Stergerea dispozitivelor SSD
9Cercetări finanţate de instituţii bancare, au arătat faptul că, datele stocate pe dispozitive de tip SSD (Solid State Drive) sunt uneori imposibil de şters folosind tehnicile tradiţionale de suprascriere.
Acest lucru se datorează modului de funcţionare al acestor dispozitive. Spre deosebire de harddisk-urile în tehnologie ATA şi SCSI, ce memorează informaţiile folosind proprietăţile magnetice ale unor anumite materiale, dipozitivele SSD folosesc circuite electronice pentru stocarea datelor.
Conversia datelor din formatul în care sunt stocate pe circuitele electronice în cea “înţeleasă” de un sistem de fişiere (FAT32, NTFS), se face folosind un aşa zis Flash Translation Layer-FTL. La modificarea unor fişiere, pentru a mări viteza cu care datele sunt scrise sau citite, FTL rescrie fişierul în altă zonă de memorie, actualizând informaţiile despre locaţia acestuia.
Pericolul apare atunci când, la ştergerea unui astfel de dispozitiv se folosesc aplicaţii destinate să şteargă informaţii de pe HDD clasice. Studiile au arătat faptul că 67 % din informaţiile şterse folosind aplicaţia de “ştergere sigură” conţinută în sistemul de operare MAC OS X de la Apple, au putut fi recuperate. Şi alte aplicaţii dedicate au dat greş la ştergera sigură a informaţiilor.
Singurele metode acceptabile pentru ştergere sunt acelea de suprascriere a fişierelor ce se doresc a fi şterse sau suprascrierea întregului spaţiu de pe dispozitivul SSD urmată de o formatare a sistemului de fişiere.
Într-un articol anterior publicat pe worldit.info am mai tratat subiectul ştergerii informaţiilor de pe dispozitivele de memorare folosind aplicaţia FileRandomizer. Principiul de funcţionare al aplicaţiei este independent de proprietăţile fizice ale mediului de stocare şi din acest motiv cred că este foarte potrivită pentru ştergerea informaţiilor de pe HDD.
Adica daca acum voi sterge pornul, risc sa mi-l gaseasca oricum? :-s
Orice dispozitiv de stocare a datelor de pe care incerci sa stergi niste fisiere, intr-un mod obisnuit, nu iti garanteaza stergerea cu adevarat a datelor. 🙂
Si eraser 6.0 face treaba buna
am intels gresit eu sau chiar asa este. Stergi tot ce ai pe SSD si sar putea ca acele fisiere sa fie inca pe SSD ? Atunci daca ramane pe SSD cu ce le putem formata, sau in ce cale se ascund fisierele ?
Ai citit ultimul paragraf al articolului? 🙂
Chestia asta era valabila de ani de zile si la HDD-uri sau floppy-uri – doar suprascrierea de mai multe un pattern aleator (sau nu) a intregului disk garanta ca informatia nu mai poate fi recuperata cu foresnic methods..
Sunt o gramada de softuri care fac asta, si mai toate folosesc o varianta a Gutmann method (http://en.wikipedia.org/wiki/Gutmann_method)
Metodele amintite mai sus sunt folosite pentru a impiedica recuperarea informatiilor atunci cand se obtine accesul fizic la mediul de stocare. Acest lucru este valabil pentru mediile de stocare ce folosesc proprietatile magnetice ale materialelor pentru inscriptionarea informatiilor. Recuperarea se face folosind dispozitive speciale care utilizeaza propietatea de histerezis a suportului de informatie.
Suprascrierea cu 0, apoi cu 1 si apoi cu un caracter aleator este un standard american al DOD -Department of Defence si are ca scop anularea proprietatilor de histerezis ale materialului magnetic.
FileRandomizer nu garanteaza stregerea sigura a informatiilor atunci cand se obtine accesul fizic la mediul de stocare, insa este o metoda eficienta impotriva metodelor software de recuperare.
De asemenea, posibilitati tehnice de recuperare acesand fizic mediul de stocare le au in general agentiile guvernamentale datorita pretului prohibitiv ale acestora.
Softurile garanteaza suprascrierea pentru a preveni recuperarea folosind solutii hardware atunci cand exista accesul fizic la mediul de stocare.
Suprascrierea cu 0 apoi cu 1 apoi cu un caracter aleator este un standard american al DOD -Department of Defence si garanteaza protectia impotriva recuperarii
informatiilor datorita proprietatilor de histerezis ale suportului magnetic.
FileRandomizer nu garanteaza protectia atunci cand se obtine accesul fizic la mediul de stocare insa reprezinta o metoda buna de protectie impotriva solutiilor software de recuperare.
Solutiile hardware de recuperare sunt detinute in general de laboratoarele specializate ale institutiilor guvernamentale datorita preturilor prohibitive ale acestora.
Si apoi mai este un aspect cu privire la importanta informatiei pe care o protejezi.
Nu are rost sa contruiesti un gard de 3 m inaltime si doi grosime pentru a proteja de exemplu un bordei.
Masurile de securitate (si costurile) trebuie sa fie in concordanta cu valoarea informatiei protejate.
sau mai simplu si mai util e sa instaleze truecrypt si il folosesti pentru a iti stoca fisierele „importante”