Adakah Fail Anda Dihapus Sebenarnya?

Itu Fail Anda Memikirkan Deleted Anda Mungkin Masih Jadilah Di Drive anda

Apabila anda memadam fail pada komputer anda, berhenti pertama biasanya ke folder "pengitar semula" atau "sampah" sistem pengendalian anda. Ia diletakkan di kawasan sampah sementara sekiranya anda menukar fikiran anda dan anda mahu kemudian mengambil fail itu .

Kebanyakan orang mengandaikan bahawa apabila mereka mengambil langkah tambahan "tetap" memadam fail dari tong kitar semula, ia kini secara rasmi hilang dari cakera keras mereka, dan melewati titik pemulihan.

Apa yang orang ramai tidak tahu ialah terdapat kemungkinan yang kuat bahawa data yang boleh diperolehi masih boleh kekal pada cakera keras mereka walaupun mereka telah memadam fail dari kawasan kitar semula / sampah.

Sekiranya saya Memadam Fail, Kenapakah Ia Boleh Dipulihkan?

Menurut Wikipedia, Data Remanence adalah "perwakilan sisa data digital yang kekal walaupun selepas percubaan telah dibuat untuk menghapuskan atau memadamkan data".

Apabila anda memadam fail, sistem operasi hanya boleh mengeluarkan rekod penunjuk ke fail, menjadikannya tidak boleh diakses melalui alat penyemak imbas fail sistem operasi. Ini tidak bermakna bahawa data sebenar pernah dikeluarkan dari pemacu cakera.

Alat Forensik Data Boleh Membantu Membawa Fail Dari Mati

Banyak ahli forensik komputer yang membuat hidup mereka dengan membangkitkan semula fail yang orang (termasuk penjenayah) mungkin berfikir telah musnah. Mereka menggunakan perisian pemulihan khusus yang mengimbas media cakera untuk data yang dikenali. Alat khas ini dibuat untuk mengabaikan kekangan tradisional yang dikenakan oleh sistem pengendalian dan sistem failnya. Alat mencari pengepala fail yang digunakan oleh aplikasi perisian seperti Excel, Word, dan lain-lain untuk menentukan jenis data yang boleh diperolehi semula.

Alat sebenarnya boleh pulih bergantung kepada beberapa faktor, seperti sama ada data fail masih utuh, telah ditimpa, disulitkan, dan lain-lain.

Cukuplah, kadang-kadang ia juga mungkin untuk memulihkan data pada pemacu yang difikirkan telah diformatkan. Jika "format pantas" digunakan, maka hanya Jadual Alokasi Fail (FAT) mungkin telah dihapuskan, mungkin membenarkan pemulihan fail yang akan dianggap telah dihapuskan semasa proses format.

Penjenayah Beli Cakera Keras Digunakan

Penjenayah siber tahu bahawa data sering dapat diperolehi semula pada cakera keras yang telah dibuang. Mereka boleh mencari jualan halaman, lelongan Ebay, iklan Craigslist, dan sebagainya, untuk komputer yang digunakan dengan harapan menggunakan alat forensik untuk memulihkan data peribadi dari cakera keras yang dibuang. Mereka boleh menggunakan maklumat ini untuk tujuan pencurian identiti, memeras ugut, pemerasan, dll.

Bagaimana Anda Boleh Memastikan Fail Anda Telah Pergi Untuk Baik?

Sebelum anda menjual, atau menyingkirkan komputer lama, sebaiknya buang dan simpan cakera keras. Anda boleh menghapuskan cakera keras sepenuhnya dengan utiliti cakera cakera gred tentera, tetapi anda tidak boleh benar-benar yakin bahawa sesetengah teknologi forensik baru tidak akan keluar dalam masa depan yang tidak jauh, membolehkan pemulihan data yang sebelumnya tidak dapat dipulihkan menggunakan kaedah semasa. Atas sebab ini, mungkin terbaik untuk tidak menjual cakera keras lama anda dengan komputer lama anda.

Perkara Yang Boleh Membantu Menghapuskan Fail yang Dihapuskan untuk Baik:

Defragmenting

Banyak utiliti pemulihan fail memberi amaran kepada pengguna bahawa defragmenting cakera keras mungkin menurunkan kemungkinan dapat memulihkan fail kerana proses defrag itu sendiri menyatukan data dan mungkin menulis ulang bidang di mana data yang dihapuskan hadir. Walaupun ia mungkin membantu, hanya defragmenting pemacu anda tidak akan memastikan bahawa data tidak dapat dipulihkan supaya anda tidak harus bergantung padanya sebagai kaedah pemadaman.

Menyulitkan Data

Alat forensik mungkin dapat mendekripsi data, tetapi jika enkripsi cukup kuat maka alat-alat tersebut mungkin tidak dapat membangkitkan kandungan dari suatu file. Pertimbangkan untuk menghidupkan ciri penyulitan cakera sistem operasi anda untuk memanfaatkan keupayaan ini. Juga pertimbangkan untuk menggunakan alat seperti TrueCrypt untuk menyulitkan fail sensitif anda.

Cuba Pemulihan Fail DIY Little Pada Sendiri Anda

Sekiranya anda ingin melihat fail apa yang boleh dipulihkan pada sistem anda sendiri, kenapa tidak cuba untuk forensik data Do-it-Yourself sedikit dan cuba untuk melihat apa yang anda boleh sembuh menggunakan versi demo percuma alat pemulihan fail? Anda boleh mengetahui lebih lanjut mengenai cara memulihkan fail yang dihapuskan dalam artikel kami: Forensik Fail DIY .