id: Гость   вход   регистрация
текущее время 00:34 28/04/2024
Владелец: unknown (создано 22/01/2009 11:55), редакция от 22/01/2009 11:56 (автор: unknown) Печать
Категории: инфобезопасность, уничтожение информации
http://www.pgpru.com/Новости/2009/ДляБезопасногоУдаленияДанныхСВинчестеровДостаточноОдногоПрохода
создать
просмотр
редакции
ссылки

22.01 // Для безопасного удаления данных с винчестеров достаточно одного прохода


Миф о том, что для действительно безопасного удаления данных с жёстких дисков требуется многократная перезапись с использованием разных паттернов, существовал в течении многих десятилетий, несмотря на факт, что фирмы специализирующиеся на восстановлении данных, открыто подверждают то, что диск подвергшийся всего лишь однократному обнулению, теряет все данные безвозвратно.


Craig Wright, судебный эксперт, утверждает, что эту легенду давно пора полностью отправить на покой. Он и его коллеги выполнили научное исследование, в котором под пристальное изучение попало множество жёстких дисков, созданных в разное время и разными производителями, произведя перезапись данных в контролируемых условиях и затем исследовав магнитную повехность под магнитным микроскопом. Они представили свою работу на четвёртой международной конференции по информационной безопасности ICISS 2008 и она была опубликована в издательстве Springer AG в серии курсов лекций по компьютерным наукам Craig Wright, Dave Kleiman, Shyaam Sundhar R. S.: Overwriting Hard Drive Data: The Great Wiping Controversy.


По их заключению после однократной перезаписи данных на диске, как на старом 1-гигабайтном, так и на современной модели (на момент исследования), вероятность что-либо реконструировать практически нулевая. Хотя это не совсем так: один бит при установлении его нахождения с прецизионной точностью восстанавливается с вероятностью 56 процентов (в одном из показанных примеров). Для восстановления байта, таким образом, корректное воспроизведение положения головки должно быть прецизионно воспроизведено 8 раз, и вероятность этого составляет 0.97%. Восстановление чего-либо большего, чем один байт ещё менее вероятно.


Несмотря на всё, это не останавливает производителей программ, стирающих данные по 35 раз, основываясь на устаревших десятилетия назад стандартах, разработанных для дискет. Хотя это может даёт уничтожающему данные психологическое удовлетворение от проделанной работы, это чистая трата времени.


Чем-то более важным с точки зрения безопасности является перезапись всех копий данных, которые должны быть удалены. Если важный документ редактировался на PC, перезаписи файла далеко недостаточно, поскольку в процессе редактирования данные бесчисленные разы перемещаются во временные файлы, резервные и теневые копии, своп-файл ... и кто знает куда ещё? В действительности для того чтобы быть уверенным, что ничего больше не может быть восстановлено с жёсткого диска, он должен быть перезаписан полностью, сектор за сектором. Даже если это занимает время, это ничего не стоит: комманда dd есть в каждом дистрибутиве Linux и прекрасно делает свою работу.


Источник: Heise-Online


 
На страницу: 1, 2 След.
Комментарии [скрыть комментарии/форму]
— SATtva (22/01/2009 17:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Гость (22/01/2009 17:27), меня смущает дата публикации.
— Гость (22/01/2009 17:41)   <#>
то есть как, rm -P /dev/sda1

В Linux уже давно додумались до того, что ...

Я имел в виду, что rm – часто юзаемый инструмент, и добавка одной лишь опции по желанию к ряду команд решает поставленную задачу.

Я и сам могу так написать кому-то в IM или в разговоре ляпнуть

Накройся одеялом, выключи свет и по#$!@, может полегчает

Мухтар, теряешь лицо.
— Гость (22/01/2009 20:03)   <#>
В дистрибутив Eraser'а входит утилита Boot Nuke (или как-то так) именно для этой цели. Ну, и Linux LiveCD, разумеется: выполнить из консоли:

# Затирание случайными данными — очень долго dd if=/dev/urandom of=/dev/[имя устройства] # Затирание нулями — очень быстро dd if=/dev/zero of=/dev/[имя устройства]

Дистрибутив не играет никакой роли, dd — стандартная системная утилита. Имя устройства выше — это device-node соответствующего раздела диска. Для современных SATA-дисков это что-нибудь вроде sda1, sda2 и т.д. (литера "a" — это порядковый номер физического накопителя, цифра в конце — порядковый номер раздела).


Большое спасибо, и как говориться: РЕСПЕКТ:)
— Гость (22/01/2009 20:08)   <#>
достаточно одного прохода

(_._)
— параноик (07/03/2012 16:54)   <#>
Врут они всё! Хотят усыпить нашу бдительность а потом – хоп! и извлекли нашу приватную инфу! Хренушки! Будем пиисят раз стирать рандомным кодом для надёжности! И никто, ни один человек во вселенной меня не переубедит!
— Гость (08/03/2012 18:51)   <#>

SATtva, Вы решили поставить эксперимент на тему «что будет с сайтом, если не удалять оффтоп и откровенный тупак»? А, по-моему, результат и без эксперимента можно предсказать заранее.
— unknown (08/03/2012 20:23)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
ну не все же могут параноить по-умному, можно немного и безобидного тупака оставить.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3