Безопасное стирание одного каталога на SSD с шифрованием BitLocker

(Как) Могу Я secure erase один каталог (или даже файл) на SSD?

Я возвращаю рабочий ноутбук своему бывшему работодателю, который мне разрешили и который я использовал для личных дел. Обычно коллеги просто удалить свои данные и даже не их пользователь Windows.

все мои конфиденциальные данные находятся в папке пользователя, поэтому я хотел бы просто secure erase что.

SSD является SanDisk SD6SB1m-128G-1006. SanDisk имеет инструмент под названием SanDisk SSD Toolkit или SanDisk SSD Dashboard, что не поддерживает secure erasing.
(Обратите внимание, что SanDisk вызывает очистку таблицы сопоставления secure erasing и вызывает фактическое стирание блоков sanitizing, пока я называю последнего secure erase.)

моя цель состоит в том, чтобы на самом деле стереть данные папки пользователя.

дополнительная информация:

  • моя ОС Win 10 1803 и SSD в формате NTFS.
  • диск зашифрован Bitlocker
  • компьютер является частью домена Windows
  • компания сильно индивидуальные установки Windows, ж/ сценарии входа в систему, хаки реестра, групповые политики (которые синхронизируются, однако) и еще много чего
  • создание системных образов отключено
  • я думаю can загрузка с USB

Я не думаю, что это стоит усилий, но могу ли я создать образ диска с помощью стороннего инструмента, который пропускает неназначенные сектора / блоки?

будет восстановление этого изображения (после удаления и воссоздания Шифрование BitLocker) работать, если он пропустил неназначенные сектора / блоки?

сохраняет ли Windows важную информацию в неназначенных блоках (и запрещает драйверам перезаписывать ее)? Или только защита от копирования 90-х годов делает это?

20
задан Twisty Impersonator
17.02.2023 3:27 Количество просмотров материала 3502
Распечатать страницу

2 ответа

Я "портирую" это из стандартного совета macOS, но принцип тот же, независимо от платформы.

Apple удалила безопасное стирание, потому что это было на самом деле небезопасно.

"современный" способ сделать это-иметь зашифрованный диск.

Удалите ненужные данные [&очистить корзину / корзины], а затем расшифровать диск.

после этого его невозможно восстановить, так как ключей шифрования больше нет.

2
отвечен Tetsujin 2023-02-18 11:15

диск зашифрован Bitlocker

хорошо. Это означает, что данные, которые вы хотите безопасно стерты уже зашифрованы. Все, что остается, это уничтожить ключи шифрования, которые сделают данные невосстановимыми. Вот как это сделать на вашем томе, который в настоящее время зашифрован BitLocker:

  1. удалить данные, которые вы хотите стереть. Очистите корзину.
  2. выключить BitLocker и разрешить полностью расшифровать в привод.

    Примечание: проверьте это, запустив manage-bde -status в командной строке и увидим, что поля, указанные здесь, соответствуют скриншоте: enter image description here

  3. (необязательно) снова включите BitLocker.

при полном отключении BitLocker на томе удаляется ключ шифрования всего Тома (FVEK), используемый для шифрования секторов диска. Таким образом, даже если есть биты, оставшиеся на SSD из данных вы удалили (и почти наверняка есть), они зашифрованы ключом, который больше не существует.

предупреждение! изменение громкости предохранители ключа (например, PIN-код, ключ восстановления, TPM) не изменяет FVEK. И только удаление FVEK достаточно, чтобы навсегда предотвратить доступ к данным, зашифрованным указанным ключом.

Дополнительная Информация

1
отвечен Twisty Impersonator 2023-02-18 13:32

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх