При удалении файла Windows удаляет указатель и отмечает сектора, содержащие данные файла, как доступные. С точки зрения файловой системы, файл больше не присутствует на вашем жестком диске, а сектора, содержащие его данные, считаются свободными.

Однако до тех пор, пока Windows фактически не запишет новые данные в секторах, содержащих содержимое файла, файл все еще можно восстановить. Программа восстановления файлов может сканировать жесткий диск на наличие этих удаленных файлов и восстанавливать их. Если файл был частично перезаписан, программа восстановления файлов может восстановить только часть данных. (Источник)

Я думал о покупке программного обеспечения для очистки жесткого диска. Но если данные были перезаписаны, то их невозможно восстановить. Так почему бы просто не скопировать несколько больших файлов фильмов avi, пока жесткий диск не будет заполнен, а затем удалить их вместо покупки дорогого программного обеспечения?

3 ответа3

2

Короткий ответ: они все еще полезны для "Быстрого стирания" - иначе не беспокойтесь.

Они появились главным образом потому, что вы не знаете, когда ОС собирается перезаписать ваш файл. Всегда были определенные утилиты (например, GNU shred ), которые пытались гарантировать перезапись как часть удаления. Другие пытались перезаписать все ваше «свободное пространство», чтобы убедиться, что удаленный файл был перезаписан.

Тем не менее, это здорово, но ... современные файловые системы, как правило, пытаются выделить файл в один большой непрерывный блок, поэтому, если вы удалите кучу маленьких файлов, вы получите "дыры" в своем выделении - так что используйте большой файл фильма не может перезаписать маленькие файлы. (Добавление небольших файлов изменит это, но, опять же, вы пытаетесь гарантировать , что файл был засорен.) Кроме того , вполне возможно , для файловой системы , чтобы позволить вам "переписать" файл, сделав копию первой , а затем вы пишете свои изменения в эту копию, а затем удалить старый файл, делая shred потенциально трату времени.

SSD бросают в машину разные ключи; с такими вещами, как перераспределение секторов и выравнивание износа флэш-памяти, даже лучшие утилиты "перезаписи диска" борются с правом микропрограммного обеспечения диска использовать резервные сектора и различные области диска для исправления ошибок и управления долговечностью.

Другой ответ на момент написания статьи верен - лучшая современная практика заключается в шифровании всего диска (поскольку шифрование на уровне файловой системы составляет лишь небольшую часть снижения производительности) и выбрасывании ключей, когда данные больше не нужны.

Если вы хотите, чтобы данные были конфиденциальными, лучше всего три вещи в этом порядке:

  • Не сохраняйте это в первую очередь
  • Уничтожить весь диск после ремонта
  • Зашифровать диск и потерять ключи шифрования

Утилиты Drive Overwrite были отличным способом очистки после факта, если вы не зашифровали диск и хотите переназначить его. "Быстрое стирание" просто записывает ноль во все сектора диска, что полезно для переназначения диска - необходимые незашифрованные части диска (GPT, /boot, раздел EFI) будут стерты.

Все остальное немного много. Раньше я рекомендовал 3-проходный (все 0, все 1, случайный мусор) для жестких дисков с вращающимся диском, но я не стал бы беспокоиться о зашифрованном диске; просто используйте режим "Быстрое стирание", чтобы обнулить диск, а затем измените его назначение.

Все остальное академично или излишне. 7 проходов - это старый стандарт DOD в США, который отнимает много времени. Метод 35 проходов был «теоретическим максимумом», и он абсолютно бессмысленен, потому что современные жесткие диски не хранят данные так, как того ожидает бумага (iirc, который был написан до IDE, вот сколько ему лет).

1

"Назначение программного обеспечения для очистки жесткого диска?"

Доход для компаний, которые делают «программное обеспечение для очистки жестких дисков».

Современная парадигма состоит в том, чтобы просто зашифровать весь диск.
Удалите ключи шифрования, и данные исчезнут навсегда. Это может быть так просто, как просто сделать быстрый формат.

0

Я считаю, что есть две основные цели

1) Убедитесь в том, что пользователь / компания постоянно хранят свои данные и не могут быть восстановлены каким-либо методом восстановления данных / судебной экспертизы. 2) Соблюдение формальностей аудита.

С таким большим количеством случаев нарушения данных, данные считаются золотой жилой в наш цифровой век.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .