 1:or och 0:or till utrymmet som upptas av målfilen. Vissa verktyg följer försvarsdepartementets (DoD) standarder och skriver över målområdet upp till 7 gånger för att fullständigt förinta data.
Men fungerar de? Ja – dataåterställningstekniker har teoretiserat att en enda överskrivning (eller en radering) skulle kunna återställas, men flera överskrivningar eliminerar alla magnetiska artefakter som skulle möjliggöra filåterställning. Även med ett enda pass är dataåterställning extremt osannolikt, särskilt för större filer.
Trots det rekommenderar vi inte officiellt några filförstörare, och vi använder dem inte ofta i våra laboratorier. Varför? Enkelt uttryckt är programvara (och användare) inte perfekta. När vi behöver eliminera känslig data avmagnetiserar vi vanligtvis hårddisken genom att använda kraftfulla elektromagnetiska fält.
Om vi behöver förstöra en enda fil samtidigt som media behålls intakt, använder vi proprietära verktyg byggda för att möta DoD/NIST-standarder. Vi använder inte kommersiell programvara för säker radering av filer.
Med det sagt är flera gratis filförstörare idealiska för privat bruk. Vi listar dem nedan, men detta är inte ett officiellt stöd; undersök datasäkerhetsapplikationer noggrant innan du använder dem.
- Eraser – Denna enkla applikation stöder 10 datasaneringsprotokoll, och den är tillgänglig för de flesta Windows-operativsystem.
- WipeFile – WipeFile fungerar på samma sätt som Eraser, men den har flera funktioner som kan tilltala avancerade användare, inklusive alternativ för att skapa loggfiler.
- Secure Eraser – Secure Suite är ett datasaneringsverktyg och registerrensare. Den stöder flera hygieniseringsprotokoll, inklusive DoD 52220.22-M.
Läs instruktionerna innan du använder något program för att radera filer. Se till att du har en säkerhetskopia av alla viktiga filer – även om du inte riktar in dig på dem med filförstöraren – och förstå att "förstörning" av en fil är permanent.