Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    Nowy konkurs AVG

    Pomóż nam wybrać koszulkę dla Trybu i zgarnij NOWE gadżety AVG!

    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Porady
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Android
      • Windows
      • Przydatne programy
        • Komputer
        • Mobilne
    • Ciekawostki
    • AVG
      • Strona AVG w Polsce
      • AVG krok po kroku
      • Blog AVG
      • Informacje prasowe
      • Napisali o AVG
      • Promocje
      • Programy
        • Dla domu
        • Dla małej firmy
        • Dla biznesu
      • Forum
    • AVAST
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    Strona główna»Porady dla domu»Odzyskiwanie danych – bezpowrotne kasowanie
    Porady dla domu

    Odzyskiwanie danych – bezpowrotne kasowanie

    Zaktualizowano:18 sierpnia 2022Jeden komentarzPrzeczytasz w 5 minut

    Tym razem daleko do tematyki przewodniej bloga – czyli wirusów, trojanów, rootkitów i walki z nimi. Pozostajemy jednak w sferze bezpieczeństwa, lecz tym razem naszych danych.

    Zarówno giganci rynku, jak i małe firmy wiedzą jak bardzo istotna jest poufność informacji. Jednak zdecydowana większość użytkowników domowych wciąż nie zdaje sobie z tego sprawy.

    Przedstawię więc hipotetyczną sytuację.

    Przedsiębiorstwo X zamierza wymienić komputery firmowe, a wraz z nimi dyski twarde. Wiadomo, że sprzedanie obecnie używanych maszyn pozwala odzyskać część pieniędzy przeznaczonych na modernizację. Jak oddać komputer w ręce osoby postronnej, aby być pewnym, że zawartość dysku twardego przepadła bezpowrotnie i próby odzyskania czegokolwiek spełzną na niczym?

    Jeśli zapytacie o tę kwestię wszechwiedzące Google, zostaniecie uraczeni gamą aplikacji, która przeprowadza wspaniałe kasowanie danych, oraz poradami na portalach branżowych czy forach, które upierają się, że dane należy nadpisać wielokrotnie losowymi znakami (od 2-3 cykli aż po kilkanaście – dla większej pewności). Nie twierdzę, że te metody nie są skuteczne, jednak po co komplikować sobie życie?

    Zerowanie.

    Powyższe słowo to klucz do skutecznego unicestwienia zawartości dysku twardego komputera w sposób całkowicie nieodzyskiwalny.

    Jak to działa?

    Zacznijmy od tego, jak odbywa się zapis na dysku twardym – tu odsyłam do lektury Wiki o CHS oraz LBA.

    W skrócie (i wielkim uproszczeniu) powiem tylko, że dysk podzielony jest na sektory zawierające dane np. w sektorach 15000-16000 zapisane są kolejne bajty tworzące pewien plik. Jeśli więc przeprowadzimy zerowanie dysku twardego, w podanych wcześniej sektorach zostaną zapisane same zera. Rezultat wygląda tak:

    Zera w HEX

    Jeśli więc dysk zawiera jedynie zera, to jak programy odzyskujące dane mają odtworzyć poprzednią zawartość sektorów?

    Zastanówmy się więc, jak działają takie programy, nawet te komercyjne. Odczytują zawartość logicznych sektorów próbując odbudować strukturę plików (metaforycznie!), jednak co będą w stanie odbudować z zer? Odpowiedź już pewnie znacie – NIC.

    Idąc dalej tropem odzyskiwania danych, na myśl przychodzą firmy sektora DataRecovery. Firm takich jest w Polsce dostatek, więc zastanówmy się jak mogłyby one przeprowadzić teoretyczny odzysk danych z nośnika.

    Pierwszy etap to wykonanie kopii posektorowej nośnika i praca tylko i wyłącznie z plikiem kopii – nigdy z fizycznym nośnikiem klienta. Kopia posektorowa wyzerowanych sektorów będzie się oczywiście składała z samych zer,  więc jakiekolwiek próby odzyskania danych dadzą zawsze ten sam rezultat – odzyskamy zera, czyli wciąż nie mamy nic.

    Jeśli ta metoda odpada, to sięgamy fizycznie do nośnika i próbujemy sprzętowych prób odczytu wcześniejszych danych. Przypominam, że wciąż rozprawiamy o jednym przebiegu zerowania.

    Sięgnijmy w tym momencie po garść informacji.

    Zapis na dysku twardym jest zapisem magnetycznym, a więc polega na odpowiednim namagnesowaniu talerza dysku przez głowicę zapisującą. Podstawową i najczęściej głoszoną teorią na szansę odzysku danych po ich nadpisaniu zerami jest tzw. cień pola magnetycznego. Teoria ta jest oczywiście prawdziwa, jednak jej zastosowanie nie ma racji bytu w przypadku dysku twardego.

    Nośniki taśmowe i dyskietki wykorzystują analogowy zapis magnetyczny, przy którym umieszczenie głowicy w dokładnie tym samym sektorze może być nie do końca precyzyjne. Zapis się oczywiście powiedzie i w sektorze pojawi się zero, jednak nieznaczne odchylenie głowicy zapisującej od sektora spowoduje, że część danych może nie zostać nadpisana.

    Spróbujmy wyjaśnić to obrazowo. Załóżmy, że sektor ma określony rozmiar, a centralnie zapisana jest w nim litera „F”. Jeśli głowica trafia ponownie w ten sektor i nie ułoży się idealnie na środku wpisując „O”, to część symbolu „F” pozostanie w widmie magnetycznym i będzie odczytywalna – to właśnie jest cień zapisu magnetycznego. To jednak tylko skrajnie uproszczenie tego procesu, przedstawione dla ogólnego zrozumienia jego zasad.

    Powiedziałem wcześniej, że owszem, teoria ta jest prawdziwa – więc dlaczego nie można jej użyć do odzyskania danych z dysku twardego? Widmo występowało tylko w przypadku nośników o zapisie analogowym, takich jak wspomniane wcześniej napędy taśmowe, dyskietki oraz bardzo stare dyski twarde wykorzystujące do pozycjonowania głowic silnik krokowy.

    Współczesne dyski pozycjonują głowicę z użyciem serwomechanizmu, który ustawia się zawsze w tej samej pozycji, a więc nadpisana informacja jest w całości pokrywana nową. Zastosowanie precyzyjnych głowic do odzyskania zawartości cienia magnetycznego spełznie na niczym – zjawisko to po prostu już nie występuje.

    Nie wątpię, że wiele osób nie zechce uwierzyć w bezpowrotne kasowanie danych jednym przebiegiem zerowania.

    Przytoczę więc historię z ubiegłego roku – jeśli mnie pamięć nie myli – gdzie na pewnej amerykańskiej stronie internetowej został ogłoszony konkurs. Do wygrania oferowana była okrągła kwota amerykańskich dolarów, a zadanie polegało na odczytaniu zawartości pliku JPG, który został jednokrotnie nadpisany zerami. Dostępna była kopia posektorowa dokładnie tych sektorów dysku, w których znajdował się plik graficzny, ale już po jednym przebiegu zerowania.

    Konkursu nikt się nie podjął. Nawet największe na świecie firmy sektora DR przyznały, że nikt nie jest w stanie wygrać tych pieniędzy.

    Jak zerować?

    Skoro wiemy już, że opisana metoda gwarantuje bezpowrotne skasowanie danych z nośnika, to jak taki proces przeprowadzić?

    Pierwsza metoda to darmowa aplikacja MHDD uruchamiana z bootowalnej płyty CD. Program oferuje komendę ERASE, która wykonuje całkowite zerowanie nośnika.

    Druga wygodna metoda to Linux i polecenie dd.

    składnia:

    dd if=/dev/zero of=/dev/sda

    Polecenie wymaga oczywiście uprawnień roota.

    dd to polecenie,

    if= źródło /dev/zero to wykorzystanie zer, /dev/random znaki losowe, /home/krolik_doswiadczalny/readme.txt nadpisze cały dysk zawartością pliku readme.txt

    of= to lokalizacja docelowa. /dev/sda nadpisze w całości urządzenie sda, /dev/sda5 nadpisze partycję 5 urządzenia sda.

    Uczulam na przeprowadzanie eksperymentów z poleceniem dd – jak wiele poleceń konsoli Linuksa, tak i dd wykonuje się bez pytania czy na pewno, a więc jeśli wpiszemy je i wciśniemy enter, automatycznie rozpocznie się proces, który w przypadku pomyłki zakończy się bardzo niemiłym problemem.

    Podsumujmy więc:

    Nasza firma sprzedaje wspomniane na początku komputery. Zamiast tracić tydzień na wielokrotne nadpisywanie nośników losowymi danymi (choćby z 15-krotnym użyciem polecenia dd), może zdecydowanie szybciej będzie przygotować dyski wykonując tylko jeden przebieg zerowania? Osoba za to odpowiedzialna może spać spokojnie, a nowy nabywca nośników zarwie długie noce próbując wydobyć poprzednią zawartość dysków. Przed jego oczami wciąż będą tylko zera.

    Oceń artykuł
    [Głosów: 1 Średnia: 5]

    Podobał Ci się ten artykuł?

    Zapisz się na listę i nie przegap nowych ciekawostek, porad i konkursów!

    Prowadzisz małą lub średnią firmę?

    Pobierz Darmowy Ebook - Bezpieczna firma z AVG, który pomoże Ci zwiększyć bezpieczeństwo biznesu, zaoszczędzić czas oraz pieniądze.

    Znajdziesz w nim ponad 30 konkretnych artykułów, dzięki którym dowiesz jak się jak szybko i łatwo, za pomocą darmowych narzędzi zadbać o takie rzeczy jak: polityka bezpiecznych haseł, backup cennych danych, blokowanie portów USB, korzystanie z pulpitu zdalnego, awaryjne odzyskiwanie danych... i wiele, wiele więcej!

    Pobierz e-book teraz!

    Encyklopedia Bezpieczeństwa

    Odbierz darmowe porady od AVG
    Bezpieczeństwo Dane zerowanie
    Udostępnij. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Arkadiusz Zakrzewski

      Specjalista pomocy technicznej AVG, IT Wizard, zapalony gracz, fan komiksu, literatury fantasy i muzyki metalowej.

      Subscribe
      Powiadom o
      guest
      guest
      1 Komentarz
      najstarszy
      najnowszy oceniany
      Inline Feedbacks
      View all comments
      Anne
      Anne
      5 lat temu

      Metoda logiczna (programowa) ma zastosowanie jeśli chcemy usunąć dane z kilku dysków, gdyż sama procedura trochę trwa. Jeśli mamy do skasowania więcej nośników które niekoniecznie chcemy potem wykorzystać, najlepsze będzie użycie demagnetyzera . Usunięcie (bezpowrotne jeśli urządzenie posiada wystarczająco silne pole magnetyczne) trwa 30 sekund. Oczywiście jest to urządzenie drogie ale można je również wypożyczyć, bo są takie demagnetyzery z funkcja pre-paid.
      Ja osobiście usuwałam kilka razy softwarem ale to były pojedyncze prywatne sztuki.

      0
      Odpowiedz
      Anne
      Anne
      4 lat temu

      Metoda logiczna (programowa) ma zastosowanie jeśli chcemy usunąć dane z kilku dysków, gdyż sama procedura trochę trwa. Jeśli mamy do skasowania więcej nośników które niekoniecznie chcemy potem wykorzystać, najlepsze będzie użycie demagnetyzera . Usunięcie (bezpowrotne jeśli urządzenie posiada wystarczająco silne pole magnetyczne) trwa 30 sekund. Oczywiście jest to urządzenie drogie ale można je również wypożyczyć, bo są takie demagnetyzery z funkcja pre-paid. Ja osobiście usuwałam kilka razy softwarem ale to były pojedyncze prywatne sztuki.

      0
      Odpowiedz
      Najnowsze komentarze
      • Patryk Dropbox jest świetny. Fajnie zintegrowany z wieloma aplikacjami, wygodny, wiele użytecznyc...Dropbox – dysk w chmurze
      • Wiktoro Dobre zasilacze awaryjne UPS ma w ofercie marka armacJaki zasilacz UPS do firmy wybrać?
      • Arkadiusz Zakrzewski Cześć, Skontaktuj się z biuro@avg.pl podaj dane subskrypcji (numer zamówienia oraz nr refe...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
      • Robert Zainstalowałem i opłaciłem subskrypcję produktu avg TuneUp i teraz mam problem z anulowan...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
      • Asia Świetny artykuł, ale warto go trochę zaktualizować, bo powstało sporo ciekawych stron z ra...Aplikacja z promocjami – którą wybrać?
      Skuteczny Antywirus
      O nas

      TrybAwaryjny.pl to strona stworzona specjalnie dla użytkowników antywirusa AVG. Oprócz szeregu porad i artykułów dotyczących bezpieczeństwa, znajdziecie tutaj wszystko to co jest związane z programami AVG w Polsce. Możecie również zadać pytania dotyczące bezpieczeństwa komputerów ekspertom pomocy technicznej AVG.

      Znajdź nas na FB
      Facebook YouTube
      • Polityka prywatności
      • Regulamin
      © 2023 Trybawaryjny.pl

      Wypełnił powyższe pole i naciśnij Enter żeby wyszukać. Naciśnij Esc żeby anulować.

      wpDiscuz