» » Шреддінга, або Як видалити інформацію без можливості відновлення?

Шреддінга, або Як видалити інформацію без можливості відновлення?

Фото - Шреддінга, або Як видалити інформацію без можливості відновлення?

Деякі називають прагнення видалити інформацію без можливості відновлення параноєю. Але це не так. Бувають випадки (навіть якщо ви не є хакером або працівником секретної спецслужби!), Коли вам потрібно безслідно видалити якусь конфіденційну інформацію з різних причин (наприклад, ви продаєте свій комп'ютер або жорсткий диск, але не хотіли б, щоб хто-небудь міг відновити і переглядати якісь ваші особисті документи та фотографії і т.д.).

Видалення інформації засобами операційної системи (будь-який!) Не забезпечує її реального знищення. Видаляється не сам файл, а тільки запис про нього в файлової таблиці, наприклад, FAT (File Allocation Table - таблиця розміщення файлів) або MFT (Master File Table - головна файлова таблиця для NTFS). Кластери, в яких був записаний файл, позначаються, як порожні, і можуть бути прочитані до тих пір, поки не будуть перезаписані.

Навіть після перезапису кластерів в частині з них можуть зберігатися дані з записаного раніше файлу. Наприклад, якщо новий файл, записуваний поверх старого, в силу меншого обсягу займе менше кластерів, то останній кластер буде містити якийсь фрагмент даних з попереднього файлу. Тому віддалена звичайним способом інформація - у тому чи іншому обсязі - може бути відновлена за допомогою спеціальних програм.

Не є виходом і форматування жорсткого диска: в цьому випадку формується структура зберігання даних на диску, тобто файлова система, а інформація зберігається в секторах жорсткого диска, а значить, може бути відновлена.

Гарантоване знищення інформації можливе тільки за допомогою спеціальних пристроїв або програм - шреддеров. Спочатку ШРЕДДЕР називали пристрої для знищення інформації на паперових носіях, які механічно подрібнюють знищувані документи, внаслідок чого інформація стає нечитаною. Сьогодні дане поняття трактується більш широко і ШРЕДДЕР називають також апаратні пристрої та програмні засоби для знищення інформації на магнітних носіях.

Способи повного видалення інформації:

- Механічний (носій інформації піддається необоротним механічних пошкоджень, що перешкоджає зчитуванню інформації) ;

- Апаратний (носій піддається впливу імпульсу магнітного поля) ;

- Програмний (сектори носія багаторазово перезаписувати випадковими числами - «цифровим шумом»).

Апаратні шредери:

• шредери, що використовують фізичний принцип дії магнітним полем;

• шредери, що використовують механічний принцип впливу.

Апаратні шредери незамінні в ситуаціях, коли мова йде про швидкому або навіть екстреному видалення даних, оскільки вони знищують інформацію миттєво. Апаратні шредери необхідні комерційним, державним і військовим структурам як для швидкого знищення секретних (або компрометуючих) даних в критичних ситуаціях, так і для планомірного видалення даних на що вийшли з ладу або списаних носіях.

Програмні шредери (Шредери - це основна назва подібних програм):

шредери - Shredder (від англ. Shred - шматувати, резать- ізмельчать- знищувати документи) ;

Вайпер - Wiper (від англ. Wipe - прати, унічтожать- іскоренять- зникати) ;

ірейзери - Eraser (від англ. Erase - стірать- знищувати).

Програмні шредери ретельно перуть дані у відповідності з тим чи іншим алгоритмом знищення інформації і незамінні для надійного знищення конфіденційної інформації та персональних даних з магнітного носія. Як правило, програмному шреддінга піддаються жорсткі диски, хоча деякі шредери гарантовано видаляють інформацію і з інших носіїв.

Основні алгоритми програмного шреддінга:

- Обнуління - замінює дані нулямі-

- Заміна даних псевдо-випадковими числами. Цей спосіб приховує сам факт знищення даних;

- DoD 5220.22M - заміна даних числами із спеціальної таблиці. Дані перезаписуються 3-7 разів. Повільно, але надежно;

- Алгоритм Пітера Гутмана (див. Peter Gutmann. Secure Deletion of Data from Magnetic and Solid-State Memory) - Заміна даних числами із спеціальної таблиці. Дані перезаписуються до 35 разів. Надзвичайно повільно, але ще надійніше.

Стандарти видалення інформації

Національні стандарти знищення даних: російський - ГОСТ P50739-95- американські - DoD 5220.22-M- NAVSO P-5239-26 (RLL) - NAVSO P-5239-26 (MFM) - німецький - VSITR.

Звичайними користувачами (ні співробітниками спецслужб!) Застосовуються такі програмні шредери: Paragon Disk Wiper, WipeInfo (із пакета Norton Utilities), Terminator Pro, Simple File Shredder, DataEraser, Acronis Drive Cleanser, WipeDrive, Object Wipe, FCD5.

Розглянемо для прикладу шреддінга за допомогою деяких програм.

1. Simple File Shredder

Зайдіть на сайт https://www.scar5.com/ і скачайте програму (1,23МБ).

Після установки програми в контекстному меню файлів і папок з'являється пункт Simple File Shredder. Щоб видалити якийсь файл (або папку) без можливості відновлення, запустіть програму Simple File Shredder, клацнувши правою кнопкою миші по цьому файлу. З контекстного меню виберіть Simple File Shredder - Secure Delete... У вікні програми клацніть кнопку Shred Now... Відкриється вікно Setup, в якому потрібно вибрати метод шреддінга:

- US DoD5220.22-M - файл буде перезаписаний (цифровим шумом) 7 раз;

- Gutmann - файл буде перезаписаний 35 раз;

- Quick (custom) - швидкий метод, за допомогою лічильника можна вибрати від 1 до 3 разів.

Натисніть кнопку OK. У наступному вікні натисніть OK (якщо ви передумали видаляти файл - натисніть кнопку Скасування). У вікні Status ви можете спостерігати за процесом шреддінга. Після закінчення процесу з'явиться вікно з повідомленням, чи були помилки під час шреддінга, і з питанням «Чи хочете ви подивитися Log-файл шреддінга? Так / Ні ». Закрийте Log-файл. Закрийте програму.

За допомогою програми можна також «вичищати» інтернетівські файли: кеш - Temporary Internet Files (папка тимчасових файлів Інтернету), cookies, IE History (журнал, який зберігає посилання відвіданих веб-сторінок), а також Recent Documents (ярлики останніх відкривалися документів), Recycle Bin (Корзину) і Temp Files (тимчасові файли).

2. FCD5

Програма робить неможливим відновлення видалених з корзини файлів.

По посиланнях https://linesoft.org/downloads/fcd5.zip або https://ls.iatp.org.ua/download/files/fcd5.zip скачайте і розархівуйте програму. Запустіть програму. Очистіть корзину, в випадаючому списку Диск виберіть потрібний диск і натисніть Почати. Перед роботою рекомендується закрити програми, які активно працюють з жорстким диском.

Примітки

1. Увага! Ретельно перевіряйте, які носії (або файли і папки) ви хочете піддати шреддінга, - щоб потім не було боляче за безповоротно втрачену - помилково! - Безцінну інформацію!

2. Можна запустити процес шреддінга, використовуючи завантажувальний диск типу ERD Commander: Start -gt; System Tools -gt; Disk Wipe.