Adattörlő kód, mi ez a baromság?
Már a Digitális Jólét Szoftver Alapcsomag is szürreális volt számomra de most vettem egy HDD-t és kaptam hozzá egy adattörlő kódot. Mi ez a baromság?
dd,shred,nwipe ezek miért nem jók?
De még egy sima ccleaner is megcsinálja ha nem vagy linuxos.
Miért kell ehhez is egy nemzeti adattörlő szolgáltatás?
Nézd, az átlag paraszt továbbra is tojni fog arra, hogy a kidobott HDD-n, pendriveon, memóriakártyán milyen adatok voltak és hogy azokat esetleg valaki felhasználja. Az átlag paraszt azt sem tudja, hogy mi a különbség a memória és a háttértár között. Ennek megfelelően a magánemberek 99,9%-ának tökmindegy ez az adattörlő kód, mert a többség nem ért hozzá, aki meg igen, az megoldja magának (dd, DBAN és társai).
Cégeknél már nem mindegy! Ott kell, hogy bizonyíthatóan törölve legyenek az adatok, pláne, ha ügyféladatokról van szó.
Mondjuk én dolgoztam olyan multinál, ahol a HDD-ket úgy oldották meg, hogy konkrétan neki kellett esni mágnessel, aztán szétvágni darabokra... nem épp hatékony megoldás, pláne, hogy sok gépet adományzotak el, de mindet csak HDD nélkül.
"Az adatok egyszeri felülírása ugyanis nem garantálja teljes mértékben azok törlését, hiszen specializált szoftverek segítségével még visszaállíthatók"
Ez még az MFM/RLL-technológiájú merevlemezeknél volt igaz. Ezért találta ki anno Gutmann 1990-es évekbeli a 35-szörös felülíró metódusát ( [link] ), ami a technológia fejlődésével túlhaladottá vált (pláne, hogy az 1990-es évektől a merevlemezek adatsűrűsége cseppet megnövekedett: [link] ).
Az USA-beli Nemzeti Szabványügyi és Technológiai Intézet 2014-es adattörlési útmutatójában a merevlemez teljes területének egy soron történő, 0-ás bitekkel való felülírását javasolja:
A Német Szövetségi Információbiztonsági Hivatal 2004-ben még 2-3 soron történő véletlenszerű mintával történő felülírást javasolt:
A brit információbiztonsági szabvány alapszintű változata - ami a mezei közületekre érvényes - 1, a kiterjesztett változata - ami meg az érzékeny adatokkal foglalkozókra - 3 soron történő véletlenszerű mintával történő felülírást javasol, és a felülírás közben ellenőrzést ír elő:
"(Vagy akár Mágneses erő mikroszkóppal)."
Egy ilyesmi mikroszkóp drága, üzemeltetése megfelelő szakismereteket igényel, szóval egy mezei KKV adatainak kiderítéséhez nem fogja egy mezei bűnöző bevetni (a nemzetbiztonsági szakszolgálatok talán, de az egy másik tészta). A hatásfoka a fentiek tükrében eléggé kétséges.
Illetve még egy nüansz: vállalatoknál elterjedt a meghajtótitkosítás (Bitlocker, Veracrypt). Ha hozzá is fér a "kíváncsi fél" a visszanyerhető adattöredékekhez, azt visszafejteni hatályos időn belül már nem tudja.
"nyilvánvalóan nem az NMHH-ra gondolok"
Az NMHH nem az adattörlést végzi - azt a már említett adattörlésre specializálódott Certus Software terméke végzi - ők, mint általában a bürokratikus hatóságok, csak a tanúsítvány kiállításáért felelnek.
"Az ilyen szolgáltatások általában súlyos adatbiztonsági előírásoknak megfelelően működnek, így nagyobb biztonságot nyújtanak, mint egy egyszerű "tanúsítvány"."
A tárgyban jelzett szolgáltatás is súlyos adatbiztonsági előírásoknak megfelelően működik (pont az hívta életre), a szoftvert több adatbiztonsági szervezet auditálta, a szoftver előállítója egy kifejezetten ezzel foglalkozó szervezet tagja.
"Ja és azt még meg sem említettem, hogy mi van akkor, ha elromlik a HDD Akkor semmit sem ér a nemzeti adattörlő szoftver."
1. Nem "nemzeti adattörlő szoftver". Ezt egy német cég fejlesztette.
2. Argumentum ad consequentiam-jellegű érvelési hibába estél.
A szoftver - értelemszerűen - a működő merevlemezek szanitálására szolgál.
3. Ha a merevlemez meghibásodott, akkor meg nem kell feltétlenül "beolvasztani", elég feldarabolni - például:
vagy demagnetizálni:
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!