ลบไดเรกทอรีเดียวอย่างปลอดภัยบน SSD ที่เข้ารหัสด้วย BitLocker


1

(อย่างไร) ฉันสามารถsecure eraseใช้ไดเรกทอรีเดียว (หรือแม้แต่ไฟล์) ใน SSD ได้หรือไม่

ฉันคืนแล็ปท็อปที่ทำงานให้กับนายจ้างเก่าของฉันที่ฉันได้รับอนุญาตและใช้เพื่องานส่วนตัว โดยปกติเพื่อนร่วมงานเพียงแค่ลบข้อมูลและไม่ใช่ผู้ใช้ Windows

ทุกข้อมูลที่สำคัญของฉันอยู่ในโฟลเดอร์ผู้ใช้ของฉันดังนั้นฉันต้องการเพียงแค่secure eraseว่า

SSD SanDisk SD6SB1m-128G-1006เป็น SanDisk มีเครื่องมือที่เรียกว่าSanDisk SSD Toolkitหรือที่ไม่สนับสนุนSanDisk SSD Dashboard secure erasing(โปรดทราบว่า SanDisk เรียกการล้างตารางการแมปsecure erasingและเรียกการลบบล็อกsanitizingจริงในขณะที่ฉันเรียกหลังsecure erase)

เป้าหมายของฉันคือการลบข้อมูลของโฟลเดอร์ผู้ใช้

ข้อมูลมากกว่านี้:

  • ระบบปฏิบัติการของฉันคือ Win 10 1803 และ SSD ถูกฟอร์แมตเป็น NTFS
  • ดิสก์ถูกเข้ารหัสด้วย Bitlocker
  • คอมพิวเตอร์เป็นส่วนหนึ่งของโดเมน windows
  • บริษัท ทำการปรับแต่งการติดตั้ง Windows ด้วยสคริปต์เข้าสู่ระบบ, แฮ็ครีจิสตรี, นโยบายกลุ่ม (ซึ่งจะทำการซิงค์) และอะไรก็ตาม
  • การสร้างอิมเมจระบบถูกปิดใช้งาน
  • ฉันคิดว่าฉันสามารถบูตจาก USB ได้

ฉันไม่คิดว่ามันจะคุ้มค่ากับความพยายามอยู่ดี แต่ฉันสามารถสร้างอิมเมจดิสก์ด้วยเครื่องมือของบุคคลที่สามซึ่งข้ามภาค / บล็อกที่ไม่ได้กำหนด?

การกู้คืนอิมเมจนั้น (หลังจากลบและสร้างการเข้ารหัส BitLocker ใหม่) จะทำงานได้หรือไม่หากข้ามส่วน / บล็อกที่ไม่ได้กำหนด

Windows บันทึกข้อมูลสำคัญในบล็อกที่ไม่ได้รับมอบหมาย (และป้องกันไม่ให้ไดรเวอร์เขียนทับข้อมูลนั้น) หรือไม่? หรือการป้องกันการคัดลอกใน 90s ทำได้หรือไม่


คุณสามารถย้ายข้อมูลทั้งหมดของคุณไปยังโฟลเดอร์เดียวเปิดใช้งาน EFS สร้างคีย์แล้วลบออกจากระบบ วิธีนี้จะไม่ป้องกันการกู้คืนข้อมูลของข้อมูลที่ไม่ได้เข้ารหัสไว้ นอกเหนือจากการเข้ารหัส SSD ทั้งหมดแล้วย้ายไฟล์ไปยังโฟลเดอร์ที่เข้ารหัสแล้วถอดรหัสลับไดรฟ์ทั้งหมดที่คุณต้องการไม่สามารถทำได้ (ในบริบทของความคุ้มค่าในขณะที่ปลอดภัย)
Ramhound

คุณไม่สามารถ " ล้างไดเรกทอรี " - คุณจะต้องลบไดเรกทอรีและล้างพื้นที่ที่ไม่ได้ใช้ทั้งหมดของอุปกรณ์ ไฟล์ย้ายไปมาบนดิสก์เมื่อเวลาผ่านไปและการใช้งานปกติ (สร้าง / แก้ไข / ลบ / ฯลฯ ... ) - สิ่งนี้เกิดขึ้นได้มากกว่าด้วย SSD
Attie

ฉันเพิ่มข้อมูลบางอย่างในคำถามของฉัน
Michael Meier

วิธีเดียวในการทำสิ่งนี้อย่างแท้จริงในลักษณะที่ปลอดภัยคือการสร้างไดรฟ์ใหม่ด้วยคีย์ที่แตกต่างกัน แต่ไม่มีข้อมูลที่คุณต้องการกำจัด
Austin Hemmelgarn

คำตอบ:


2

ฉัน 'นำพา' สิ่งนี้จากคำแนะนำ macOS มาตรฐาน แต่หลักการเหมือนกันทุกแพลตฟอร์ม

Apple ลบการลบที่ปลอดภัยออกเพราะไม่ปลอดภัยจริง ๆ

วิธี 'ทันสมัย' ในการทำเช่นนั้นคือมีไดรฟ์เข้ารหัส
ลบข้อมูลที่ไม่ต้องการ [& ล้างถังขยะ / รีไซเคิล] แล้วถอดรหัสไดรฟ์

ไม่มีวิธีที่จะสามารถกู้คืนได้หลังจากนั้นเนื่องจากคีย์การเข้ารหัสไม่มีอยู่อีกต่อไป


1

ดิสก์ถูกเข้ารหัสด้วย Bitlocker

ดี. ซึ่งหมายความว่าข้อมูลที่คุณต้องการลบอย่างปลอดภัยนั้นได้รับการเข้ารหัสแล้ว สิ่งที่เหลืออยู่ก็คือการทำลายคีย์เข้ารหัสซึ่งจะทำให้ข้อมูลไม่สามารถกู้คืนได้ นี่คือวิธีการทำเช่นนี้กับไดรฟ์ข้อมูลของคุณซึ่งปัจจุบันเข้ารหัสด้วย BitLocker:

  1. ลบข้อมูลที่คุณต้องการลบ ล้างถังรีไซเคิล
  2. ปิด BitLocker และอนุญาตให้ถอดรหัสไดรฟ์ทั้งหมด

    หมายเหตุ:ตรวจสอบสิ่งนี้โดยเรียกใช้manage-bde -statusจากพรอมต์คำสั่งที่ยกระดับและสังเกตว่าฟิลด์ที่แสดงที่นี่ตรงกับภาพหน้าจอ: ป้อนคำอธิบายรูปภาพที่นี่

  3. (ทางเลือก) เปิด BitLocker อีกครั้ง

เมื่อคุณปิดใช้งาน BitLocker อย่างสมบูรณ์ในไดรฟ์ข้อมูลคีย์การเข้ารหัสแบบ Full-Volume (FVEK) ที่ใช้ในการเข้ารหัสเซกเตอร์ของดิสก์จะถูกลบ ดังนั้นแม้ว่าจะมีบิตเหลืออยู่บน SSD จากข้อมูลที่คุณลบ (และมีเกือบจะแน่นอน) พวกเขาจะถูกเข้ารหัสด้วยกุญแจที่ไม่มีอยู่อีกต่อไป

คำเตือน! การเปลี่ยนตัวป้องกันคีย์ของโวลุ่ม(เช่น PIN, Recovery Key, TPM) จะไม่เปลี่ยน FVEK และการลบเพียง FVEK ก็เพียงพอที่จะป้องกันการเข้าถึงข้อมูลที่เข้ารหัสด้วยคีย์ดังกล่าวอย่างถาวร

ข้อมูลเพิ่มเติม

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.