Trang chủ » làm thế nào để » Tại sao bạn không thể xóa một cách an toàn Xóa một tập tin và thay vào đó phải làm gì

    Tại sao bạn không thể xóa một cách an toàn Xóa một tập tin và thay vào đó phải làm gì

    Một số tiện ích có tùy chọn xóa xóa an toàn trên mạng, hứa hẹn sẽ xóa một cách an toàn một tệp khỏi ổ cứng của bạn, xóa tất cả dấu vết của nó. Các phiên bản cũ hơn của Mac OS X có tùy chọn Rác bảo mật Rác mật ong cố gắng làm điều gì đó tương tự. Apple đã loại bỏ tính năng này gần đây vì nó không hoạt động đáng tin cậy trên các ổ đĩa hiện đại.

    Vấn đề với việc xóa an toàn và xóa thùng rác và bảo mật của Google là nó cung cấp một cảm giác an toàn sai lầm. Thay vì dựa vào các loại giải pháp xóa tệp có dải băng này, bạn nên dựa vào mã hóa toàn bộ đĩa. Trên một đĩa được mã hóa hoàn toàn, cả hai tệp bị xóa và không bị xóa đều được bảo vệ.

    Tại sao Dịch vụ an toàn xóa Xóa tùy chọn được tạo

    Theo truyền thống, xóa một tệp khỏi ổ cứng cơ học thực sự không xóa nội dung của tệp đó. Hệ điều hành sẽ đánh dấu tệp là đã xóa và dữ liệu cuối cùng sẽ bị ghi đè. Nhưng dữ liệu của tệp đó vẫn nằm trên ổ cứng và các công cụ khôi phục tệp có thể quét một đĩa cứng để tìm các tệp đã xóa và khôi phục chúng. Điều này vẫn có thể có trên ổ đĩa flash USB và thẻ SD, quá.

    Nếu bạn có dữ liệu nhạy cảm - ví dụ: tài liệu kinh doanh, thông tin tài chính hoặc tờ khai thuế của bạn - bạn có thể lo lắng về việc ai đó khôi phục chúng từ ổ cứng hoặc thiết bị lưu trữ di động.

    Công cụ xóa tệp an toàn hoạt động như thế nào

    Xóa an toàn các tiện ích của các nhà cung cấp dịch vụ trên mạng có thể giải quyết vấn đề này bằng cách không chỉ xóa một tập tin mà còn ghi đè lên dữ liệu bằng số không hoặc dữ liệu ngẫu nhiên. Theo lý thuyết, điều này sẽ khiến cho ai đó không thể khôi phục tập tin bị xóa.

    Điều này giống như xóa sạch một ổ đĩa. Nhưng, khi bạn xóa một ổ đĩa, ổ đĩa nhập bị ghi đè bằng dữ liệu rác. Khi bạn xóa một cách an toàn một tệp, công cụ sẽ cố gắng ghi đè lên vị trí hiện tại của tệp đó bằng dữ liệu rác.

    Các công cụ như thế này có sẵn ở khắp mọi nơi. Tiện ích CCleaner phổ biến có chứa tùy chọn xóa an toàn trên mạng. Microsoft cung cấp một lệnh sd sdeteete của Wikipedia để tải xuống như một phần của bộ tiện ích SysIternals. Các phiên bản cũ hơn của Mac OS X đã cung cấp Trash Secure Secure Trash, và Mac OS X vẫn cung cấp một lệnh srm kèm theo để xóa các tệp một cách an toàn.

    Tại sao họ không làm việc đáng tin cậy

    Vấn đề đầu tiên với các công cụ này là chúng sẽ chỉ cố ghi đè lên tệp ở vị trí hiện tại. Hệ điều hành có thể đã tạo các bản sao lưu của tệp này ở một số nơi khác nhau. Bạn có thể xóa an toàn một cách an toàn một tài liệu tài chính, nhưng các phiên bản cũ hơn của nó vẫn có thể được lưu trữ trên đĩa như một phần của tính năng phiên bản trước của hệ điều hành của bạn hoặc các bộ đệm khác.

    Nhưng, hãy nói rằng bạn có thể giải quyết vấn đề đó. Điều đó là có thể. Thật không may, có một vấn đề lớn hơn với các ổ đĩa hiện đại.

    Với các ổ đĩa trạng thái rắn hiện đại, phần sụn của ổ đĩa sẽ phân tán dữ liệu của tệp trên toàn bộ ổ đĩa. Việc xóa một tập tin sẽ dẫn đến một lệnh TRIM GIA được gửi và SSD cuối cùng có thể xóa dữ liệu trong quá trình thu gom rác. Công cụ xóa an toàn có thể yêu cầu SSD ghi đè lên tệp có dữ liệu rác, nhưng SSD kiểm soát nơi dữ liệu rác được ghi vào. Các tập tin sẽ dường như bị xóa, nhưng dữ liệu của nó vẫn có thể bị ẩn ở đâu đó trên ổ đĩa. Các công cụ xóa an toàn không hoạt động đáng tin cậy với các ổ đĩa trạng thái rắn. .

    Ngay cả các ổ đĩa cơ hiện đại cũng không được đảm bảo hoạt động chính xác với các công cụ xóa tệp an toàn nhờ công nghệ lưu trữ tệp. Các ổ đĩa cố gắng trở thành thông minh, và không phải lúc nào cũng có thể đảm bảo tất cả các bit của tệp bị ghi đè thay vì bị phân tán trên ổ đĩa.

    Bạn không nên cố gắng để xóa an toàn một tập tin. Nếu bạn có dữ liệu nhạy cảm mà bạn muốn bảo vệ, không có gì đảm bảo nó sẽ bị xóa và không thể khôi phục.

    Thay vào đó nên làm gì

    Thay vì sử dụng các công cụ xóa tệp bảo mật, bạn chỉ nên kích hoạt mã hóa ổ đĩa tệp. Windows 10 đã bật Mã hóa thiết bị trên nhiều PC mới và các phiên bản Windows chuyên nghiệp cũng cung cấp BitLocker. Mac OS X cung cấp mã hóa FileVault, Linux cung cấp các công cụ mã hóa tương tự và Chrome OS được mã hóa theo mặc định.

    Khi bạn sử dụng mã hóa toàn bộ ổ đĩa, bạn không phải lo lắng về việc ai đó có quyền truy cập vào ổ đĩa của bạn và quét nó để tìm các tệp bị xóa. Họ sẽ không có khóa mã hóa, do đó, ngay cả các bit của các tệp bị xóa cũng sẽ không thể hiểu được đối với họ. Ngay cả khi các bit của các tệp bị xóa được để lại trên ổ đĩa, chúng sẽ được mã hóa và trông giống như vô nghĩa ngẫu nhiên trừ khi ai đó có khóa mã hóa.

    Ngay cả khi bạn có một ổ đĩa không được mã hóa có chứa các tệp nhạy cảm mà bạn muốn loại bỏ và bạn sắp xử lý ổ đĩa, tốt nhất bạn nên xóa toàn bộ ổ đĩa thay vì cố gắng xóa sạch các tệp nhạy cảm. Nếu nó rất nhạy cảm, tốt hơn hết là bạn nên phá hủy hoàn toàn ổ đĩa.


    Miễn là bạn sử dụng mã hóa, các tệp của bạn sẽ được bảo vệ. Giả sử máy tính của bạn bị tắt nguồn và kẻ tấn công không biết khóa mã hóa của bạn, họ sẽ không thể truy cập các tệp của bạn - bao gồm cả các tệp đã bị xóa. Nếu bạn có dữ liệu nhạy cảm, chỉ cần mã hóa ổ đĩa của bạn và xóa các tệp bình thường thay vì cố gắng dựa vào các công cụ xóa an toàn. Họ có thể làm việc trong một số trường hợp, nhưng thường có thể mang lại cảm giác an toàn sai lầm. Xóa tệp an toàn không hoạt động đáng tin cậy với các ổ cứng hiện đại.