עצום של 40% מהכוננים הקשיחים המשומשים באיביי מכילים נתונים אישיים הניתנים לשחזור בקלות. השתמש במדריך הבא כדי להבטיח שהנתונים האישיים שלך לעולם לא יגיעו לטבע.תמונה מאתAMagill.
קסלר אינטרנשיונל, חברה לזיהוי פלילי מחשבים מניו יורק,ערכו מחקר על כוננים קשיחים משומשים הזמינים באיביי. כמעט מחצית ממאה הכוננים שהם דגמו, שנרכשו בכמויות אקראיות, הכילו נתונים ששוחזרו בקלות. כמות מזעזעת מהם לא דרשה יותר מאמץ התאוששות מאשר לחבר אותם לחשמל ולהדליק. הם מצאו תמונות אישיות, רשומות פיננסיות, מיילים, התכתבויות אישיות וארגוניות, סודות ארגוניים ועוד:
האדם הממוצע שיודע משהו על מחשבים יכול לחבר את הדיסקים האלה ופשוט ללכת לגלוש", אמר קסלר. "אני יודע שהם מצאו פטיש רגל של בחור על דיסק אחד. הוא הוריד המון המון דברים על הרגליים. עם מה שיש לנו בדיסק הזה - שמו, כתובתו וכל אנשי הקשר שלו - זה היה מביך מאוד אם היינו מישהו שרוצה לסחוט אותו.
אמנם אינך מודאג במיוחד מכך שהעולם יגלה את העניין המוזר שלך ב-Manolo Blahniks, אך אף אחד לא צריך להסתכן בכך שהנתונים האישיים והפיננסיים שלו ידלפו לטבע כאשר הם נמנעים כל כך בקלות.תמונה מאתרוח 5.
הבנת מחיקת קבצים
הצעד הראשון באבטחת הנתונים שלך הוא חיזוק ההבנה שלך לגבי האופן שבו הנתונים מאוחסנים ומה קורה כאשר אתה מוחק אותם. אנשים רבים פועלים תחת הרושם שכאשר הם מוחקים קובץ הוא נעלם, כאילו קרעו דף מתוך ספר. אבל הדרך שבה רוב מערכות ההפעלה מטפלות באירועים כאלה היא פשוט על ידי הסרת הסמן הקטן שמצביע על הקובץ. זה יותר כמו כתיבה של מידע על לוח גיר בעמודות, כל עמודה מסומנת בכותרת, ואז פשוט מחיקת הכותרת הזו כדי לציין שהעמודה "נמחקת" וזמינה לכתיבה עתידית. כל מי שמסתכל על הלוח יכול לקרוא את כל מה שכתוב בטור, עד שמישהו מתחיל לכתוב עליו.
מה זה אומר על פרטיות הנתונים שלך? זה אומר שתלמיד חטיבת ביניים מיומן במחשבים יכול לשחזר קובץ שנמחק ב-Windows, עם מעט מאמץ וכלים חינמיים זמינים. אתה צריך כלים שלמעשה ינגבו את לוח הגיר נקי.
מחיקה מאובטחת והחלפת קבצים
החלפת הנתונים בדיסק עם נתונים אחרים היא הגנה חזקה מפני שחזור הנתונים המקוריים. עם זאת, יש כמות עצומה של מידע שגוי על תהליך מחיקת קבצים מאובטחים והחלפתם.
אין טעם לבזבז את הזמן והחשמל שלך בביצוע טקסי מחיקת קבצים משוכללים שלא יניבו לך תועלת נוספת. דוגמה מצוינת ליחסי מאמץ גבוה/תשואה נמוכה שיכולים להתרחש לפעמים במחיקה מאובטחת היא שיטת גוטמן. שיטת גוטמן עוצבה על ידי פיטר גוטמן וקולין פלאמב בשנות ה-90, ונחשבת על ידי רבים כסטנדרט זהב לניגוב דיסקים. זה גם גוזל זמן רב ויכול לקחת בקלות שבועות למחוק כונן מודרני יחיד בעל קיבולת גבוהה למדי. התמונה, למעלה מימין, מציגה צילום מסך של שיטת גוטמן של 35 מעברים הנמשכים ארבעה עשר ימים. מסתבר שרוב הזמן הזה יהיה בזבוז מוחלט, כפי שצוין על ידיגוטמן:
בתקופה שחלפה מאז פרסום המאמר הזה, כמה אנשים התייחסו לטכניקת החלפת 35 מעברים המתוארת בו יותר כסוג של לחש וודו לגירוש רוחות רעות מאשר תוצאה של ניתוח טכני של טכניקות קידוד כוננים. כתוצאה מכך, הם דוגלים ביישום הוודו על כונני PRML ו-EPRML למרות שלא תהיה לכך השפעה יותר מאשר קרצוף פשוט עם נתונים אקראיים. למעשה, ביצוע ההחלפה המלאה של 35 מעברים היא חסרת טעם עבור כל כונן מכיוון שהוא מכוון לשילוב של תרחישים הכוללים את כל סוגי טכנולוגיות הקידוד (בשימוש רגיל), המכסה הכל בחזרה לשיטות MFM בנות 30+ שנה
במילים אחרות, משתמש שמבזבז שבוע של מחזורי שעון וחשמל בשפשוף בזעם של דיסק, היה מוגש באותה מידה לבצע קרצוף לילה פשוט עם סדרה של קוד בינארי אקראי.תמונה מאתשעועית ג'ו.
ישנן מספר שיטות למחיקת קבצים מאובטחת מהדיסקים שלך. מוסדות כמו משרד ההגנה, אוניברסיטאות וסוכנויות אכיפת החוק יצרו סטנדרטים למה שהם יחשבו לערבול נאות של נתוני דיסקים רגישים. המלצנו על כמה כלים במהלך השנים שחותכים את אותו פרופיל, או קרוב לשיטות שלהם. להלן רשימה של כלים, מסודרים לפי חומרה ומערכת הפעלה:
מחיקת דיסק מוחלט - כל הפלטפורמות
המגף של דאריק ו- Nuke- כלי עזר לדיסק אתחול בקוד פתוח (קרא: עובד כמעט על כל מחשב) התומך במגוון רחב של שיטות ניגוב דיסק ופועל מתוך זיכרון ה-RAM של המחשב, ומאפשר לו לשפשף את הדיסק ביסודיות בהסרה.
מחיקת קבצים סלקטיבית - Windows
מחק את הקובץ- יישום נייד שמחליף את שטח הדיסק הספציפי שתפוס על ידי הקובץ שברצונך למחוק ומשאיר את שאר הדיסק ללא נגיעה.
DeleteOnClick- משתלב עם מעטפת Windows, הוספת אפשרות "מחיקה מאובטחת" לתפריט לחיצה ימנית אשר מפעילה החלפה של משרד ההגנה 5220.22-M על הקבצים.
מַחַק- בנוסף למחיקת קבצים בודדים בצורה מאובטחת, ניתן לתזמן את Eraser לבצע החלפות קבועות של שטח דיסק ריק כדי להבטיח שתתפסו את הקבצים היתומים התלויים מחוץ להישג יד של Windows.
מחיקת קבצים סלקטיבית - Mac OS X
מחק קבוע- למרות שלמשתמשי Mac הייתה אפשרות "אשפה ריקה מאובטחת", המבוססת על שיטת DoD מרובה מעברים, מאז מערכת ההפעלה 10.3, Permanent Eraser מציע שקט נפשי לאלו הזקוקים ליותר ביטחון.
מחיקת קבצים סלקטיבית - לינוקס (אובונטו)
מחק את החבילה מאובונטו Unleashed- מוסיף מחיקת קבצים מאובטחת מרובת מעברים לתפריט הקליק הימני שלך, כמו שה-DeleteOnClick הנ"ל עושה ב-Windows.
סימפוניה של הרס: השיטה הפיזית
אמנם השימוש בכלי השירות לעיל יהפוך את הנתונים שלך לבלתי קריאים לרמת ודאות כמעט מובטחת - במיוחד אם אתה די בטוח שאין מסוקים שחורים בקרבת מקום - אין דרך בטוחה יותר להיפטר מהנתונים שלך מאשר הרס פיזי. כאשר מחזור החיים של דיסק נגמר, הגיע הזמן להוציא את הכלים.
אמנם קל לזרוק תקליטור או DVD למגרסה ולסיים איתו, אבל מחוץ למרכזי סילוק דיסקים מסחריים, אין הרבה מגרסות כוננים קשיחים. זה המקום שבו - מרכיבים משקפי בטיחות - מתחיל הכיף.
ישנן מספר רב של דרכים לפגוע פיזית בכונן קשיח לצורך אבטחת נתונים, החל מנתיחה זהירה ועד ג'מבורי רובה ציד. המטרה הסופית היא להפוך את הדיסק לבלתי ניתן לפעולה ואת הלוחיות - לכל הפחות - מפוצלות בצורה חמורה. מאמצים משפטיים רציניים יכולים להשליך משאבים רבים לחיבור הכונן שלך יחד, אבל ברוב המצבים, אתה תהיה מכוסה במאמץ הרס מרוכז. בשלב זה של משחק הגנת הנתונים, המגבלה היחידה לאופן בלתי ניתן להפעלה של הדיסק שלך היא משך הזמן שאתה רוצה להשקיע בהשמדתו. מקדחה חשמלית שנשלחת דרך המגש לוקחת רק כמה דקות, הפעלה של 10 דקות עם פטיש וכמה מספריים יכולה לחולל פלאים, וכל מאמץ שאתה עושה מעל ומעבר מוסיף קצת יותר ביטחון.תמונות מאתסקראגז.
לעולם לא תוכל להיות ערני מדי עם הנתונים שלך. כמות המאמץ שנדרש כדי למחוק בצורה מאובטחת דיסק או לנטרל דיסק ישן על ידי השמדה פיזית שלו מחווירה בהשוואה לזמן וכאבי הראש שתצרבו בביטול הנזק של גניבת זהות - או גרוע מכך. אם יש לך טכניקה או תוכנה שימושית שלא הוזכרה כאן, אנא שתף בהערות למטה כדי לעזור לעמיתיך לקוראים לשמור על אבטחת הנתונים שלהם.
ג'ייסון פיצפטריקהוא עורך סוף השבוע של Lifehacker ומסביב פרנואיד לגבי אבטחת מידע. במשמרת שלו, כוננים קשיחים רבים הופסקו עם סדק רובה.