Перезапись данных жесткого диска. Затирание данных. Вручную перезаписываем жесткий диск

Перезапись данных жесткого диска. Затирание данных. Вручную перезаписываем жесткий диск
Перезапись данных жесткого диска. Затирание данных. Вручную перезаписываем жесткий диск
«Любую ценность контролирует лишь тот, кто в состоянии её уничтожить»
- Дюна, Фрэнк Герберт


На втором курсе универа мой одногруппник устроился на работу помощником админа. Через месяц в столовке он нам (был я и еще три одногруппника) похвастался, что написал софтину, которая позволяла ему качать файлы из интернета через корпоративный аккаунт (напомню, что по диалапу в те времена одна mp3шка качалась час). Другой одногруппник за пивасом рассказал это уже в своей компании друзей, а те без его ведома решили прикольнуться. Базы данных с номерами телефонов, адресов, ГАИ и прочие давно гуляли по рукам, городок маленький. Звонок:

Евгений, добрый день, это сержант Иванов, отдел федеральной службы по расследованию информационных преступлений. У вас незаконное использование служебного положения, когда вы можете подойти к нам для дачи показаний?

Парень не появлялся в универе где-то неделю, а свой жесткий, дискеты и оперативку он измолотил в крошку.

Наверняка каждый, кто читает эти строки, задумывался, как и чем покрошить свой жесткий диск, если к нему придут (эффект неуловимого Джо). У кого-то это осталось в виде мысленного плана, а у кого-то руки дошли до вооружений техническими средствами (например, жесткий, диск заранее вытащен из системника, а рядом любимая болгарка.)

Американский национальный стандарт DoD 5220.22-M

В его основе лежит один из самых старых алгоритмов гарантированного уничтожения информации. DoD 5220.22-M был принят в 1995 году для использования в армии США. Кстати, именно отсюда и взялась в названии стандарта аббревиатура DoD - Department of Defence (Министерство обороны).

Стандарт DoD 5220.22-M предполагает совершение трех проходов записи поверх удаляемой информации и одного цикла верификации. В первом из них сохраняются случайным образом выбранные символы в каждый байт каждого сектора. Второй проход - запись инвертированных данных. То есть вместо всех нулей записываются единицы и наоборот. Ну и, наконец, третий цикл - это еще одна запись случайной последовательности символов.

Такой подход является неплохой защитой от людей, не обладающих специальными средствами. Тем не менее во многих случаях его применения будет явно недостаточно. Это признает и армия США, штаб которой запрещает использование DoD 5220.22-M для удаления информации с грифом «Совершенно секретно».


Немецкий национальный стандарт VSITR

Этот стандарт был разработан в 1999 году организацией Bundesamt fuer Sicherheit in der Information-stechnik, исполняющей в Германии многие обязанности нашего бывшего ФАПСИ. По сравнению с американским DoD 5220.22-M он более надежен. Достигается это за счет осуществления семи циклов записи поверх уничтожаемой информации. Правда, никакой оригинальности в нем нет. Первый цикл - запись всех логических нулей (0x00), второй - единиц (0xFF). Следующие четыре прохода повторяют первые два. А на седьмом, последнем «круге», происходит запись значения 0xAA.

Естественно, такой алгоритм гарантированного уничтожения информации выполняется дольше американского DoD 5220.22-M. И хотя он по надежности лучше, тем не менее не гарантирует абсолютную невозможность восстановления данных.


Русский национальный стандарт ГОСТ Р50739-95

Этот стандарт, как это видно из его названия, был разработан в 1995 году. В его основе лежит самый «мягкий» алгоритм, который, хоть и защищает от восстановления данных с помощью обычных программ, но не обеспечивает абсолютно никакой защиты от специальных средств. Стандарт предусматривает два варианта уничтожения данных. Первый из них - для компьютерных систем с 6-го по 4-й класс защиты. Он предусматривает запись логических нулей в каждый байт каждого сектора. Второй вариант используется для компьютерных систем с 3-го по 1-й класс защиты. В этом случае вместо нулей записываются случайно выбранные символы.

Аппаратное разрушение данных

По мнению Пентагона, программные средства не гарантируют абсолютно надежного удаления данных. Поэтому положение NTSC-TG-025 определяет, что при удалении сведений категории Secret или Topsecret необходимо применять мощные устройства для размагничивания и нагрев жесткого диска до температуры более 700 °C.

А вот так делают в Европе:

Россия, 2016 год.

Лаборатория по уничтожению информации. Тестовые образцы уничтожителей SSD.

Погорячее

Первая гипотеза - жечь.

Была выдвинута гипотеза, что вместо духовки и микроволновки, которые «разогревают» за несколько минут, термит справится за несколько секунд. Сделали несколько тестовых образцов, даже показали на выставке.


Самовоспламеняющиеся SSD накопители. Щелк, и термит внутри сплавляет все в стекло. Но не все так просто оказалось на практике.


«Капли расплавленного кремния». Температура горения термита - 1300 градусов.


Два стаканчика термита, пожалуйста. С собой.


Нафаршированный термитом накопитель.


Испытания термитом.

На полигоне:

Копаемся в том что осталось:

Версия с термитом была отвергнута по причине риска неконтролируемых последствий случайного срабатывания - слишком много шум-свето-звуковых эффектов. А так же риском повреждения соседнего оборудования.

Твердое пламя

Были еще задумки использовать твердое пламя , к тому же были и связи с лабораторией СВС (самораспространяющийся высокотемпературный синтез).

Вот как это выглядит. Красиво.

Хотя если делать основу плат из такого материала или корпуса для накопителей. Но пока это на все осталось на уровне идеи.

Погромче

DISCLAIMER. Для взрывов использовали обычную новогоднюю петарду, которая продается в любом магазине фейерверков.


Тестировали на обычной флэшке, туго завинченной в капролон.


Эксперты сочли повреждение чипа недостаточными . Плюс риск несанкционированного срабатывания, например, в самолете.

Сунь в розетку (устаревшая технология)

Маркетологам пришла в голову идея о том, как можно впаривать ненадежное оборудование простачкам. Вот, мол, подключим 220 вольт напрямую, и все спалим за секунду. Ан нет. Перегорают проводки, а чип остается цел. Все же на рынке до сих пор попадаются подобные решения. (Опять «Раскат»?)


В лаборатории пробовали подобное решение, тестировали и признали абсолютно ненадежным.

Но так как электричество самое доступное, тихое и без запаха, решили его использовать, но качественно другим методом. Таким образом и родилось самое оптимальное на данный момент решение - Импульс-SSD .

Цепь молний


Вот демонстрация работы уничтожителя Импульс-SSD , напряжение 20000 вольт.

Устройство предназначено для экстренного стирания информации с твердотельного одноплатного SSD-носителя форм-фактора 2.5”.


Внешний вид - обычный пятидюймовый слот, с отверстием под стандартный SSD накопитель.

Конечная задача работы устройства - в минимальные сроки произвести невосстановимое и полное стирание записанной на NAND-flash микросхемы SSD диска информации.

Работоспособность диска после стирания невозвратно утрачивается и диск подлежит замене.

При активации устройства (стирании данных) в камере устройства генерируется специфическое электрическое поле, которое приводит к разрушению структуры микросхем NAND-flash памяти.
Время стирания до 2 секунд.

Побочным эффектом является допустимое частичное растрескивание корпусов микросхем.


Обычный SSD надо раздеть от алюминиевого корпуса, чтоб он не экранировал наши молнии.

SSD диск помещается в камеру устройства, подключается к серверу (контроллеру диска) с помощью интерфейсного кабеля – удлинителя. Интерфейс диска значения не имеет. При этом полностью сохраняются скоростные и функциональные возможности дисков. Перед размещением в устройстве с диска должен быть снят внешний корпус, то есть в устройство помещается собственно плата диска без защитного кожуха. Данная операция может производиться ИТ-персоналом средней квалификации, ознакомленным с инструкцией.


Вязанка «красных кнопок» для уничтожения информации.

Периферийные устройства позволяют производить дистанционное (в том числе беспроводное) управление устройством, организацию защиты периметра компьютерного корпуса, помещения.

Локальная активация устройства - проводные кнопки до 300м.

Дистанционная активация - радиоканал (дальность 40, 1000м), GSM контроллер с дополнительной возможностью получения обратной связи о активации и состоянии устройства.


Блоки радиоканала малой и средней дальности.

Защита периметра - механические, герконовые датчики, управление охраной - бесконтактные ключи.

Внутрь устройства мне лезть не разрешили, показали только «моторчики».


Вот такими простыми моторчиками обеспечивается развертка по всей площади SSD накопителя.

Защита от дурака и уборщицы

Когда все жесткие диски можно уничтожить одним нажатием кнопки, стоит продумать защиту «от дурака». Наши инженеры предложили решение - своеобразный «рисунок нажатия» (типа как хитрый стук в дверь: пам-папабабампам-пам-пам). Но однажды «дураку» удалось обойти защиту от него самого и он решил побороться с коллегой. Произошла активация уничтожения дисков. Сначала хотели свалить вину на самопроизвольное срабатывание устройства, но ведь есть логи. Когда подняли логи - было явное срабатывание радиопуска и наш герой по обходу защит сознался.

Вывод

«К нам в компанию все чаще обращаются за системами уничтожения на твердотельных носителях. SSD носители, видимо становятся дешевле, чаще используются при сборке рабочих станций и серверов. Я являюсь экспертом на рынке ИБ уже 5 (10 лет), за это время я перепроверил несколько десятков вариантов уничтожителей и смело заявляю, что Ипульс-SSD - максимально обеспечивает уничтожение носителей из всех существующих вариантов. В нем не используется подпайка проводочков, пиротехника и другие, мягко говоря, шарлатанские способы уничтожения информации.»
- Олег Поздняков
«Никогда не доверяйте компьютеру, который Вы не можете выбросить в окно.»
- Стив Возняк

Когда все меры по обеспечению защиты периметра потерпели крах, остается последний довод королей. Важно чтобы он сработал гарантированно (особенно в ситуациях с отключением электропитания и глушения радиоэфира) и именно тогда, когда прикажут (а не произвольно). Из этого следует, что стоит несколько раз проверить надежность системы уничтожения в режиме «учебной тревоги» и не доверять «маркетинговым заверениям».

P.S.

Опять хочу напомнить про «Гения»:

P.P.S.

Как-то так вышло, что моему одногруппнику забыли сказать, что над ним прикололись. Узнал он лишь через год. Зато это год он прожил как святой, даже зачеты вовремя сдавал.

Только зарегистрированные пользователи могут участвовать в опросе. , пожалуйста.

Безвозвратное удаление файлов с компьютера необходимо для обеспечения конфиденциальности пользователя. Бесплатная программа CCleaner имеет встроенный инструмент для надежного стирания информации с ПК.

С помощью CCleaner осуществляется полное удаление данных с диска компьютера, затирание ранее удаленных файлов, без возможности восстановления.

Меня могут спросить, а причем здесь конфиденциальность, если файл и так удален с компьютера? Казалось бы, файла уже нет на компьютере, о чем тогда беспокоиться? Здесь не все так просто.

Для чего необходимо полностью удалять данные с компьютера

При удалении данных с компьютера, операционная система Windows меняет атрибут файла, помечая файл как удаленный. При этом, содержание файла физически находится на том же месте жесткого диска. Поэтому этот файл можно восстановить с помощью специализированной программы, например, R-Studio, EasyRecovery и т. д.

Если на место размещения удаленного файла, через определенное время в процессе работы компьютера, была записана другая информация, то восстановить такой файл уже не получится, так как файл был перезаписан другими данными. В лучшем случае, сохранятся отдельные фрагменты файла, находящиеся в другом месте диска, если файл был фрагментирован.

Просто удаленные файлы, которые еще не были перезаписаны, вполне возможно восстановить. Есть одна проблема: восстановить удаленные данные, в некоторых ситуациях, может совершенно посторонний человек.

Безвозвратное удаление данных необходимо при продаже компьютера, для того, чтобы новый владелец не получил никакой конфиденциальной информации, касающейся прежнего владельца ПК. В других случаях, когда к компьютеру имеют доступ посторонние лица, также есть вероятность утечки, казалось бы, удаленных конфиденциальных данных.

Для надежного безвозвратного удаления файлов используется специальная программа-шредер, стирающая информацию с жесткого диска. Данная программа перезаписывает участки диска, на которых находились удаленные файлы. После этого, восстановить удаленные данные программно будет невозможно.

Процесс стирания дисков в CCleaner проходит в 4 этапа:

  1. Выбор способа стирания.
  2. Выбор метода перезаписи.
  3. Выбор диска для стирания.
  4. Процесс стирания данных на диске.

Для запуска процесса затирания, сначала необходимо выбрать, что нужно затереть на данном компьютере. В программе доступны две опции: «Только свободное место» и «Весь диск (все данные будут уничтожены)».

При выборе затирания только свободного места, область на диске не занятая файлами будет перезаписана. После этого области жесткого диска, на которых находились ранее удаленные файлы, потеряют всю информацию, которую ранее теоретически возможно было восстановить.

Перезапись всего диска приведет к безвозвратному удалению файлов с жесткого диска (выбранного раздела диска, внешнего жесткого диска, съемного USB накопителя).

  • Простая перезапись (1 проход).
  • DOD22-M (3 прохода).
  • NSA (7 проходов).
  • Гуттман (35 проходов).

В большинстве случаев, будет достаточно простой перезаписи данных. В случае необходимости, можно выбрать более подвинутый метод уничтожения информации.

Имейте в виду, что процесс стирания данных займет некоторый период времени, который зависит от величины стираемого места и способа перезаписи (большее количество проходов займет большее количество времени). В любом случае, это довольно длительный процесс.

Выберите нужный диск, а затем нажмите на кнопку «Стереть». На этом примере я выбрал следующие настройки: стирать только свободное место, простая перезапись (1 проход), диск – USB-накопитель (флешка).

А большой комплекс разнообразных утилит для обслуживания системы. Некоторые компоненты спрятаны довольно «глубоко». И, к сожалению, редко становятся героями обзоров и описаний знаменитого приложения от компании Piriform. Исправим ситуацию обзором компонента CCleaner , предназначенного для надёжного стирания дисков.

Полное стирание дисков: миссия (не)возможна?

Файл, стёртый обычным образом (клавиша Delete, или пункт контекстного меню «Удалить") не исчезает с накопителя: вначале он помещается в Корзину. Восстановление этого файла – вопрос секунды. Но и при очистке системного хранилища для якобы удалённых файлов, в умелых руках восстановление уничтоженной информации – дело нескольких минут. Кстати, те же разработчики предлагают для этого бесплатный инструмент Recuva – один из лучших в своём классе.

Дело в том, что при команде на удаление файл физически не стирается с диска. Удаляется лишь служебная информация, а содержимое остаётся на секторах – пока компьютер не запишет поверх старых данных что-то новое. После этого данные утеряны безвозвратно. Почти.

Считается, что очень умелые руки + высококлассное оборудование, наподобие электромагнитного микроскопа (стандартный арсенал спецслужб), способны восстановить информацию с HDD, пусть даже поверх неё записаны данные. Говорят, будто после затирки намагниченные сектора содержат некие аналоговые сигналы, которые указывают на экс-содержимое такого сектора. Известно, что крупные коммерческие фирмы, занимающиеся восстановлением информации, способны возродить жёсткий диск после пожара или авиакатастрофы.

Как стереть диск навсегда: инструменты CCleaner

Разработчики специализированных решений для уничтожения данных предлагают затирать всё содержимое удалённых файлов. Записывать поверх удалённых секторов новую порцию информации. Если нужно – несколько раз:
  • простая перезапись (1 слой новой информации поверх старой);
  • перезапись по алгоритму DOD 5220.22-M (3 прохода-наложения);
  • алгоритм NSA (7 проходов);
  • алгоритм Гутманна (35 проходов).

Всё о методах затирания информации CCleaner

В таблицу сведены данные о методах стирания жёстких дисков и возможных способах восстановления информации. Время очистки вычислялось на внешнем HDD с интерфейсом USB 3.0, в случаях многократных проходов – при помощи приблизительного подсчёта самой программой.
Метод Кол-во проходов Время очистки Кто может восстановить Инструменты восстановления Скорость восстановления
Удаление в Корзину 0 1 сек Пользователь с минимальным навыком 2 щелчка по Корзине 1 сек
Очистка Корзины 0 3 сек Пользователь со средними навыками любое специализированное ПО 3 мин
Форматирование 1 ~9 мин Продвинутый пользователь любое специализированное ПО Несколько часов или дней
Простая перезапись 1 ~25 мин Спецслужбы, коммерческие фирмы Спецсофт, спецоборудование Неизвестно
Перезапись DOD 3 1-2 часа Вероятно, спецслужбы Спецсофт, спецоборудование Неизвестно
Алгоритм NSA 7 3-4 часа Никто?... Не существуют (?..) Неизвестно
Алгоритм Гутманна 35 1-2 суток Совсем никто, наверное Не существуют (?) Неизвестно

Стирается лишь «свободная» часть диска (87 Гб), неудалённые файлы остаются в неприкосновенности. Скорость зависит исключительно от производительности HDD: процессор и остальные компоненты практически не загружены. Программы-конкуренты работают по схожим алгоритмам, а потому скорость и принцип действия примерно такие же.

Какую методику использовать для стирания диска

  • 1 проход сравним с форматированием (не «быстрым», а полноценным), хотя после обычного форматирования файловая структура восстановима во многих случаях. Этот метод подойдёт при передаче б/у HDD непродвинутому пользователю – например, на компьютер ребёнка или далёким от IT родственникам.
  • После трёх проходов информация невосстановима (по крайней мере, в обычных условиях даже при высоких навыках пользователя). Метод лучше использовать при продаже старого диска.
  • 7-кратное количество проходов нужно для окончательного успокоения. Слишком много времени занимает эта процедура. Впрочем, если накопитель может попасть в руки заинтересованных сотрудников госбезопасности, то временные затраты вполне оправданы.
  • 35-кратный проход. Наверное, для продажи списанных из ФСБ старых накопителей сотрудникам ЦРУ?

Напоследок

В замечательной книге С. Лукьяненко есть эпизод о проблеме стирания жёсткого диска. Когда один герой-хакер предлагает просверлить в корпусе отверстие и залить внутрь кислоту, не полагаясь на форматирование и прогоны, другой персонаж рекомендует подарить накопитель школьникам – мол, за неделю детишки так «ушатают» HDD, что никакая кислота лучше них не справится. А успешно ли?...

Достаточно часто возникает ситуация, когда необходимо удалить важные файлы со своего компьютера без возможности их восстановления в дальнейшем. Как это сделать? Если спросить неопытного пользователя компьютера, как безвозвратно удалить файлы с компьютера, то он скорее всего ответит: «нужно очистить корзину». И отчасти он прав, ведь файлы, удаленные из корзины средствами Windows восстановить нельзя. Но дело в том, что процесс удаления файлов на самом деле имеет один серьезный недостаток, который при должном умении позволит восстановить удаленную информацию. 

Удаление файлов в Windows

Как вы знаете, все файлы в компьютере хранятся на жестких дисках. Для того что бы система могла быстро найти нужный пользователю файл каждый жесткий диск содержит файловую таблицу, в которой записана информация обо всех файлах на диске: размер, место на диске и т.д. Так вот, удаляя файлы с жесткого диска, система просто удаляет записи о нем из файловой таблицы, при этом все данные этого файла остаются на жестком диске! Благодаря этому, все удаленные файлы можно восстановить специальными . Представьте что вы продаете свой Б/У компьютер посторонним людям, несете компьютер где хранились конфиденциальные файлы в ремонт, или ваш жесткий диск хранит файлы, обнародование которых может вам навредить. Как сделать так, что бы ваши персональные данные не попали в чужие руки?

Безвозвратное удаление файлов с компьютера

Как мы уже знаем, обычное удаление файлов не стирает его на жестком диске, а удаляет только записи о нем. Поэтому очевидно, что бы удалить файл безвозвратно, нужно стереть его и с жесткого диска. С этим прекрасно справляются специализированные программы, после работы которых, восстановить какие либо данные будет невозможно.

- бесплатная программа, которая прекрасно справится с задачей по полному удалению с жесткого диска, как отдельных файлов, так и целых папок. Принцип работы программы достаточно прост. Перед удалением файлов, Files Terminator многократно перезаписывает их случайными или нулевыми данными (зависит от выбранного режима удаления), после чего уже следует удаление.

Таким образом, на месте удаленных файлов будет просто мусор, восстановить полезную информацию, из которого будет невозможно. Программа имеет 9 режимов удаления данных, от 1 кратной перезаписи до 32-х кратной (для параноиков). P/S При использовании программы Files Terminator будьте аккуратны, удаленные данные восстановить невозможно.