پاک کردن حرفه ای اطلاعات
زمانی که هارد دیسکی خراب و از رده خارج می شود، معمولاً مقدار بسیار زیادی اطلاعات مهم در آنها وجود دارد. همچنین در هارد دیسکهایی که در حال کار هستند لازم است که بعضی اوقات اطلاعاتی از روی آنها برای همیشه برداشته شوند و از بین بروند. بنابراین لازم است که بدانید چگونه می توان اطلاعات حساس و مهم را، چه از روی هاردهای در حال کار و چه خراب و از کار افتاده، پاک کرده و از میان برد.
اطلاعاتی وجود دارند که یا برای بار اول نوشته شده و در کامپیوتر وارد شده اند و یا دسترسی مجدد به آنها امری بسیار مشکل و دشوار است. Office، فایلهای موقت را ایجاد می کند، Backup ها شامل کپی ها هستند و Paging File، فایلهای ناتمام و حتی فایلهای رمز دار و کد بندی شده را به صورت واضح و آشکار بر روی هارد ذخیره و ضبط می کند. اطلاعات مالیاتی، کلمه های عبور، اطلاعات مربوط به شرکتها و اطلاعات شخصی هنگام فروش هارد، تعمیر کامپیوتر یا حملات جاسوسی (هکرها) در دسترس افراد بیگانه قرار می گیرند. اگر شما هارد خود را به منظور تعمیر به دست افراد متخصص می سپارید، از حفظ اطلاعات خود اطمینان حاصل کنید.
البته از جمله وظایف شخص یا شرکت خدماتی این است که به تمام قوانین حفاظت اطلاعات عمل کند، بخصوص اطلاعاتی که بر روی ابزار ذخیره اطلاعات قرار دارد، به قصد یا منظور دیگری استفاده نکند.
برای از بین بردن و نابود سازی اطلاعات 4 روش و شیوه وجود دارد:
1- پاک کردن (delete)
2- فرمت کردن (format)
3- جایگزین کردن (overright)
4- نابودی کامل ابزار ذخیره اطلاعات
درجه اطمینان هر یک از این 4 شیوه به طور قابل توجهی متغیر است. اگر قصد انتقال اطلاعات خود را بر روی دیسکت دارید، بهتر است که از دیسکت های نو و کار نکرده استفاده کنید. چنانچه این امر میسر نباشد، قبل از ذخیره اطلاعات، دیسکت را به طور کامل فرمت کنید (Full Format) و از فرمت سریع (Quick Format) استفاده نکنید.
پاک کردن و فرمت کردن (Delete & Format)
دستورات پاک کردن (Delete) و Quick Format و همچنین انتقال به قسمت بازیابی اطلاعات (Recycle Bin) اطلاعات را کاملاً از روی هارد پاک نمی کنند، بلکه فقط محل رجــــــوع به آن فایل را در فهرست (Directory) آن ابــــزار ذخـــــیره اطــــلاعات، یعــــــنی FAT (File Allocation Table) پاک می کند. پس از آن این فایل قابل دسترس بوده و می تواند دوباره فراخوانی شده و مورد استفاده قرار بگیرد.
در واقع در سیستم عامل Dos با دستور: Format a: /u، فرمان unformat غیر فعال می شود، ولی با این حال ابزار بازیابی مجدد تحت تـــاثیر این دســـتور قرار نـــمی گیرد. هنگـــام فرمت کردن، مجموعه ای از FAT پاک می شود که اطلاعات آن بعداً هم قابل دسترس است. حتی با خود Low-Level-Format ولی با صرف هزینه قسمت بزرگی از اطلاعات قابل دسترسی است.
فایلهای پاک شده زمانی از بین می روند که فایلهای جدیدی با همان نام بر روی آنها مجدداً ضبط شوند و جایگزین گردند. با این حال این مطلب به مدت زمان طولانی نیاز دارد، چرا که اگر اطلاعات جدید بر روی یک Cluster به طور کامل بتواند قرار گیرد، اطلاعات فایل پاک شده در مابقی محدوده Cluster ها قابل دسترسی است.
برای اینکه بتوان فایلهای موقت را فوراً پاک کرد، توصیه می شود که یک دیسک RAM-Disk)RAM) را در دستگاه قرار دهید و دایرکتوری های برنامه های کاربردی را بر روی درایو مجازی قرار دهید. نرم افزار RAM-Disk را شما می توانید از سایت cenatek ،superspeed یا simtel دریافت کنید.
همچنین بقایای اطلاعات، بدون پاک کردن بر روی هارد قرار دارد. برنامه های کاربردی برای کار کردن، فایلهای موقت را ایجاد می کنند که این فایلها پس از ذخیره سازی در واقع به عنوان فایل پاک می شوند، با این حال این اطلاعات باز هم وجود دارند. شرکت Microsoft در مرجع فنی ویندوز XP هشدار می دهد که برای فایلهای کد بندی شده و رمز دار، اطلاعات شفاف در Paging File وجود دارد. در این حالت اگر فردی که قصد دستیابی به اطلاعات شما را دارد، سیستم را با یک سیستم عامل دیگر استارت و راه اندازی کند و Paging File را باز کند، می تواند اطلاعات را بازبینی کرده و بخواند.
ایــــــن Paging File را مــی تــــوان در نســــخه حرفـــه ای ویندوز XP Professional)XP) در هنگام عمل Shut Down با کمک خط مشی های گروهی پاک نمود. برای این کار قسمت Start/Run را فعال نمایید و دستور زیر را در آن وارد کنید:
gpedit,msc
سپس از مسیر: Computer configuration/windows settings/local guidelines/security settings بر روی کلید Shut Down دو بار کلیک کنید: Paging File حافظه RAM مجازی را پاک کنید. سپس روی Active و بعد روی ok کلیک کنید.
عمل جایگزین (Overright)
بالاترین نوع حفاظت نرم افزاری را عمل Overright انجام می دهد. حتی به همراه برنامه هایی چون Eraser و Wiper، تعداد ابزار پاک کردن به سختی به 20 نوع می رسد. همچنین برنامه PGP که برنامه ای برای رمزگذاری فایلها می باشد دارای مدول(module) پاک کردن، برای پاک کردن فضای خالی حافظه RAM می باشد.
توجه: شما این برنامه ها را به مسئولیت خود به کار برده و استفاده می کنید. پس از عمل پاک کردن، موفقیت این برنامه را با ابزار undelete کنترل کنید. به این ترتیب فایلی را که پاک کرده اید Undelete کنید و ببینید که آیا دوباره بازیافت می شود یا نه. همچنین توجه و دقت کنید که اطلاعات پاک شده دیگر غیر قابل برگشت و از دست رفته خواهند بود، بنابراین قبل از پاک کردن اطمینان حاصل کنید که آیا این همان فایلی است که شما می خواهید پاک کنید. ابزار پاک کردن در 2 حالت استفاده می شوند:
• نو کردن کل هارد:
اگر هاردی می بایست از رده خارج شود، یا فروخته شود، باید کل هارد پاک شود. متخصصان، این مرحله را که هارد به وضعیت خام خود هنگام تولید در کارخانه بر می گردد Sanitizing می گویند.
• پاک کردن فایلها در هنگام کار با هارد:
کسی که همیشه این احتمال را می دهد که ممکن است شخصی مخفیانه به فایلهایش دستیابی پیدا کند، می بایست فایلهای خود را به صورت کنترل شده نگهداری و محافظت نماید و کپی هایی را که نمی خواهد، بلافاصله از بین ببرد. از این دست می توان به فایلهای موقت، باز مانده های فایل در paging file و بایتهایی از cluster ها که به طور کامل پر نشده اند اشاره کرد که باید پاک شوند. ابزارهایی که فضای آزاد هارد را پاک می کنند، انجام دادن این عمل را تضمین می کنند.
با عمل ذخیره سازی مجدد (overright) ساده، اطلاعات شما هنوز از لحاظ امنیتی پاک نشده است. علت این امر در فیزیک عمل ذخیره سازی است. هارد دیسک ها، صفحات ضبط مغناطیسی هستند که از تعداد زیادی صفحات مغناطیسی به همراه یک هد ضبط و خواندن تشکیل شده اند که در یک محفظه و قاب خالی از هوا و خلاء قرار دارند. هد ضبط و خواندن، اطلاعات را با یک محیط مغناطیسی قابل پلاریزه بر روی این صفحات می نگارد. اطلاعات در مسیرهایی از قبل مشخص شده و ثابت ثبت می شوند. هنگام خواندن، این مسیرها بر روی هارد برقی القاء می کنند که دوباره به 1 و 0 تبدیل می شود که از همین صفر و یک ها اطلاعات، فراخوانی و تبدیل می شوند. با هر بار عمل ضبط و نوشتن، از این مسیر به طور دقیق استفاده نمی شود. در حاشیه، محل های باریکی قرار دارند که حاوی اطلاعات پاک شده احتمالی هستند. به همین خاطر متخصصان توصیه می کنند که برای ذخیره سازی مجدد از سمبل های یک جور و یکسان (فقط صفر یا فقط یک) استفاده نشود، بلکه از نمونه (sample) استفاده کرد. در یک عبور دوباره یک نمونه مکمل متصل می شود که شامل صفری است که قبلاً صفری دیگر در آنجا قرار داشته است و بر عکس تا اینکه حتی الامکان هر بیتی یک بار تغییر پیدا کند.
پیتر گوتمان در مقاله ای به نام، Secure Deletion of Data From Magnetic and Sold-State Memory روشی را بیان می کند که در آن اطلاعات در 27 شکل مختلف، ذخیره سازی مجدد (overright) می شوند. این روش بین متخصصان به عنوان مطمئن ترین روش پاک کردن فایل شناخته شده است.
وزارت دفـــاع آمـــریــــکا (DOD) و اداره امنـــــیت در فن آوری اطلاعات (BSI)، از 2 روشی که خود ایجاد کرده اند استفاده می کنند:
روش اول اینکه بر روی فایل، 3 بار ضبط مجدد کرده و روش دوم اینکه بر روی فایل، 7 بار ضبط مجدد می کنند. BSI روش 7 بار ضبط مجدد را نیز توصیه می کند.
دو روش اخیر از لحاظ ضریب اطمینان از اعتبار ویژه ای برخوردارند؛ حداقل برای بازسازی مجدد اطلاعات توسط ابزارهای نرم افزاری. حفظ امنیت اطلاعات در برابر وسایل اندازه گیری که قادر به بازخوانی اطلاعات هستند، فقط با روش گوتمان امکان پذیر است. برای اغلب حالتها روشهای DOD و BSI کافی است، چرا که ضبط مجدد احتیاج به زمان دارد. همچینن عمل خواندن هارد دیسک ها با کمک دستگاههای اندازه گیری، این مطلب به خصوص در مورد اطلاعات مهم یا موارد حقوقی بسیار ارزشمند است.
در اتاقهای خالی از هوا (خلاء)، هارد دیسک ها بـــــه این منـــــــظور بــــاز می شوند و با میکروسکوپ نیروی مغناطیسی Magnetic Force Microscope) MFM) و Scanning Tunneling Microscope) STM) مورد آزمایش و بازبینی قرار می گیرند. MFM اثرات متغیر مغناطیسی بین یک نوک (سر یا هد) مغناطیسی و سطح رویی را ثبت می کند و مقدار عمل پلاریزه را در محدوده های کناری مسیرها مشخص می کند.
عمل مغناطیسی کردن
چنانچه هارد دیسک خراب باشد و امکان تعمیر آن وجود نداشته باشد، توصیه می شود که آن را به طور کامل و فیزیکی از بین برد. زیرا برنامه های نرم افزاری دیگر قادر به دسترسی به هارد و محتــــویـــات آن نیـــــستند. شرکـــت Ibas بــــــرای این مــنظور دستگاه Degausser) DG-01)را ارائه می کند. این دستگاه دارای مغنـــاطیسی اســــــــــت که قــــدرت مغــــناطیسی مــــعادل 8/0 تسلا (Tesla) دارد که این قدرت حتی از هارد دیسک های مدرنی که در مقابل مغناطیس حفاظت شده اند می تواند عبور کند. هاردهایی که با این Degausser پاک شده اند دیگر غیر قابل استفاده خواند بود، زیرا اطلاعات هدایتی هد خوانده نیز به واسطه میدان قوی (مغناطیسی) پاک می شوند. این روش فقط برای پالایش و پاکسازی نهایی هارد مناسب می باشد.