- Failide kustutamine prügikastist või otseteede kasutamine ei kustuta sisu; see märgib ruumi ainult korduvkasutatavaks ja võimaldab selle spetsiaalse tarkvara abil taastada.
- Tõeliselt turvaliseks kustutamiseks on vaja andmed üle kirjutada selliste tööriistadega nagu Eraser, SDelete, DBAN või tootjaspetsiifiliste utiliitidega.
- SSD-de puhul on soovitatav lähenemisviis kas täielik ketta krüptimine ja võtme hävitamine või sisseehitatud turvalise kustutusfunktsioonide kasutamine.
- Väga nõudlikes keskkondades saab loogilisi võtteid kombineerida üksuste kontrollitud füüsilise hävitamisega, et minimeerida jääkriski.

Paljud kasutajad arvavad, et prügikasti tühjendamine tähendab, et nende failid on igaveseks kadunud . Miski ei saaks olla tõest kaugemal: enamasti on need andmed endiselt kettal ja neid saab tasuta taastetööriistade abil taastada . Kui müüte oma arvutit, taaskasutate kõvaketast või soovite lihtsalt tundlikest dokumentidest lahti saada, peaksite õppima, kuidas faile turvaliselt ja jäädavalt kustutada.
Järgmistes ridades leiate põhjaliku juhendi, mis põhineb erinevatel erialastel allikatel ja selgitab kõiki failide jäädavalt kustutamise meetodeid : alates utiliitidest nagu Eraser või SDelete kuni Windowsi käskude, kolmandate osapoolte lahenduste, kõvaketaste ja SSD-de kustutamise ning isegi radikaalsete füüsilise hävitamise võimalusteni. Samuti näete, mis tegelikult juhtub, kui faili "kustutate" , millised turvariskid kaasnevad valesti tegemisega ja kuidas valida iga olukorra jaoks õige tehnika.
Mis tegelikult juhtub, kui kustutate faili Windowsis või macOS-is?
Kui vajutate Windowsis dokumendil kustutusklahvi (Delete), ei kustuta süsteem andmeid kohe kettalt . Selle asemel teisaldab see faili prügikasti, kus see jääb seni, kuni selle tühjendate või algsesse asukohta taastate.
Isegi pärast prügikasti tühjendamist jääb faili sisu ketta samasse füüsilisse asukohta; ruum märgitakse lihtsalt korduvkasutamiseks saadaolevaks . Süsteem kustutab failitabelist viite, kuid bitid jäävad alles, kuni muud andmed need üle kirjutavad. Seni kuni ülekirjutamist ei toimu, saab taasteprogramm teabe üsna hõlpsalt taastada.
macOS-is on protsess sarnane: kui saadate faili prügikasti ja selle "kustutate", siis sisu ei kustutata kohe . Jällegi vabaneb ruum loogiliselt, kuid füüsiline sisu võib jääda alles üsna pikaks ajaks.
See reaalsus tähendab, et iga seade, millele te juurdepääsu annate, mida müüte või taaskasutate, võib ikkagi sisaldada privaatseid dokumente : fotosid, palgalehti, meditsiinilisi aruandeid, eksporditud e-kirju, WiFi-paroole, pangarekvisiite... Kui kolmas osapool kasutab selliseid tööriistu nagu Recuva, PhotoRec või muid taasteprogramme, on neil head võimalused see teave taastada.
Kõvaketta ja SSD erinevused andmete kustutamisel

Õige turvalise kustutusmeetodi valimiseks on oluline mõista, kuidas erinevat tüüpi draivid andmeid salvestavad ja kuidas SSD-ketta installimisel vigu vältida . Mehaanilisel kõvakettal (HDD) salvestatakse andmed magnetilistele plaatidele külgnevates plokkides . Faili kustutamisel märgib süsteem need plokid vabaks, kuid bitte esindav magnetism jääb alles, kuni järgmine kirjutamisoperatsioon seda muudab.
Tahkisdraiv (SSD) kasutab teistsugust lähenemisviisi. Magnetiliste plaatide asemel kasutab see välkmälukiipe ja sisemine kontroller teostab kulumise tasandust : see jaotab kirjutamistoimingud kogu draivi ulatuses, et pikendada selle eluiga. See tähendab, et sama sektori kümme korda ülekirjutamine ei garanteeri praktikas, et kirjutate tegelikult üle täpselt samu kiipe, kus algne fail asus.
Lisaks töötavad SSD-d koos kustutatavate plokkidega ja kasutavad selliseid käske nagu TRIM . Kui operatsioonisüsteem märgib faili kustutatuks, saab see saata SSD-le käsu, et need loogilised plokid ei sisalda enam kehtivaid andmeid, nii et järgnevates sisemistes puhastusprotsessides see teave füüsiliselt kustutatakse.
Seetõttu ei ole kõvaketaste jaoks loodud klassikalised mitmekäigulised ülekirjutusmeetodid (näiteks tuntud 35-käiguline Gutmanni skeem) SSD-de puhul alati tõhusad ega vajalikud . Nende ketaste puhul on soovitatav kasutada selliseid valikuid nagu tootja "turvaline kustutamine", spetsiaalsed TRIM-iga ühilduvad utiliidid või veelgi parem, täielik ketta krüptimine koos võtme hävitamisega.
Miks failide ebaturvaline kustutamine on reaalne oht
Lihtsalt prügikasti tühjendamine, failide kustutamine Explorerist või kiirvormingu tegemine tähendab, et suur osa andmetest on endiselt taastatav . Igaüks, kellel on füüsiline juurdepääs arvutile, USB-draiv ja veidi aega, saab proovida teavet taastada tasuta tööriistade abil.
See ei mõjuta ainult faile, mille kustutamisest mäletate. Süsteemid nagu Windows koguvad suure hulga ajutisi faile kaustadesse nagu Temp , vahemälud, automaatsed dokumentide varukoopiad ja varasemad versioonid, mis võimaldavad teil näiteks taastada ootamatult suletud Wordi või Exceli faili. Kõik see võib sisaldada väga tundlikke andmeid , mille olemasolust te pole teadlik.
Ettevõtte- või hariduskeskkonnas lähevad asjad veelgi keerulisemaks: uurimisdokumendid, isikuandmeid sisaldavad andmebaasid, sisearuanded... Kui neid kettaid taaskasutatakse, edasi müüakse või utiliseeritakse ilma turvalise ja dokumenteeritud kustutamiseta , avab see ukse andmete lekkimisele ja turvarikkumistele, mida on raske õigustada.
Isegi kodus võivad isiklikud fotod, isikut tõendavate dokumentide skaneeringud, palgalehed või meditsiinilised andmed sattudes valedesse kätesse kergeks identiteedivarguse või pettuse sihtmärgiks saada. Seetõttu tuleks seadme omanikuvahetuse või teie kontrolli alt väljumise korral andmete hävitamist käsitleda turvalisuse olulise osana , mitte tühise detailina.
Kustutage kindlad failid turvaliselt kustutuskummi abil
Üks klassikalisi Windowsi programme on Eraser , tasuta tööriist, mis võimaldab faile, kaustu ja ruumi hävitada, kirjutades sektorid, kus need asusid, mitu korda üle. Selle eesmärk on muuta teave taastamatuks isegi täiustatud kohtuekspertiisi tarkvara abil.
Pärast Eraseri installimist Windowsi (näiteks versioon 6.2.0.2996 või uuem) ei pea te selle liidest iga kord avama, kui soovite seda kasutada. Programm integreerub File Exploreri ja töölauaga, nii et saate turvalise kustutamise käivitada kontekstimenüüst . Lihtsalt paremklõpsake failil või kaustal, valige "Eraser" ja seejärel "Erase".
Süsteem küsib kinnitust, tuletades meelde, et kustutamine on jäädav . Pärast kinnitamist lisab kustutuskumm toimingu oma ülesannete järjekorda ja hakkab vastavat kettaala üle kirjutama. Vaikimisi meetodiks on tavaliselt 35-käiguline Gutmanni skeem , mis on äärmiselt põhjalik, kuid suurte failide puhul mõnevõrra aeglane.
Kustutuskummi liidese avamisel saate teha keerukamaid toiminguid: luua ajastatud toiminguid, valida erinevaid algoritme (näiteks ühekäigulised meetodid pseudojuhuslike andmetega või standardid nagu Briti HMG IS5), kustutada prügikasti ja kasutamata ruumi või reguleerida sagedust nii, et puhastamine toimuks automaatselt.
Mehaaniliste kõvaketaste puhul on mõnest juhuslike andmetega läbimisest enam kui küll, et failide taastamine praktiliselt võimatuks osutuda . 35-läbimise meetodid on reserveeritud väga nõudlikeks juhtumiteks või äärmiselt tundlikku teavet hõlmavateks kontekstideks, eeldades, et protsess võtab oluliselt kauem aega.
Kuus viisi failide kustutamiseks Windowsis (lihtsamast kõige keerukamani)
Windows pakub failide kustutamiseks mitut viisi, kuid tõeliselt usaldusväärse kustutamise korral sobivad neist vaid mõned. Oluline on eristada loogilist kustutamist (prügikast, otseteed, Explorer) ja sisu tegelikku ülekirjutamist .
Lihtsaim viis on kasutada kontekstimenüüd: paremklõpsake failil ja valige "Kustuta". See saadab faili prügikasti. Seni kuni prügikast pole tühi, saate kasutada funktsiooni "Kustutus tagasi võtta" või taastada faili algsesse asukohta, seega pole kustutamine sel hetkel tegelikult lõppenud.
Prügikasti tühjendamisel märgib Windows selle ruumi saadaolevaks, kuid nagu me teame, jääb sisu taastatavaks seni, kuni süsteem selle uute andmetega üle kirjutab. Sama juhtub ka siis, kui kustutate otse kiirklahvide abil, näiteks Shift + Delete, mis möödub prügikastist ja märgib faili kustutatuks ilma seda läbimata.
Samuti saate File Exploreri lindilt menüüs Avaleht valida „Kustuta“ ja mõnel juhul ka „Kustuta jäädavalt“. See valik möödub prügikastist, kuid ei teosta turvalist kustutamist ; see lihtsalt teostab otsesema ja loogilisema kustutamise.
Võimsamate toimingute jaoks võite kasutada käsurealt või PowerShelli. Käsk `/FC:\path\file` cmd-st sunnib faili kustutama isegi siis, kui see on märgitud kirjutuskaitstuks, kuid see ikkagi ei kirjuta andmeid üle. PowerShelli puhul võimaldab käsk ` Remove-Item -Path C:\path\file -Recurse` kustutada terveid faile ja katalooge, muutes need taastatavaks seni, kuni neid füüsiliselt üle ei kirjutata.
Failide hävitamise tööriistade kasutamine: SDelete ja sarnased
Et minna sammu võrra kaugemale ja tagada andmete tõeline ülekirjutamine, on olemas spetsiaalsed utiliidid, näiteks SDelete (Secure Delete) , mis on osa Microsofti SysInternals komplektist. See käsureaprogramm on loodud faili füüsilise asukoha ülekirjutamiseks või draivi vaba ruumi puhastamiseks.
Kui olete SDelete'i alla laadinud ja ZIP-faili lahti pakkinud, leiate käivitatava faili sdelete.exe. Vajalike õigustega käsureaaknas saate konkreetse faili kustutamiseks kasutada käske nagu `sdelete filename` või lisada parameetreid nagu `-s` ja `-q`, et kaustadega rekursiivselt ja vaikselt tegutseda.
Kui soovite veenduda, et kogu vaba kettaruum on puhastatud, saate käivitada käsu `sdelete -z` . See käsk kirjutab andmed vabaks märgitud aladele, nii et kõik eelnevalt kustutatud failide jäänused hävitatakse . See on väga kasulik pärast suurte andmemahtude käsitsi kustutamist, mida te ei soovi taastada.
SDelete pakub ka võimalust kontrollida asukohale rakendatavate läbimiste arvu . Näiteks käsu `sdelete.exe -p 5 file` kasutamine kirjutab faili asukoha viis korda üle. Rohkem läbimisi muudab taastamise raskemaks, kuid need pikendavad ka töötlemisaega.
Oluline on meeles pidada, et SDelete'i mõju on püsiv ja pöördumatu . Seda ei tohiks kergekäeliselt kasutada ning teil peaks alati olema varukoopiad kõigist andmetest, mida soovite säilitada, sest pärast ülekirjutamist pole neid enam mõistlikult võimalik taastada.
Lisatarkvara turvaliseks kustutamiseks ja optimeerimiseks
Lisaks Eraserile ja SDeletele on ka teisi tasuta ja tasulisi tööriistu, mis on loodud ketaste turvaliseks puhastamiseks. Programmid nagu DBAN (Darik's Boot ja Nuke) laaditakse CD-lt või USB-draivilt ja võimaldavad teil kustutada ühe või mitme draivi kogu sisu, kasutades erinevaid kustutusalgoritme (DoD 5220.22-M, Gutmann, PRNG jne), mistõttu on need väga kasulikud arvuti ettevalmistamisel taaskasutamiseks või utiliseerimiseks.
Teised utiliidid, näiteks CCleaner või teatud süsteemi optimeerijad, sisaldavad mooduleid vaba ruumi ja ajutiste failide kustutamiseks , parandades samal ajal arvuti jõudlust, eemaldades pahavara ja mittevajalikke programme. See kehtib näiteks selliste lahenduste kohta nagu Avast Cleanup, mis ühendavad digitaalse rämpsu puhastamise ressursimahukate rakenduste peatamisega.
Ettevõtlussfääris on olemas krüpteerimis- ja andmehaldustööriistad, näiteks Atlansys Bastion Pro (mis on kaasas mõne turvatootega), mis lisaks draivide ja kataloogide krüpteerimisele pakuvad ka garanteeritud krüptograafilise kustutamise võimalusi . Exploreri kontekstimenüü kaudu on võimalik valida faile või kaustu ja anda tööriistale korraldus need turvaliselt kustutada, kuvades üksikasjalikku edenemist ja võimaldades protsessi peatada, kuid ilma võimaluseta taastada juba hävitatud andmeid.
Nende vahel valik sõltub sellest, kas soovite kustutada üksikuid faile , terveid kaustu, vaba ruumi või terveid kettaid; draivi tüübist (kõvaketas või SSD); ja sellest, kas tegemist on kodu- või töökeskkonnaga, kus kehtivad rangemad regulatiivsed nõuded.
Vaba ruumi kustutamine PowerShelli ja Windowsi käskudega
Kuigi failide kustutamine PowerShelli abil iseenesest andmeid jäädavalt ei hävita, saate teatud funktsioonide abil vaba ruumi üle kirjutada . Üks vähetuntud ressurss on Windowsi krüpteerimiskäsklused spetsiifiliste modifikaatoritega, mis võimaldavad teil kirjutada kõikidesse kindlal draivil vabaks märgitud aladesse.
Tüüpiline töövoog hõlmab esmalt failide käsitsi kustutamist (ja prügikasti tühjendamist, et Windows märgiks selle ruumi saadaolevaks) ning seejärel protsessi käivitamist, mis täidab kõik vabad alad juhuslike andmete või nullidega, muutes kõik järgnevad taastamiskatsed äärmiselt keeruliseks.
Selleks saate kasutada PowerShelli konsooli käske administraatoriõigustega, määrates draivitähe ja tegutsedes draivipõhiselt. Protsess võib suurte või palju vaba ruumi omavate draivide puhul võtta märkimisväärselt aega, kuid pärast selle lõpuleviimist kirjutatakse praktiliselt kõik kustutatud failide jäljed üle.
See tehnika ei asenda spetsiaalseid tööriistu väga tundlikes olukordades, kuid tavakasutaja jaoks on see mõistlik viis turvalisuse tugevdamiseks ilma täiendavat tarkvara installimata, eriti pärast suurte isikuandmete mahtude kustutamist.
Vormindamine, arvuti lähtestamine ja süsteemi täielik kustutamine
Teine levinud küsimus on, kas ketta vormindamine või Windowsi suvandi „Lähtesta see arvuti” kasutamine tagab tõeliselt jäädava kustutamise . Üldiselt korraldab kiirvorming ümber ainult failisüsteemi loogilise struktuuri, kuid ei kirjuta kogu sisu üle , seega võib osa andmeid spetsiaalsete tööriistadega siiski taastada.
Windows 10 ja 11 puhul võimaldab lähtestamisfunktsioon valida, kas „säilita failid” või „eemalda kõik”. „Eemalda kõik” valimine ja ka valiku „puhas draiv” lubamine (lisaseadete jaotises) viib läbi palju põhjalikuma kustutusprotsessi, mis on loodud andmete taastamise keeruliseks muutmiseks.
See protseduur on väga kasulik, kui kavatsete kogu arvutit müüa või ära anda ja ei soovi väliste tööriistadega vaeva näha. See tähendab aga kõigi andmete, programmide ja sätete kaotamist, seega peaksite enne varundama kõik vajaliku teisele salvestusseadmele.
Kaasaegsete SSD-de puhul lisavad paljud tootjad oma haldustööriistadesse valiku "turvaline kustutamine". See saadab kettale konkreetse käsu kõigi mäluelementide lähtestamiseks peaaegu tehase olekusse. Koos täieliku ketta krüpteerimisega on see üks parimaid viise SSD kustutamiseks ilma lõputute ülekirjutamisteta.
Ajutiste failide ja prügikasti puhastamise automatiseerimine Windowsis
Ajutiste failide ja ületäitunud prügikasti probleem on see, et need kuhjuvad märkamatult , muutudes iga arvutile ligipääsu saava ründaja jaoks teabe kullaaukuks. Windows sisaldab süsteemi "Storage Sense", mille saab aktiveerida prügikasti automaatseks tühjendamiseks ja ajutiste failide perioodiliseks kustutamiseks.
Selle konfigureerimiseks paremklõpsake töölaual, minge jaotisse „Kuva sätted“, seejärel „Süsteem“ ja lõpuks „Salvestusruum“. Näete lülitit, mis võimaldab teil lubada ebavajaliku sisu automaatse kustutamise. Kui see on lubatud, avaneb paneel, kus saate valida, kui tihti prügikasti, ajutisi rakendusfaile ja muid üksusi enam ei vajata, puhastada.
Sellel automatiseerimisel on selge puudus: kui fail sel viisil kaob, ei saa te enam taastada eelmisi versioone ega kogemata kustutatud dokumente , kui teil pole väliseid varukoopiaid. Seetõttu on soovitatav see funktsioon kombineerida oluliste andmete varunduspoliitikaga .
Samal ajal vähendab see süsteemis jääva teabe jalajälge, mistõttu on pahavaral või ründajal raskem leida kadunuks peetud dokumentide jäänuseid . See ei ole küll „sõjaline“ pühkimine, aga hea samm digitaalse rämpsu kontrolli all hoidmise suunas.
Täielik ketta krüptimine ja võtmete hävitamine: elegantne viis
Väga tõhus strateegia, eriti SSD-de ja tänapäevaste arvutite puhul, on kogu ketta krüpteerimine algusest peale . Nii ei saa keegi isegi füüsilise ketta kättesaamisel ilma dekrüpteerimisvõtmeta midagi lugeda, kuna salvestatud andmed on täielikult krüpteeritud.
Windowsis saate kasutada tööriistu nagu BitLocker , macOS-is FileVault ja Linuxis lahendusi nagu VeraCrypt või LUKS. Ideaalis peaksite selle krüptimise aktiveerima kohe pärast operatsioonisüsteemi installimist ja enne veebiteenustesse sisselogimist või dokumentide salvestamist, et vältida oluliste alade krüptimata jätmist.
Krüpteerimise kui turvalise hävitamismeetodi nipp seisneb selles, et kui soovite arvutist või kõvakettast lahti saada, peate muutma krüpteerimisparooli pikaks ja juhuslikuks parooliks , mida te ei mäleta, ning kustutama kõik failid, kuhu see oli salvestatud. Praktikas on see samaväärne aardekirstu võtme hävitamisega: andmed on küll alles, kuid ilma võtmeta on neid võimatu lugeda .
SSD-de puhul on täieliku krüptimise ja võtmete hävitamise kombineerimine üks väheseid tõeliselt lihtsaid ja turvalisi viise, kuidas tagada sisu ligipääsmatus ilma, et draivi oleks vaja sadadele ülekirjutuskäike teha või füüsiliselt hävitada.
Füüsiline häving: kui sa ei saa endale lubada mingeid riske
On olukordi (avaliku sektori asutused, ärisaladusi omavad ettevõtted, teadus- ja arendusosakonnad jne), kus isegi krüpteerimise ja loogilise kustutamise kombinatsiooni ei peeta piisavaks ning valitakse andmekandjate hävitamise füüsilised meetodid . Siin tulevadki mängu mehaanilised, termilised ja keemilised lahendused.
Mehaanilisel tasandil, kuigi haamri ja naela pilt võib tunduda ahvatlev, ei garanteeri see andmete taastamatust . On olemas spetsiaalselt kõvaketaste jaoks loodud tööstuslikud purustajad, mis deformeerivad plaadid täielikult, või silumismasinad, mis on võimelised eemaldama teavet salvestava ferromagnetilise kihi, minimeerides loetavuse võimalust.
Termilises mõttes võivad ferromagnetilistel katetel põhinevad seadmed olla allutatud temperatuuridele, mis ületavad nende Curie punkti . Mõnedes ketastes kasutatavate kroomoksiidide puhul on see umbes 113 °C; kui see temperatuur kontrollitud viisil saavutatakse (näiteks muhvelahjus), kaotab materjal oma magnetilised omadused ja selles sisalduv teave kustub sisuliselt .
Lõpuks on olemas keemiline tee: väga agressiivsed segud, näiteks klassikaline kuningvesi (1 osa kontsentreeritud lämmastikhapet ja 3 osa vesinikkloriidhapet), on võimelised kõvaketta metallkomponendid täielikult lahustama , kustutades nii andmed kui ka andmekandja enda.
Need protseduurid, kuigi radikaalsed, omavad ilmseid puudusi: need on ohtlikud, kallid ja nõuavad sobivaid vahendeid (kaitsevahendid, ventilatsioon, spetsiaalsed seadmed). Tavaliselt on need reserveeritud väga spetsiifilistele kontekstidele ja rangete eeskirjade kohaselt; enamiku kasutajate ja ettevõtete jaoks piisab krüptimise, turvaliste kustutusvahendite ja selgete seadme elutsükli halduspoliitikate heast kombinatsioonist.
Kui otsustate arvuteid hävitamise asemel taaskasutada, on oluline kõigepealt andmed täielikult ümber kirjutada (kas kustutustööriistade abil või võtme krüpteerimise ja uuendamise teel), et uus kasutaja ei saaks eelmise omaniku failidele ei kogemata ega tahtlikult ligi pääseda.
Lõppkokkuvõttes on oluline mõista, et fail ei kao kustutamisel maagiliselt; see jätab jälje, mis võib jääda pikaks ajaks. Õige meetodi valimine – olgu see siis loogiline kustutamine, ülekirjutamine, krüpteerimine, spetsiaalsed utiliidid või äärmuslikel juhtudel füüsiline hävitamine – on see, mis teeb vahet lihtsalt "sellest vabanemise" ja tõeliselt turvalise andmete eemaldamise vahel.
