Почетна » како да » Зашто не можете „безбедно брисати“ фајл и шта да радите уместо тога

    Зашто не можете „безбедно брисати“ фајл и шта да радите уместо тога

    Неки услужни програми имају опцију “сигурног брисања” која обећава да ће сигурно избрисати датотеку са вашег чврстог диска, уклањајући све трагове. Старије верзије Мац ОС Кс-а имају опцију “Сецуре Емпти Трасх” која покушава да уради нешто слично. Аппле је недавно уклонио ову значајку јер једноставно не ради поуздано на модерним погонима.

    Проблем са “сигурним брисањем” и “сигурним празним отпадом” је да он пружа лажни осећај сигурности. Уместо да се ослањате на ове врсте бандаид решења за брисање датотека, требало би да се ослоните на шифровање пуног диска. На потпуно шифрованом диску, избрисане и враћене датотеке су заштићене.

    Зашто су креиране опције “Сецуре Делете”

    Традиционално, брисање фајла са механичког чврстог диска није заправо избрисало садржај те датотеке. Оперативни систем ће означити датотеку као избрисану, а подаци ће на крају бити преписани. Међутим, подаци те датотеке још увијек су били на тврдом диску, а алати за опоравак датотека могли су скенирати тврди диск за избрисане датотеке и опоравити их. То је и даље могуће на УСБ фласх дисковима и СД картицама.

    Ако имате осетљиве податке - на пример, пословне документе, финансијске информације или пореске пријаве - можда ћете се бринути да ће их неко опоравити са чврстог диска или преносивог уређаја за складиштење података.

    Како функционишу безбедни алати за брисање датотека

    Услужни програми “Сецуре делете” покушавају ријешити овај проблем не само брисањем датотеке, већ и брисањем података било нулама или случајним подацима. Ово би, сматра теорија, требало да онемогући некоме да поврати избрисану датотеку.

    Ово је као да бришете погон. Али, када обришете диск, ентер диск се преписује са јунк дата. Када безбедно избришете датотеку, алат покушава да препише само тренутну локацију те датотеке помоћу нежељених података.

    Овакви алати су доступни свуда. Популарни ЦЦлеанер програм садржи опцију “сецуре делете”. Мицрософт нуди команду "сделете" за преузимање као део СисИнтерналс пакета услужних програма. Старије верзије Мац ОС Кс-а нуде “Сецуре Емпти Трасх”, а Мац ОС Кс још увек нуди укључену “срм” команду за безбедно брисање датотека.

    Зашто не раде поуздано

    Први проблем са овим алатима је тај што ће покушати да препишу датотеку на тренутној локацији. Оперативни систем је можда направио резервне копије овог фајла на више различитих места. Можете да „безбедно избришете“ финансијски документ, али његове старије верзије могу да се и даље чувају на диску као део претходних верзија оперативних система или других кеширања.

    Али, рецимо да можете да решите тај проблем. То је могуће. Нажалост, постоји већи проблем са модерним погонима.

    Помоћу модерних солид-стате дискова, фирмвер диска рашири податке на диску. Брисање датотеке ће довести до слања команде „ТРИМ“, а ССД ће евентуално уклонити податке током сакупљања смећа. Алат за безбедно брисање може да каже ССД-у да препише датотеку са нежељеним подацима, али ССД контролише место на којем се подаци о нежељеним записима уписују. Чини се да ће датотека бити избрисана, али њени подаци још увијек могу бити негдје на диску. Алати за безбедно брисање једноставно не функционишу поуздано са солид-стате дисковима. (Конвенционална мудрост је да, са омогућеним ТРИМ-ом, ССД ће аутоматски обрисати своје податке када избришете датотеку. То није нужно истина, и то је компликованије од тога.)

    Чак ни модерни механички погони не гарантују да ће исправно радити са безбедним алатима за брисање датотека захваљујући технологији за кеширање датотека. Погони покушавају да буду „паметни“, и не постоји увек начин да се осигура да су сви битови датотеке преписани уместо да буду расути на диск јединици.

    Не би требало да покушавате да „безбедно избришете“ датотеку. Ако имате осетљиве податке које желите да заштитите, нема гаранције да ће бити избрисани и учињени непоправљивим.

    Шта учинити уместо тога

    Уместо да користите алатке за безбедно брисање датотека, требало би само да омогућите шифровање диск јединице. Виндовс 10 има омогућено шифровање уређаја на многим новим рачунарима, а професионалне верзије оперативног система Виндовс такође нуде БитЛоцкер. Мац ОС Кс нуди ФилеВаулт шифровање, Линук нуди сличне алате за шифровање, а Цхроме ОС је подразумевано шифрован.

    Када користите шифровање пуног диска, не морате да бринете да ће неко добити приступ вашем диску и скенирати га за избрисане датотеке. Неће имати кључ за шифровање, па ће им чак и делови избрисаних датотека бити неразумљиви. Чак и ако су делови избрисаних датотека остављени на диску, они ће бити шифровани и изгледати као случајна глупост, осим ако неко има кључ за шифровање.

    Чак и ако имате нешифровани диск који садржи осетљиве датотеке које желите да се отарасите, а ви сте спремни да баците диск, боље је да обришете читаву диск јединицу него да покушавате да обришете само осетљиве датотеке. Ако је веома осетљиво, боље је да уништите погон у потпуности.


    Док год користите шифровање, ваше датотеке треба да буду заштићене. Под претпоставком да је рачунар искључен и да нападач не зна ваш кључ за шифровање, неће моћи да приступе вашим датотекама - укључујући и избрисане. Ако имате осетљиве податке, само шифрујте свој диск и обришите датотеке нормално, уместо да покушавате да се ослоните на безбедне алате за брисање. Они могу радити у неким случајевима, али често могу дати лажни осјећај сигурности. Сигурно брисање датотека једноставно не функционира поуздано са модерним тврдим дисковима.