Ho dimenticato di distruggere un file prima di cancellarlo (su Windows). Come faccio a distruggere quella parte del file system ora dove si trovava il file?

21

La mia azienda ha una politica in base alla quale i file devono essere distrutti dopo essere stati letti. Forniscono uno strumento shred.exe che eseguo sul file e lo sovrascrive con garbage nel file system prima di scollegarlo.

Oggi mi sono dimenticato di farlo e mi chiedo cosa fare ora. Come faccio a distruggere un file che è stato scollegato?

Uso il sistema operativo Windows 7.

Al momento ho provato a creare migliaia di piccoli file che vanno da 1mb a 200mb e li copiamo centinaia di volte nel file system, ma ci vuole troppo tempo.

Qualche altro suggerimento per farlo più rapidamente?

    
posta bodacydo 19.10.2015 - 00:23
fonte

1 risposta

22

Prima di tutto (solo per essere sicuri) verifica che il file non si trovi nel Cestino. Se lo è, scegli Ripristina e, naturalmente, distruggi il file recuperato (o forse puoi distruggerlo mentre si trova all'interno del Cestino).

Se il file è stato "veramente cancellato", ripristinalo usando uno strumento non ripristinato come Recuva di Piriform, quindi distruggi il file per buona.

Nota (suggerita da Chris H): l'eliminazione nella maggior parte dei file system è lazy , cioè lo spazio occupato dal file viene semplicemente contrassegnato come riutilizzabile. Fino a quando non viene effettivamente riutilizzato, i vecchi dati sono ancora lì e potrebbero essere ripristinati. Gli strumenti Undelete possono funzionare in due modi: possono contrassegnare quello spazio come occupato di nuovo, oppure possono leggere lo spazio e fare una copia altrove. Tu vuoi il primo tipo di rimozione, dal momento che vuoi rendere lo spazio originale accessibile allo shredder e distruggerlo - non creare una copia che lascerà lo spazio originale ancora recuperabile ancora e ancora.

Un file cancellato potrebbe essere recuperabile usando Copia shadow di Windows , che è disponibile da XP e abilitata per impostazione predefinita in Windows 7 +. In una precedente modifica ho scritto che "è probabile che sia disabilitato". Avrei dovuto scrivere "su una nota non correlata, assicurati che sia disabilitato". VSS non ti aiuterà a distruggere un file cancellato, poiché (come notò Chris H) produrrà un'altra copia . Non si recupera lo spazio file originale, che rimane non distrutto. Per questo motivo, gli amministratori IT della tua azienda dovrebbero aver disabilitato VSS sul tuo computer . In caso contrario, qualsiasi file "triturato" potrebbe effettivamente avere diverse copie non distrutte e recuperabili che giacciono sul disco.

Sovrascrivi fai da te

Tuttavia: un file appena copiato (con VSS disabilitato) si troverebbe all'inizio dell'area di spazio libero. Se copi un paio di migliaia di file con le stesse dimensioni della dimensione del cluster del filesystem (o 1K se sei in dubbio), dovresti essere abbastanza sicuro che il file è stato reso irrecuperabile anche se non è stato "ufficialmente distrutto".

Strumenti di sovrascrittura "ufficiali"

Se vuoi essere sicuro di usare uno strumento come SDelete e dirlo a cancella lo spazio libero del disco (fai attenzione - non lo spazio allocato!). Oppure puoi usare il CCleaner di Piriform e fare la stessa cosa dal menu Strumenti. Un altro strumento che ho scoperto per caso, ed è raccomandato da Gutmann stesso, è Eraser .

A meno che il disco non venga esaminato attentamente con un microscopio a scansione elettronica, nessuno sarà mai in grado di dire se il file è stato triturato con lo strumento obbligatorio o meno prima di diventare totalmente irrecuperabile. Se utilizzi SDelete o tale nella cosiddetta modalità "sicura" (nota anche come cancella Gutmann ), anche un microscopio a scansione elettronica non essere il più saggio. Punto obbligatorio: la cancellazione di Gutmann è un grave errore anche in opinione di Gutmann .

(Ovviamente, quanto sopra potrebbe non essere applicabile se la società distrugge l'eseguibile mantenendo ed eventualmente trasmette un record dell'MD5 di ogni file che distrugge) .

    
risposta data 19.10.2015 - 00:45
fonte

Leggi altre domande sui tag