Guide:
Sikker sletting av filer
Skal du selge datamaskinen din, og ønsker å sørge for at dine personlige data er tilstrekkelig slettet fra datamaskinen?
Side 1: Introduksjon
De aller fleste av dagens datamaskiner brukes til å lagre personlig informasjon som du helst ikke ønsker at andre skal få tak i. På et eller annet tidspunkt selger du datamaskinen din, og da kan du risikere at disse personlige dataene fremdeles ligger på harddisken, selv om du har slettet filene.
Du bør passe deg når du selger eller kvitter deg med gamle harddisker, da det ofte kan ligge igjen filer som f.eks. inneholder personlig informasjon eller i verste fall kredittkortnummer. Med mengden identitetstyveri for tiden, er det svært viktig å sikre denne informasjonen før du kaster harddisken din på dynga eller selger den videre.
I denne guiden skal vi gi deg en gjennomgang på hva som skjer når du sletter filer i operativsystemet ditt, og hvordan man kan gjenopprette slettede filer. Vi skal også kikke på noen ulike programmer og metoder for å slette filer på en sikker måte.
Side 2: Vanlig sletting
Vanlig sletting
De aller fleste operativsystemer benytter seg av et filsystem hvor det finnes en tabell på begynnelsen av disken som angir hvor det finnes filer på disken. Denne tabellen kalles gjerne en fil-allokeringstabell (derav forkortelsen FAT for enkelte filsystemer), og sier kun noe om hvor på disken den gitte filen ligger. Selve dataene er lagret der filallokeringstabellen oppgir, gjerne spredd over flere usammenhengende sektorer på disken.
Når du velger å slette en fil i Windows, fjernes filens peker fra fil-allokeringstabellen, mens dataene fortsatt blir liggende på disken. Dataene kan dermed overskrives av andre programmer når de trenger å lagre en fil. Men dersom du har en stor disk med mye ledig plass, kan det ta lang tid før dataene i filen du slettet ble overskrevet.
Når det eneste som er fjernet er filens rad i fil-allokeringstabellen, er det svært lett å gjenopprette filen, dersom filens data ikke er overskrevet. I MS-DOS var dette så enkelt at Microsoft hadde inkludert et eget verktøy, undelete, for å gjenopprette slettede filer. Slike verktøy har ikke blitt levert med operativsystemene som støtter NTFS, men er tilgjengelig på nettet. Vi har kun funnet ett gratisverktøy som gjør dette, Restoration. Men det finnes flere kommersielle alternativer, blant annet Diskinternals Uneraser, Servant Salamander og Winternals Filerestore.
Men selv om filen har blitt overskrevet med annen data er den ikke nødvendigvis helt utenfor rekkevidde dersom du ønsker å gjenopprette den. Se for deg hvordan du skriver og visker når du bruker papir, blyant og viskelær. Uansett hvor godt du visker bort det du har skrevet for å skrive noe nytt, finnes det fremdeles spor av det som stod der tidligere. Om du ikke klarer å lese det på arket, finner du flere spor på arket som lå under når den originale teksten ble skrevet.
Flere firmaer har spesialisert seg på å gjenopprette data fra harddisker, blant dem norske Ibas. For et profesjonelt firma er det ikke noe problem å gjenopprette data selv om de har blitt overskrevet av andre data. Og det er nettopp derfor det er utviklet programvare som sørger for å slette data på en sikker måte.
Side 3: Sikker sletting
Sikker sletting
Hva gjør man så for å slette filer på en sikker måte, når man vet at data gjerne kan leses av selv om de har blitt overskrevet en gang eller to? Da skriver man selvfølgelig over filen flere ganger! Denne prosessen kalles gjerne makulering, men ulikt papir-metaforen fra forrige side ødelegger vi ikke harddisken når vi makulerer en fil.
Det finnes hovedsaklig to tilnærminger til slik sletting av data, den ene overskriver en fil flere ganger med bitverdien 0, mens den andre skriver over flere ganger med en tilfeldig bitverdi hver gang. Det er ikke bevist at en av disse metodene skal være særlig mye bedre enn den andre, men mange programmer benytter seg av begge metodene om hverandre.
Merk at måten moderne filsystemer fungerer på, medfører at filsystemet lagrer en journal over filoppdateringer. Denne journalen blir i NTFS-, ext3- og ReiserFS-baserte filsystemer ikke lagret sammen med filen, så selv om filens data blir komplett slettet fra disken, vil journalen gjerne bli gjenværende. Dersom dette er et problem, må man gjerne trå mer drastisk til verk. Dette er normalt ikke noe å bekymre seg for, men dersom du har ekstreme sikkerhetskrav, bør du kryptere innholdet på disken eller benytte et ikke-journalførende filsystem.
Dersom du ikke skal bruke harddisken til noe etterpå, er et alternativ å ødelegge disken totalt fysisk. Ved å brenne disken vil dataene forsvinne når temperaturen på harddiskplatene når Curie-punktet, hvor den magnetiske oppstillingen til et ferromagnetisk materiale blir totalt tilfeldig. Kommer du over 1000°C er du ganske sikret. Et annet alternativ er å benytte seg av en degausser, som lager et sterkt magnetfelt som blir sendt gjennom disken. I begge tilfeller vil disken være ødelagt etterpå.
Et annet alternativ vil være å åpne disken og bruke sandpapir eller syre på platene.
Side 4: En rask test
En rask test
Vi gjorde en rask test, ved å bruke Wipefile (nettsiden og programmet er på tysk, du kan skifte språk under Extras-menyen) med ulike innstillinger til å slette en fil, og ved å bruke vanlig sletting. Til gjenoppretting brukte vi Restoration.
Raskt oppsummert hadde Restoration ingen mulighet til å finne filene som ble slettet med Wipefile, til og med på den laveste innstillingen. Når filene derimot ble slettet på vanlig måte, fikk vi tilbake en identisk versjon av alle testfilene innen få sekunder.
Det spørs derimot om noen med mer erfaring enn oss hadde hatt mulighet til å få tilbake filene på de laveste innstillingene med WipeFile, og det tror vi er mulig. Wipefile anbefaler selv å overskrive 4 ganger for å være helt sikker, men har innstillinger som lar deg overskrive helt opp til 35 ganger.
Restoration får problemer med en gang det skrives nye data til disken etter filene originalt ble slettet. Det gjør at du må passe deg veldig for å skrive nye data til disken etter du har slettet en fil, dersom du skal ha sjanse til å gjenopprette den. Om du laster ned f.eks. Restoration for å få filen tilbake, må du sørge for å lagre dette programmet på en annen partisjon enn filen du skal gjenopprette.
Side 5: Oppsummering
Oppsummering
Å slette filer fra disken er ikke så trivielt som det kan høres ut som. I mange tilfeller kan det være en stor fordel å kunne få tilbake filer som du har slettet. Om datamaskinen din faller i andres hender kan det være en stor fordel at nettopp det samme er umulig.
I denne lille guiden har du lært litt om hvordan sletting av filer fungerer, og hvorfor det er mulig å gjenopprette noen filer som er slettet på vanlig måte. Vi har også gått gjennom hvordan du sikkert kan slette filene dine.
Og om du har prøvd alt du kan gjøre selv, så finnes det et norsk selskap som har utmerket seg internasjonalt på å gjenopprette data fra harddisker. Ibas kan gjenopprette det meste fra en harddisk. Prisen er noe stiv for privatbrukere, men bør være helt overkommelig for bedrifter.