Perché i dati possono essere recuperati dopo la formattazione?


10

Se un formato rapido contrassegna semplicemente i bit come scrivibili e un formato normale scrive 0s sull'intero disco, perché le persone si preoccupano di DBAN e perché sono mai necessari passaggi multipli?

Risposte:


10

In passato era possibile leggere il magnetismo residuo lasciato dal bit precedente. Questo non è un grosso problema ora che le tracce e i bit che scrivono i dischi rigidi sono così piccoli. È quasi impossibile recuperare qualsiasi dato significativo da un'unità azzerata con dischi moderni.

EDIT: questa sezione successiva è vera solo per XP. Psycogeek ha sottolineato che Vista e superiori azzerano l'unità se si esegue un formato completo.

Detto questo, la tua definizione di formato rapido e formato normale è disattivata. Un formato normale non azzera il disco, che richiederebbe troppo tempo. La differenza tra i due è che il formato normale cerca settori danneggiati su un'unità, mentre il rapido no.

Quindi è meglio usare uno strumento come DBAN per eseguire almeno un passaggio se si desidera assicurarsi che i dati non siano recuperabili. E se ne stai facendo uno, perché non un po 'di più per divertimento!


Grazie. non aveva idea della scansione del formato per settori danneggiati.
martedì

Nessun problema! Questo risponde alla tua domanda?
Alex McKenzie,

2
dipende dal sistema operativo, si dice che le versioni successive dei sistemi Windows azzerino l'unità quando si esegue un formato completo, il che richiede un'eternità. superuser.com/questions/393912/…
Psycogeek

Per inciso, la ricerca di settori danneggiati nel software è anacronistica a questo punto. I controller di unità lo fanno automaticamente nell'hardware mentre l'unità funziona, quindi a meno che non si stia utilizzando un'unità estremamente vecchia, non è necessario forzare tale controllo; ci vuole solo tempo extra.
Benjamin Barenblat,


0

Se un formato rapido contrassegna semplicemente i bit come scrivibili e un formato normale scrive 0s sull'intero disco, perché le persone si preoccupano di DBAN,

Nelle configurazioni precedenti, un formato ha effettivamente scritto un modello sull'intero disco (ad esempio, tutti gli zero sono stati eseguiti da qualsiasi modello). È sufficiente un solo passaggio per cancellare tutti i dati per gli utenti normali.

Cito utenti regolari perché con attrezzature abbastanza sensibili era possibile recuperare alcuni dei vecchi dati. Ciò significa che i dati non sono stati salvati dall'NSA o da altri gruppi simili che possono permettersi attrezzature molto costose. Sovrascrivere i dati più volte con schemi diversi ha reso le informazioni sul disco davvero irrecuperabili.

Questo punto è probabilmente discutibile per i piatti moderni poiché le particelle magnetizzate sono diventate molto più piccole.

e perché sono mai richiesti più passaggi?

È sufficiente un singolo passaggio per fare in modo che un controller del disco legga i dati appena scritti.

Tuttavia consideriamo il seguente esempio semplificato:
un nord magnetico (diciamo 100% intersezione nord) rappresenta un 1
A magnetico sud (diciamo 100% intersezione sud) rappresenta uno 0

Cosa succede quando incontriamo un 85% a nord?
Il controller del disco lo interpreterà come 1.
Nessun grosso problema, i valori non devono essere perfetti.

Ora per cancellare un disco. Ho il 100% di carica N, lo pulisco con tutti gli zero, impostandolo idealmente anche al 100% S. Ma quello che succede è che potrebbe finire al 90% S. Ora ho un disco con parti S al 100% (che originariamente erano 0 ) e con il 90% di S (che originariamente erano 1). Quindi, se eseguo una scansione abbastanza accurata, posso ricostruire i vecchi dati.

E ancora una volta, questo esempio non è tecnicamente corretto. È molto semplificato.

Sovrascrivere i dati con più passaggi con dati diversi rende enoguh un disastro che diventa irrecuperabile. Aggiungi qualche altro pass e otterrai gli standard governativi per la pulizia. Ecco perché alcuni strumenti offrono più passaggi.


Passando a DBAN:

DBAN può inviare il comando 'Secure Erase' a un disco. Se il disco lo supporta, dovrebbe cancellarsi senza ulteriori attività dai computer. Ciò può produrre un significativo aumento di velocità. (ad esempio quando si collega l'unità su un bus lento come USB).

E su SSD questo è spesso molto veloce perché alcuni di loro crittografano sempre i loro dati. Una cancellazione sicura elimina semplicemente la chiave di tali dati e ne genera una nuova. Ciò rende la pulizia sicura dell'SSD una questione di circa 0 secondi.

<hat type = "tinfoil"> Supponendo che non ci siano backdoor nel firmware </hat>. :)


0

1) EDIT: questa sezione successiva è vera solo per XP. Psycogeek ha sottolineato che Vista e superiori azzerano l'unità se si esegue un formato completo.

2) Detto questo, la tua definizione di formato rapido e formato normale è disattivata. Un formato normale non azzera il disco, che richiederebbe troppo tempo. La differenza tra i due è che il formato normale cerca settori danneggiati su un'unità, mentre il rapido no.

In 1. dici se esegui il formato completo il disco viene azzerato, e in 2. dici che fomrat normale (tutto intendo) NON azzera il disco

Bene un formato completo azzera il disco o no? thnx


0

Guardate in questo modo...

Quando butti via le cose a casa, puoi portare quella spazzatura nella discarica. Su un computer, tutti i dati si trovano sull'unità. Periodo. Non c'è altro posto dove andare. Il recupero di dati da unità formattate è molto simile alla possibilità di recuperare file che sono stati eliminati da un cestino. In ogni caso, i dati esistono ancora ma non vengono più messi insieme. I programmi di recupero sanno come individuare i dati e ricostruirli.

Il motivo di più passaggi è rendere più difficile il recupero / ripristino dei dati in modo efficace. È una questione di sicurezza dei dati. Più i dati sono sensibili, più passaggi desideri. Il Dipartimento della Difesa raccomanda 7 passaggi. Questo è ciò che considerano un deterrente sufficiente e, forse, rende teoricamente impossibile recuperare qualsiasi cosa.


0

Se un formato rapido contrassegna semplicemente i bit come scrivibili e un formato normale scrive 0s sull'intero disco, perché le persone si preoccupano di DBAN e perché sono mai necessari passaggi multipli?

L'uso di DBAN e equivalenti deriva da una combinazione di tecnologia precedente, paranoia e un malinteso di " Il metodo Gutmann ". (Il metodo Gutman è stato considerato come un metodo definitivo per garantire che i dati fossero cancellati praticamente da qualsiasi tipo di disco usando 35 passaggi diversi, molto tempo fa) erano necessari solo 1 o 2 passaggi. Specifiche simili sono state progettate dai militari, quindi l'idea di molti passaggi di sovrascrittura è stata cementata nella convinzione e nella politica della direzione.

Altre considerazioni: le vecchie unità avevano i dati sparsi tra i dischi con minore densità e, soprattutto, maggiore tolleranza delle testine di scrittura. Su un vecchio disco che è stato sovrascritto con "tutti zeri", sarebbe possibile sostituire le testine (o talvolta solo i circuiti) e amplificare i segnali che escono dalle testine come uno 0 che in precedenza era un 1 sarebbe ancora leggermente più alto di allora un vero 0, rendendo così possibile il recupero dei dati. Scrivere dati casuali / altri schemi nega / in gran parte nega la capacità di recuperare i dati in questo modo.

Programmi come DBAN proveranno anche a scrivere su settori che sono stati contrassegnati come non validi dai media - i formati non "arriverebbero" a questi dati, quindi è più recuperabile.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.