Рассмотрим задачу удаления профилей предыдущих пользователей с компьютера Windows (который должен быть передан другим людям) без необходимости полного удаления системы.

Предполагая, что жесткий диск компьютера (с NTFS) был ранее полностью зашифрован с помощью BitLocker, является ли следующая процедура допустимым?

  • Удалите пользователей вместе с их домашними каталогами.
  • Удалить Bitlocker, расшифровывая диск в процессе.

Логика заключается в том, что процесс дешифрования должен влиять только на существующие файлы, поэтому удаленные будут эффективно искажаться с помощью невосстановимого ключа предыдущей установки BitLocker.

Это правда или BitLocker делает что-то по-другому (например, он каким-то образом расшифровывает данные удаленных файлов). Будут ли восстановлены каталоги профиля после этого каким-либо образом (и если да, то как именно?)

2 ответа2

4

Предполагая, что жесткий диск компьютера (с NTFS) был ранее полностью зашифрован с помощью BitLocker, является ли следующая процедура допустимым?

  • Удалите пользователей вместе с их домашними каталогами.
  • Удалить Bitlocker, расшифровывая диск в процессе.

Когда вы шифруете диск с помощью BitLocker, каждый байт в основном копируется, а копия шифруется, в то время как в процессе дешифрования происходит обратное. Если вы удалите диск, а затем расшифруете пустой раздел, возможно, вы столкнетесь с проблемами оптимизации прошивки, которые игнорируют запись всех нулей на диск. Это не обязательно будет плохо, так как вы будете хранить случайные данные. Тем не менее, это, конечно, не то, что вы пытаетесь сделать, делая то, что вы описываете.

Лучшим способом было бы удалить ваши личные файлы, а затем удалить раздел, что делает восстановление данных практически невозможным. Даже если кто-то сможет восстановить весь раздел, он не сможет расшифровать данные без ключа, необходимого для расшифровки данных. Вместо удаления раздела Windows 10 Fresh Start будет произведена чистая установка Windows 10.

Логика заключается в том, что процесс дешифрования должен влиять только на существующие файлы, поэтому удаленные будут эффективно искажаться с помощью невосстановимого ключа предыдущей установки BitLocker.

Процесс расшифровки BitLocker влияет на все данные на диске. Таким образом, в вашей логике есть большая ошибка: BitLocker на самом деле не работает так, как вы думаете.

Это правда или BitLocker делает что-то по-другому (например, он каким-то образом расшифровывает данные удаленных файлов). Будут ли восстановлены каталоги профиля после этого каким-либо образом (и если да, то как именно?)

BitLocker не работает иначе, чем любое другое решение для полного шифрования диска, VeraCrypt (также известный как TrueCrypt) работает аналогичным образом.

Будут ли восстановлены каталоги профиля после этого каким-либо образом (и если да, то как именно?

Как я могу восстановить данные вашего профиля, я не могу описать, но на основании вашего описания того, что вы хотите сделать, и моих знаний о BitLocker, это не гарантированный способ сделать это невозможным.

0

Ответ на ваш вопрос - нет, вместо того, как bitlocker будет расшифровывать ваши данные, файлы все еще там, и однократного форматирования может быть недостаточно, чтобы предотвратить поиск данных с помощью программного обеспечения для восстановления.

Чтобы полностью стереть диск низкого уровня, вы можете использовать:

Вместо того, чтобы стереть файлы на диске, который вы не хотите стереть полностью, ищите программное обеспечение для уничтожения файлов, я знаю это:

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .