Elimina definitivamente i file da un'unità flash


43

Ho sentito alcune persone menzionare che i file vengono eliminati dall'unità flash per sempre, non c'è traccia. È davvero vero?

In caso contrario, come posso eliminare definitivamente i file da esso? Ho un file sensibile su un'unità flash e prima di passare l'unità flash, voglio assicurarmi che nessuno sia in grado di vedere quel file.


23
Le unità flash sono economiche, se è così sensibile, non passarle in giro. Perché rischiare?
JonnyBoats il

1
@JonnyBoats Ho intenzione di utilizzare questa unità flash a casa, ma è molto probabile che uno dei membri della famiglia lo dia accidentalmente a qualcun altro. Volevo solo essere al sicuro.
TPR,

2
A meno che le persone non accedano direttamente ai chip, la sovrascrittura una volta potrebbe essere abbastanza buona. Alcune unità hanno celle "di riserva" che si scambiano per livellare l'usura e sostituire le celle difettose. Quindi scrivere più di una volta potrebbe ottenere le celle spaziali. In futuro suggerirei la crittografia con una password complessa, quindi la cancellazione / formattazione potrebbe essere sufficiente.
Scott McClenning,

2
Tutto quello che devi fare è cancellare tutto, riempirlo di spazzatura e quindi cancellare di nuovo. Le probabilità che rimanga qualcosa di significativo resterebbero minuscole e richiederebbero il recupero di elicotteri neri.
Daniel R Hicks,

Risposte:


76

Il miglior strumento di eliminazione che (poco) denaro può comprare:

inserisci qui la descrizione dell'immagine

EDIT : per contrastare i detrattori

  1. Nessuno ha menzionato la necessità di una sicurezza a livello governativo, quindi gli argomenti con tale obiettivo sono inutili cambiamenti di goalpost. Questo è abbastanza buono per chiunque non sia James Bond o Bruce Wayne. Distruggi le sanzioni dei governi di PS. Che cos'è un martello ma un trituratore ad alta velocità?
  2. Di Naturalmente è necessario rompere i chip di memoria all'interno della pen drive. Pensavo fosse ovvio.
    • "Dottore, ho preso quella bottiglia di pillole da te ma non hanno fatto nulla!"
    • "Hai preso le pillole dalla bottiglia."
    • "No."
    • ಠ_ಠ

Inoltre, ho incluso le istruzioni su come eseguire una pulizia logica completa della levetta.

MODIFICA FINE

Non correre rischi. Le unità flash sono economiche e sì, i dati possono essere recuperati da esse. L'ho fatto da solo. Si potrebbe DBAN esso. Potresti anche cipher /walcune volte su un computer Windows ( dd if=/dev/zero bs=2048 of=/mnt/disk/filesu un computer * NIX). Tuttavia, colpire le cose con un martello è molto più divertente e permanente.


8
@ppumkin: Non mi fiderei di questi "FORMATI A BASSO LIVELLO IMPLEMENTATI DAL BIOS" per le unità flash. I supporti basati su Flash come unità flash e SSD hanno qualcosa chiamato "livellamento dell'usura" che si verifica a livello hardware. Come cancellare in modo sicuro i dati da tali supporti è ancora una domanda aperta. La distruzione fisica è l' unico modo per essere sicuri.
Scott Pack,

6
@ppumkin: il formato di basso livello di cui stai parlando era praticamente inesistente alla fine degli anni '90 per gli utenti finali. Alcuni produttori non hanno i propri strumenti in grado di fare qualcosa di simile (come ad esempio SeaTools di Seagate). Tuttavia, sono stati progettati per funzionare con il recupero del settore difettoso automagico dei dischi magnetici. In questi giorni non è probabile che tu veda una LLF vecchia scuola fuori dalla fabbrica.
Scott Pack,

3
@ppumkin Il comando ATA 0x50 (Format Sector) in realtà non formatta più nulla (non dalla metà degli anni '90 al massimo). Sulle unità disco il comando è implementato come comando ATA 0xC0 (Cancella settori). Su supporti flash di solito contrassegna solo il blocco come libero, di solito non cancella il contenuto del blocco. Ulteriori unità USB utilizzano il set di comandi SCSI e il comando SCSI 0x04 assicura solo che il disco sia formattato e che un comando di lettura standard restituisca 0s. Non impone all'unità di formattare (se ciò fosse possibile) e non garantisce la cancellazione effettiva dei media
Chris S

3
Se si sta riutilizzando il supporto (magnetico) e si esegue una corretta pulizia in 7 passaggi, è stato raggiunto o superato uno standard ragionevole di "non recuperabile". Ciò è tuttavia meno applicabile ai supporti flash a causa del livellamento dell'usura. In entrambi i casi, l'unico modo sicuro per rimuovere in modo irrevocabile e irrecuperabile un file da qualsiasi supporto è la distruzione di quel supporto (cioè "Schiacciarlo fino a quando non è polvere, quindi scuotere un po 'di più la polvere per essere sicuro!")
voretaq7

4
Vale la pena sapere che sulle unità che utilizzano l'archiviazione perpendicolare una cancellazione a passaggio singolo è identica a multipla.
Chopper 3

29

Dipende da chi è il tuo avversario. Se si tratta di un utente occasionale, ad esempio un amico / collega / coniuge / ecc., Quindi prevenire il ripristino normale è abbastanza buono: formattare l'unità flash, quindi riempirla con file casuali / non privati ​​fino a quando non è piena al 100%, quindi formattare il flash guidare di nuovo. I dati sensibili originali verranno eliminati definitivamente e irrecuperabili utilizzando strumenti non ripristinati o scansione diretta dell'unità.

Tuttavia, se il tuo avversario è una grande azienda, un governo, ecc., L'unico modo sicuro è quello di distruggere fisicamente i media, ad esempio bruciare la tua unità flash in un forno industriale ad alta temperatura.


2
Per gli utenti occasionali , è sufficiente eliminare i file normalmente - la maggior parte di loro non si rende nemmeno conto che i file possono essere eliminati. E distruggere un'unità flash perfettamente funzionante (come con la risposta di @ Wesley) perché hai paura che la tua prozia Sue stia per capire come accedere ai dati grezzi a livello di usura per recuperare le tue foto sporche sia paranoico a un livello malsano.
BlueRaja - Danny Pflughoeft il

3
@BlueRaja: per un utente occasionale , undelete è alla fine di "come ripristinare la foto cancellata" query di Google ... Certamente alla portata di Great Aunt Sue. E come ho detto, distruggere fisicamente i tuoi media è necessario solo se il tuo avversario è molto ben finanziato e pieno di risorse.
haimg

1
"I tuoi dati sensibili originali spariranno per sempre ...", "Tuttavia, se il tuo avversario è ..." Vuoi dire che non sono andati per sempre? sei sicuro di sapere di cosa stai parlando?
Matt H

1
@MattH Quando dice che i "dati sensibili originali" spariranno, penso che significhi che non è più possibile recuperare il file originale con tutti i dati intatti, mentre se l'avversario è una "grande società, governo ..." porzioni di dati possono essere recuperabili, ma non nel loro stato originale e inalterato.
WillS

22

Esiste un eccellente programma open source gratuito chiamato Eraser che rimuove i dati sovrascrivendoli con la scelta dei modelli di dati: sicurezza di alto livello per la cancellazione dei dati.

Ma - c'è un grosso problema con le unità flash durante la cancellazione mediante sovrascrittura. Il problema sono i metodi di "livellamento dell'usura" utilizzati su unità a stato solido, che scrivono in un luogo diverso ogni volta che si aggiungono o si sostituiscono i dati. C'è una spiegazione completa e una discussione su Cancellazione di chiavette USB

La risposta breve - cancella il file ma usa anche la funzione "cancella spazio aperto" nel programma Gomma. Ciò sovrascrive tutto lo spazio inutilizzato, inclusa la versione precedente del file.


3
+1 per eraser.heidi.ie su Windows.
Nick Josevski,

13

A causa del livellamento dell'usura dei moderni dispositivi flash, non è sotto il tuo controllo. Pensi di aver sovrascritto i tuoi dati 25 volte, potrebbero essere ancora lì. Se si desidera archiviare dati sensibili su un dispositivo flash, utilizzare un contenitore crittografato come TrueCrypt, in modo da non avere problemi quando si perde il dispositivo (a meno che non si dia via la chiave).


Non puoi semplicemente usare un 7zip crittografato con una password complessa?
Jonathan,

assicurarsi inoltre che sia crittografato prima di copiare sull'unità.
Jiggunjer,

8

Usa brandello.

shred /dev/sdx -n 25 

dovrebbe pulire bene l'unità.


1
Lo farà, perché quando l'unità si riempie, sarà costretta a scrivere in ogni posizione.
Loke,

4

Ho sentito alcune persone menzionare che i file vengono eliminati dall'unità flash per sempre, non c'è traccia. È davvero vero?

NO, A I file iniziano con un bit indicato come flag . Quando si elimina un file, ciò che si sta effettivamente facendo è disattivare il flag, il che indica al computer che lo spazio è ora libero per contenere nuovi dati.

Se vuoi davvero distruggere i dati su un disco, devi sovrascrivere ripetutamente i dati con una combinazione casuale di 0 e 1. Fare semplicemente un formato non funzionerà perché qualcuno con l'hardware e il software di sniffing corretti può ripristinare e ripristinare i flag in modo che i dati possano essere letti.

  1. Un modo per farlo senza l'aiuto di nessuno è write_data - delete_data - write_data - delete_data - write_data - delete_data:) (assicurati che ogni bit del disco venga scritto e che ciò che scrivi sia sufficientemente casuale )

  2. Usa un file shredder, Google e otterrai molti file shredder gratuiti, se hai un difensore di bit, ho visto un file shredder integrato in questo.


1
Scrivi semplicemente i dati: eliminare i dati è un po 'semplice: devi assicurarti che ogni bit dell'unità venga scritto e che ciò che scrivi sia sufficientemente casuale , altrimenti potrebbero esserci ancora modi per rilevare quali dati erano lì.
Konerak,

1
@Konerak ha modificato la risposta per includere anche i tuoi punti :)
COD3BOY,

3

Ho intenzione di utilizzare questa unità flash a casa, ma è molto probabile che uno dei membri della famiglia lo dia accidentalmente a qualcun altro. Volevo solo essere al sicuro. - progtick

In tal caso, non avrai comunque la possibilità di eliminare prima i file.

Basta crittografare i file , e non preoccupatevi di eliminarli se l'unità è mai perso - nessuno sarà in grado loro l'accesso senza la password.


2
no, so già quali file devo eliminare. Di solito non metto i file sensibili sull'unità flash, ma qualcuno in famiglia l'ha fatto. Non voglio ancora sapere di buttare via il flash drive, dato che lo stiamo usando principalmente a casa, quindi volevo solo eliminare i file particolari.
TPR,

3

Ho sentito alcune persone menzionare che i file vengono eliminati dall'unità flash per sempre, non c'è traccia. È davvero vero?

Sì e no; dipende dalla tua definizione di "andato per sempre".

Ciò di cui stavano probabilmente parlando era che eliminare un file da un'unità flash equivale sempre a trattenerlo ⇧ Shiftquando si elimina il file.

Questo perché Windows inserisce un Cestino solo su volumi fissi come dischi rigidi, non su volumi rimovibili come unità flash, schede di memoria, floppy disk, CD + RW con scrittura a pacchetti, unità di rete o substlettere di unità ituted (anche quelle mappate su -dischi fissi). Pertanto, se si elimina un file in Windows da un disco rigido con solo Delinvece di ⇧ Shift+ Del, si dovrebbe essere in grado di ripristinarlo dal Cestino, ma l'eliminazione di un file da un supporto rimovibile con Delè uguale all'utilizzo di ⇧ Shift+ Delper eliminare definitivamente dal momento che non ha Cestino.

Tuttavia, per motivi di prestazioni, l'eliminazione permanente di un file non elimina effettivamente il file. Al contrario, il sistema lo contrassegna solo come eliminato e il suo spazio su disco come libero per l'uso da parte di nuovi file. Fino a quando i suoi cluster non vengono sovrascritti da altri file, in teoria può essere recuperato e, se c'è molto spazio libero, potrebbe volerci un po 'prima che venga sovrascritto, ovviamente se stai effettivamente cercando di recuperare un file cancellato accidentalmente, è probabile che venga sovrascritto immediatamente anche con molto spazio libero (ಠ_ಠ).

In caso contrario, come posso eliminare definitivamente i file da esso? Ho un file sensibile su un'unità flash e prima di passare l'unità flash, voglio assicurarmi che nessuno sia in grado di vedere quel file.

Utilizzare uno strumento di eliminazione sicura. Sovrascriveranno il file prima di eliminarlo. I migliori eliminano anche la voce della directory per cancellare anche il suo nome file e il migliore sovrascriverà anche i suoi metadati come le sue dimensioni e il timestamp. Alcuni possono anche cancellare lo spazio libero esistente che può essere utile per cancellare i file precedentemente eliminati, tuttavia può volerci un po 'se c'è molto spazio libero poiché sta scrivendo su ogni byte di quello spazio, ad esempio, pulendo un'unità con 300 GB di lo spazio libero è come creare un file da 300 GB. La maggior parte fornisce una o più tecniche come diversi schemi di byte con cui sovrascrivere e il numero di ripetizioni.


3

Se si desidera essere assolutamente sicuri che nessuno gestirà nuovamente l'unità, una generosa applicazione di liquido sospetto sul circuito dovrebbe occuparsi di entrambi i dati sui chip e impedire alle persone di gestirli.


3
Cosa intendi con sospetto liquido?
Revetahw dice di reintegrare Monica il

2

Dipende. Se vuoi solo assicurarti che nessuno possa recuperare i dati con normali strumenti di recupero / intaglio dei file: sovrascrivi l'unità flash con dati casuali usando Linux ( dd if=/dev/urandom/ ...o il già citato shred). In alternativa, se non si dispone di tali strumenti disponibili, formattarlo (questo distruggerà i metadati), quindi riempire completamente con dati irrilevanti, quindi formattare di nuovo. Questo è meno affidabile del metodo adeguato, assistito da strumenti, ma dovrebbe essere sufficiente per i dati di bassa sensibilità.

Se si desidera eliminare un singolo file (inaffidabile, non consigliato), rinominarlo con un nome casuale, quindi eliminarlo, quindi riempire completamente l'unità con dati irrilevanti.

Questi metodi non impediranno in modo affidabile il ripristino che comporta la manipolazione dell'hardware ("attacco di laboratorio"). Se i dati sono così sensibili che si desidera evitare questo rischio, seguire le Linee guida del NIST per l'eliminazione dei supporti basati su flash:

Spurgo: vedi Distruzione fisica.

Distruzione fisica: distruggi i media in ordine di raccomandazioni.

  • Brandello.
  • Disintegrarsi.
  • Polverizzare.
  • Incenerire bruciando in un inceneritore autorizzato.

1

System Mechanic ha uno strumento chiamato Inceneritore che fa esattamente quello che stai chiedendo.


Cosa fa esattamente questo strumento?
Xen2050,

@ Xen2050 Elimina in modo sicuro i file in modo che non possano essere ripristinati. iolo.com/resources/articles/…
Mike,

Grazie per il collegamento, lo strumento "Inceneritore" ha immagini come questa che implicano la sovrascrittura di un disco rigido tre volte lascerà comunque quasi tutti i dati facilmente recuperabili (con un microscopio elettronico ... questo è il loro modello di minaccia?), Che potrebbe eventualmente sono stati veri 30 anni fa, ma una sovrascrittura è praticamente irrecuperabile oggi, probabilmente due sono eccessivi paranoici. Soprattutto per un'unità flash è solo logorante. PS La pagina del meccanico di sistema dice che costa $ 49,95 (normalmente $ 49,95 risparmi $ 0,00) ... quindi ...
Xen2050

ya, non stavo facendo pubblicità a nulla, stavo solo dando un non di qualcosa che ho usato che fa quello che la domanda originale ha posto. E ovviamente ci sono altri modi e strumenti gratuiti per fare lo stesso. Ma ancora una volta, quel prezzo forse riflette altre caratteristiche del software o qualcosa del genere ...
Mike,

Può eliminare in modo sicuro file specifici e non l'intero disco?
Joe Black,

1

Se l'unità supporta uno di questi comandi, sei fortunato:

sg_sanitize - remove all user data from disk with SCSI SANITIZE command

o comandi simili a hdparm:

   hdparm --security-erase PWD
          Erase  (locked) drive, using password PWD (DANGEROUS).  Password
          is given as an ASCII string and is padded with NULs to reach  32
          bytes.   Use  the  special  password  NULL to represent an empty
          password.  The applicable drive password is  selected  with  the
          --user-master  switch  (default  is  "user" password).  No other
          options are permitted on the command line with this one.

   hdparm --security-erase-enhanced PWD
          Enhanced erase (locked) drive, using password  PWD  (DANGEROUS).
          Password  is given as an ASCII string and is padded with NULs to
          reach 32 bytes.  The applicable drive password is selected  with
          the --user-master switch (default is "user" password).  No other
          options are permitted on the command line with this one.

-1

al momento del frmating deseleziona il formato rapido e avvia. Ci vorrà del tempo ma cancella completamente tutta la deta di cui nessun'altra app di recupero può eseguire il backup.


-2

Se la distruzione fisica è giustificata, sceglierei una smerigliatrice angolare, uno strumento economico. Tenere il pezzo con un paio di pinze contro il disco rotante fino a quando il chip non viene consumato.

A volte l'unità flash è danneggiata e non è possibile eliminare / sovrascrivere i dati su di essa e si desidera semplicemente distruggerla prima di eliminarla.

Nota : indossare una protezione per gli occhi nel caso in cui il pezzo si stacchi.


1
-1! NON FARE QUESTO! È super pericoloso! Non tieni le cose con le pinze contro una smerigliatrice angolare, hai bisogno di entrambe le mani per usare una smerigliatrice angolare, non bilanciandola con una mano e spingendo le pinze nell'altra mano verso il disco da taglio. O rig il macinino per funzionare senza toccarlo. La protezione degli occhi non ti aiuterà quando la tua mano scivola nella smerigliatrice angolare o succede qualcosa di peggio. Anche un martello un milione di volte più sicuro. Cerca su YouTube gli incidenti con la smerigliatrice angolare e poi non pensare nemmeno di fare qualcosa di così folle
Xen2050,

-2

Ecco un metodo che ho elaborato dopo aver letto tutte queste risposte.

  1. Elimina la cartella / file di destinazione.
  2. Trova un file sicuro di dimensioni inferiori a 100 MB
  3. Crea una cartella chiamata erase1e mettila lì.
  4. Scopri la quantità di spazio libero su file rimanente, dividi questo per tre e poi scopri quanti file da 100 MB devono riempire in modo sicuro.
  5. Copia e incolla il tuo file sicuro erase1fino a quando non hai raggiunto questo numero 1/3, quindi ora hai una cartella con circa un terzo di spazio libero ora occupato da un mucchio di file sicuri da 100 MB ...
  6. Copia questa cartella e chiamala erase2, quindi riprova a copiarla erase3.
    Se non riesci a riempire lo spazio rimanente, rimuovi alcuni file sicuri da 100 MB fino erase2alle copie in erase3.
  7. Elimina erase2, copia erase3e chiamalo erase2a.
  8. Elimina erase3, copia erase2ae chiamalo erase3a.
  9. Elimina erase2ae erase3a.
  10. Copia erase1in erase1a.
  11. Elimina erase1.
  12. Ricominciare il processo

    1. Quindi, copia erase1asuerase2b
    2. Elimina lo stesso numero di file da 100 MB di prima
    3. Copia erase2bin erase3b.
    4. Elimina erase2b
    5. Copia erase3bin erase2c.
    6. Elimina erase3b
    7. Copia erase2cin erase3c.
    8. Elimina erase2ce erase3c.
    9. Copia erase1adi erase1be cancellare erase1a.

Potresti andare di nuovo, ma probabilmente due volte è sicuro, elimina la erase1bcartella rimanente e dovresti aver sovrascritto tutto nell'area aperta dell'unità flash.

Metodo grezzo, ma se hai bisogno di farlo solo una volta dovrebbe funzionare, penso. Qualche commento là fuori?


5
"Qualche commento là fuori?" Solo uno. Yikes.
trentatreesimo

1
Puoi ripulire questo post? Vorrei ma ho paura.
slm

1
bella prova Great Aunt Sue
danjp

1
Perché qualcuno dovrebbe farlo? CCleaner uno strumento gratuito può fare automaticamente questo processo. Inoltre questo processo non rende impossibile il recupero dei file.
Ramhound,

2
Find a safe file that is just under 100 MB in size Definire "sicuro". Un file vuoto (ad esempio, riempito con valori null) sarebbe sicuro? Non proprio; un volume NTFS con crittografia lo comprime e lascia lo spazio libero inalterato. Lo stesso vale se il file viene creato come file sparse. Sfortunatamente, le cose non sono così semplici come ai vecchi tempi del FAT, quando si poteva facilmente e manualmente assicurarsi che le cose fossero pulite con un editor di dischi di basso livello in DOS.
Synetech,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.