HDD 지우고 헤더만 다시 쓰기, 안전한가요?

HDD 지우고 헤더만 다시 쓰기, 안전한가요?

를 사용하여 HDD를 빠르게 지우고 싶으 dd므로 파티션 헤더만 "제로화"하면 inode 테이블, 블록 크기 등이 파괴됩니다.

하지만 그게 안전할까요?

업데이트

일부 파티션은 암호화되지 않았습니다(모두 ext4). "안전하다"는 말은 데이터 복구 가능성이 없어야 함을 의미합니다.

답변1

안전한? 확신하는. 특히 각 파티션의 첫 번째 메가바이트까지 이를 수행하면 다시 파티션을 나눈 후에 선택할 수 있는 느슨한 메타데이터가 발생하지 않습니다.

안전한? 기필코 아니다.

답변2

데이터를 덮어쓰지 않으면 데이터는 그대로 유지되며 사람들은 해당 데이터를 읽기 위해 고대 예술을 마스터할 필요가 없습니다. 물론, 파일 시스템 메타데이터를 덮어쓰면 거기에 도달하기가 더 어려워지지만 언제나 그렇듯 여전히 존재합니다.

이것은 모호함에 의한 보안입니다.

답변3

"안전하다"는 것은 무엇을 의미합니까?

HDD에서 읽기/쓰기가 가능하다는 의미입니다. 예. 다시 파티션을 나누고 다시 포맷하면 됩니다.

그러나 읽어보면ext2/ext3/ext4에 파일이 어떻게 배치되어 있나요?모든 메타데이터가 지워지더라도 파일은 여전히 ​​복구될 수 있다는 것을 알 수 있습니다.

답변4

미스터리는 없습니다. 데이터 복구를 불가능하게 만드는 유일한 방법은 모든 것을 덮어쓰는 것입니다. 디스크의 일부만 덮어쓰면 디스크에 액세스할 수 있는 사람은 누구나 덮어쓰지 않은 부분을 복구할 수 있습니다. 해당 부분이 어떻게 구성되어 있는지 알아내는 것은 다소 어려울 수 있지만 파일은 연속적인 청크로 존재하는 경향이 있으며(연속 읽기가 더 빠르기 때문에 파일 시스템은 파일을 너무 많이 조각화하지 않으려는 경향이 있습니다) 대부분의 파일 형식에는 인식 가능한 내용이 포함되어 있습니다. 구조.

데이터를 암호화하면 키를 덮어쓰는 것만으로도 충분합니다. 이 경우 공격자는 악용할 수 없는 일부 암호화된 데이터만 확보하게 됩니다. 이것이 바로 일부 모바일 장치가 추출하기 어렵지 않은 키로 저장소를 암호화하는 이유입니다. 이렇게 하면 도난당한 장치를 원격으로 지우는 데 성공할 가능성이 높아집니다(도둑이 한 번만 실수하면 장치가 네트워크에 연결될 수 있음). 자폭 명령을 받습니다.)

0으로 데이터를 덮어쓰는 것은 안전합니다. 여러 번 덮어쓰고 무작위 패턴("Gutmann 삭제")을 사용하라는 권장 사항이 많이 있지만 이는 대부분 드라이브가 더 간단하고 데이터를 복구할 수 있었던 시절(낮은 성공률)에서 유래한 전설일 뿐입니다. 전자 연구실에서; 보다하드 드라이브의 모든 정보를 확실하게 삭제하려면 어떻게 해야 합니까?그리고하드 드라이브에 0(또는 임의의 데이터)을 쓰는 것이 한 번만 쓰는 것보다 여러 배 더 나은 이유는 무엇입니까?. 플래시 드라이브에서는 이것이 더 복잡합니다. 보다플래시 드라이브를 한 번만 지우면 충분합니까?그리고지워진 SSD 데이터를 복구할 수 있나요?

관련 정보