Publicité
Lorsque vous appuyez sur le bouton Supprimer, où va ce fichier? Est-ce qu'il s'évapore et laisse un espace vide sur votre disque? Si vous connaissez les ordinateurs depuis assez longtemps, vous savez que ce n'est pas ce qui se passe. Mais si vous êtes principalement un utilisateur d'e-mail et de Facebook, vous ne le savez peut-être pas, ou vous n'y pensez même pas.
Vous devriez y penser cependant, pour deux raisons. La première raison est que vous vous connaissez pourrait être capable de récupérer un fichier supprimé accidentellement Retour en arrière: 4 outils et conseils pour restaurer les fichiers supprimés dans WindowsSi vous supprimez accidentellement un fichier important, l'un des plus gros défauts de Windows pourrait être votre sauvetage: le système de fichiers Windows ne supprime pas réellement les fichiers. Jusqu'à ce qu'ils soient remplacés, les fichiers supprimés peuvent être restaurés. Lire la suite . La deuxième raison est que vous savez que si vous pouvez récupérer un fichier que vous avez supprimé, quelqu'un d'autre peut le faire.
Qu'advient-il d'un fichier lorsqu'il est supprimé
Disques durs (HDD)
Lorsque vous supprimez un fichier, il va dans la corbeille. Cela vous donne une chance de le récupérer au cas où vous l'auriez supprimé accidentellement et en auriez besoin. Mais que se passe-t-il lorsque vous le supprimez de la corbeille? En fait, pas grand-chose du tout. Le fichier ne se déplace ni ne va nulle part. En fait, lorsque vous l’avez déplacé vers la Corbeille, il ne s’y est pas physiquement déplacé non plus. Tout ce qui s'est passé, c'est qu'un index a été mis à jour pour indiquer que le fichier se trouve dans la corbeille, pas dans le dossier Documents.
L'index est appelé Master File T(MFT) pour les disques durs. Cela ressemble à ceci. La colonne la plus à gauche correspond aux adresses de bloc. La colonne du milieu affiche les données en code hexadécimal. la colonne de droite montre ce que ces données souhaiteraient en texte brut.
Lorsque le fichier est «Supprimé» les informations restent sur le lecteur, mais le MFT est modifié pour dire, «Hé, tu connais cet endroit où était Secret-File.txt? Oui, ordinateur, vous pouvez maintenant y mettre des données si vous le souhaitez. Nous n'en avons plus besoin. " Jusqu'à ce que l'ordinateur place des données à cet endroit, les données Secret-File.txt restent. Cela peut prendre des minutes, des jours, des semaines ou des mois jusqu'à ce que les données sont écrasées Pourquoi il est impossible de récupérer des données à partir d'un disque dur écrasé [Explication de la technologie]La récupération des données supprimées à partir d'un disque dur est généralement possible car généralement les données réelles ne sont pas supprimées. Au lieu de cela, les informations sur l'emplacement de stockage des données sont supprimées. Dans cet article, je vais vous expliquer comment ... Lire la suite . Un peu comme une maison condamnée assise sur beaucoup. Ce n'est pas utilisable, mais il est toujours là jusqu'à ce que le bulldozer arrive et qu'ils construisent autre chose.
Voici un exemple. La colonne de gauche affiche des X rouges pour les emplacements MFT qui ont été définis pour être remplacés, celui avec l'icône de page est marqué pour rester. La colonne de droite affiche les données qui se trouvent toujours à cet emplacement, même si vous ne pouvez pas les trouver avec l'Explorateur Windows. Vous voyez le problème des suppressions ordinaires maintenant?
Disques durs électroniques (SSD)
Ce n'est pas exactement la même chose pour les disques SSD. Les SSD déplacent toujours les fichiers de manière aléatoire. Donc, au sens figuré, si vous avez supprimé un fichier de l'emplacement 2871, les informations supprimées peuvent, tôt ou tard, obtenir déplacé vers un autre emplacement aléatoire, jusqu'à ce que le SSD décide à un moment donné d'écraser fichier. Comment ciblez-vous l'ancien fichier pour une suppression sécurisée sur un SSD, alors?
Eh bien, vous ne pouvez pas vraiment. Un groupe d'ingénieurs de l'Université de Californie a étudié combien il est difficile d'effacer les données d'un SSD. Essayer d'effacer en toute sécurité un seul fichier laissé n'importe où 4 à 75% de l'information. Et c'est dur sur le disque. Ce que vous pouvez faire c'est assurez-vous de crypter votre SSD Confidentialité de qualité militaire gratuite pour vos fichiers: fonctionnement de Bitlocker [Windows]Avez-vous déjà entendu cette citation à propos d'expliquer comment un téléviseur fonctionne à une fourmi? Je ne vous appelle pas une fourmi, même si vous travaillez dur et appréciez la gorgée occasionnelle de lait de puceron. Quelle... Lire la suite , et assurez-vous que vous disposez d'un disque SSD avec capacité TRIM Pourquoi TRIM est important pour les disques durs SSD? [La technologie expliquée] Lire la suite .
Ce n'est pas un problème pour la plupart des gens, mais vous craignez peut-être que les gens puissent toujours accéder à ces informations supprimées. Peut-être que vous manipulez des documents médicaux sensibles, ou que vous êtes un voleur d'art international, ou juste un peu paranoïaque comme moi. Comment vous débarrasser en toute sécurité de ces données, immédiatement et pour toujours?
Qu'est-ce que «sécurisé»?
Avant d'entrer dans le vif du sujet de la suppression sécurisée des données, nous devons examiner ce que signifie sécurisé. Sécurisé signifie tout ce que vous pensez que cela signifie. Si vous êtes satisfait du niveau de sécurité dont vous disposez, il est sécurisé. Si les données que vous ne souhaitez pas récupérer ne sont pas mortelles, les mesures que vous prenez pour les supprimer n’a pas besoin d’être aussi sévère que de supprimer les codes de sécurité du dernier échantillon de variole du CDC les serveurs.
Examinons les méthodes par ordre de moins sûr à plus sûr. Jusqu'à ce que nous arrivions à la suppression complète du lecteur, ces méthodes ne s'appliqueront qu'aux disques durs traditionnels.
Méthode la moins sûre
Supprimez simplement le fichier dans votre explorateur Windows et videz la corbeille. Sauf si vous pensez que quelqu'un va venir avec un logiciel de récupération de données et rechercher ce fichier dans la semaine prochaine, ce sera probablement suffisamment sécurisé. Des exemples d'informations comme celle-ci pourraient être quelque chose d'un GIF animé idiot à une lettre à votre Nan. Tu devrais vraiment lui écrire. Tu lui manques, tu sais.
Méthode légèrement sécurisée (disque dur uniquement)
Comme nous en avons parlé, l'écrasement des données est un très bon moyen d'obscurcir les anciennes données. Vous pouvez le faire fichier par fichier avec des programmes communément appelés destructeurs de fichiers Déchiqueteur de fichiers gratuit: supprimez définitivement les fichiers et dossiers de votre système Lire la suite . Bien que les interfaces de ces utilitaires puissent différer, la méthode de fonctionnement est essentiellement la même - supprimez l'ancien fichier, puis écrivez des zéros aux endroits du disque dur où se trouvait le fichier. Ces outils ne sont que légèrement sécurisés, car vous devez vous assurer de les utiliser lorsque vous en avez besoin. Si vous souhaitez supprimer un fichier en toute sécurité avec votre numéro de sécurité sociale, mais oubliez d'utiliser le déchiqueteur, ces informations resteront sur votre lecteur pendant un certain temps.
Des exemples d'utilisation de cette méthode sont ceux où la personne traite occasionnellement des informations sensibles qui ne la concernent que. Il peut s'agir de la copie impaire d'une déclaration de revenus ou d'un relevé bancaire que vous souhaitez supprimer. C’est là que les destructeurs de fichiers sont les plus pratiques.
Méthode modérément sécurisée (disque dur uniquement)
Une méthode plus modérément sécurisée pour supprimer des informations de vos disques consiste à utiliser un logiciel qui vous permet d'effacer l'espace libre sur vos disques. CCleaner est un favori Optimisez votre système pour qu'il fonctionne au mieux avec CCleanerAu cours des deux dernières années, CCleaner a beaucoup changé en termes de numéros de version... jusqu'à la version 3.10 au moment de la rédaction de cet article. Bien que visuellement, le programme n'a pas beaucoup changé (c'est ... Lire la suite pour cette tâche. Lorsque vous choisissez le Nettoyer l'espace libre option, il écrit des zéros dans les blocs où se trouvaient les fichiers. La différence entre cela et les déchiqueteurs est que l'essuyage de l'espace libre prend soin de TOUT fichiers supprimés. C'est juste un peu plus approfondi. Le hic, c'est que cette méthode prend un peu de temps et doit être planifiée ou vous oublierez de le faire assez fréquemment.
Des exemples de bonnes utilisations sont les personnes qui suppriment fréquemment des fichiers assez sensibles. Ils sont peut-être de gros banquiers en ligne ou font du trading en ligne. Peut-être viennent-ils de sauvegarder leurs informations importantes sur un disque externe chiffré et n'en ont plus besoin sur l'ordinateur.
Méthode la plus sécurisée (HDD et SSD)
Les méthodes les plus sécurisées sont vraiment pour supprimer le contenu entier d'un lecteur. Encore une fois, en raison des différences entre les disques durs et les SSD, les mêmes méthodes ne s'appliquent pas aux deux. Choisissez celui qui convient à votre entraînement et à votre situation.
Par exemple, si vous souhaitez accéder à ce niveau, vous pouvez passer à un nouvel ordinateur qui contiendra les informations, mais vous conservez, vendez ou éliminez l'ancien ordinateur. Peut-être que vous réorientez un ordinateur d'une utilisation sensible à l'information vers une utilisation plus quotidienne.
HDD - Formatage
Le formatage est un terme fourre-tout pour plusieurs choses différentes. Cela peut signifier simplement supprimer le MFT pour qu'il apparaisse comme toutes les données ont disparu, mais ce n'est pas le cas. Il est toujours là et intact jusqu'à ce qu'il soit écrasé. Ou, cela peut signifier une véritable mise en forme, connue sous le nom formatage de bas niveau 5 outils pour supprimer définitivement les données sensibles de votre disque dur [Windows]Dans un article récent, j'ai expliqué pourquoi il était impossible de récupérer des données à partir d'un disque dur après l'avoir écrasé. Dans cet article, j'ai mentionné que la simple suppression de fichiers ou le formatage de votre disque dur était généralement ... Lire la suite , qui écrase toutes les données avec des zéros. Vous ne pouvez pas formater de bas niveau l'intégralité de votre disque dur à partir de Windows. Vous aurez besoin d'un utilitaire de formatage dans lequel vous pouvez démarrer votre ordinateur, comme Darik’s Boot et Nuke.
Vous pourriez être tenté de choisir l'une des méthodes de multipass hardcore, mais cela va probablement être exagéré. Surtout si vous voulez que cela se fasse rapidement et que vous ne vouliez pas raccourcir la durée de vie de votre disque dur. le GRC TSSIT OPS-II ou DoD Short les méthodes sont suffisantes. GRC est le Royal Canadien Mounted Police et la DoD est le britannique réappartement oF réefence. Assez bon pour eux devrait être assez bon pour vous.
SSD - Utilitaire du fabricant
La plupart des fabricants de SSD ont un utilitaire pour gérer et effacer en toute sécurité leurs SSD. Tim Brookes a eu la gentillesse de compiler une liste de liens pour les meilleurs fabricants dans son article, Comment effacer votre SSD en toute sécurité sans le détruire Comment effacer votre SSD en toute sécurité sans le détruireLes disques SSD ne peuvent être écrits qu'un nombre limité de fois. C'est un défi, en particulier pour effacer des données et le faire en toute sécurité, ce qui peut considérablement réduire les performances et raccourcir la durée de vie du disque SSD. Lire la suite .
Télécharger: Boîte à outils Intel Solid State / OCZ Toolbox / Corsair SSD Toolbox / Samsung Magician / SanDisk SSD Toolkit
Méthode paranoïaque (HDD et SSD)
L’Institut national des sciences et de la technologie a un politique de lutte contre la destruction de données extrêmement sensibles. C'est encore plus agressif que ce que la GRC ou le DoD utilisent, donc il détruira vos données au point où même pas Sherlock Holmes chevauchant le dos d'Hercule Poirot avec Frank Columbo les conduisant autour de lui tirerait tout de il.
Désintégrer. Déchiqueter. Pulvériser. Incinérer.
Ce n'est pas une hyperbole, c'est la norme actuelle du NIST. Oh, et pour atteindre le grade, vous devez trouver un incinérateur agréé NIST pour faire le travail. Ce travail dans l'image ci-dessus ne serait pas suffisant.
Que vas-tu faire?
Vous avez maintenant les connaissances et certaines ressources. C'est à vous de voir ce que vous en ferez. Cependant, si vous n'utilisez pas déjà plusieurs techniques pour protéger vos informations des regards indiscrets, la suppression sécurisée ne devrait pas être votre première préoccupation. Si quelqu'un a déjà vos informations, peu importe la façon dont vous supprimez votre copie.
Quelle méthode utilisez-vous pour supprimer des fichiers en toute sécurité? Es tu heureux avec? Vous n'avez jamais pu supprimer un fichier? Parlons-en.
Crédits image: Fichier supprimé piraté par des câbles réseau via Shutterstock, Capture d'écran de MFT dans GHex via SANS.org, Disque SSD Intel X25-M, Tête de coupe d'un destructeur de papier, Disque dur gravé via WikiMedia, Capture d'écran DBAN via DBAN, Salt Lake Grandma via Flickr.
Avec plus de 20 ans d'expérience dans l'informatique, la formation et les métiers techniques, c'est mon désir de partager ce que j'ai appris avec toute autre personne désireuse d'apprendre. Je m'efforce de faire le meilleur travail possible de la meilleure manière possible, et avec un peu d'humour.