AfterDawn logo

Tietojen lopullinen hävittäminen hankalaa SSD-asemalta

Teemu Laitila Teemu Laitila
4 kommenttia

Yhdysvaltalaisen Kalifornian yliopiston tutkijoiden tekemissä kokeissa on käynyt ilmi, että arkaluontoisten tietojen poistaminen lopullisesti SSD-asemalta on hankalampaa kuin tavallisten mekaanisten kiintolevyjen tapauksessa. Asiasta uutisoivan The Register -sivuston mukaan perinteiset 'Secure Erase' toiminnot jättävät SSD-asemilla usein paljon tietoa. Ongelmia saattaa syntyä siinä vaiheessa, kun käyttäjä luottaa liiaksi ohjelmien sisäänrakennettuihin toimintoihin tietojen jäädessä kenen tahansa luettavaksi.

Ongelmat johtuivat osittain levyohjainten puutteellisista ominaisuuksista sekä virheellisesti toimivista poistokomennoista. Toinen ongelma on SSD-asemien perustavanlaatuisesti erilainen toimintatapa. Mekaanisilla kiintolevyillä tietoa poistetaan turvallisesti ylikirjoittamalla datan sisältävä levynkohta useita kertoja, mikä ei ole mahdollista useista eri muistipiireistä koostuvien SSD-asemien tapauksessa.


Tutkijoiden kokeessa Applen MacOS X -käyttöjärjestelmästä löytyvä tietojen lopullista poistamista lupaava ominaisuus jätti jopa 67 prosenttia datasta koskemattomaksi. Myös muut samaan toimintaperiaatteeseen nojaavat sovellukset epäonnistuivat datan lopullisessa hävittämisessä.

Datan hävittäminen onnistui tehokkaammin ylikirjoittamalla koko aseman tallennuskapasiteetti vähintään kaksi kertaa, mutta tekniikan hitaudesta johtuen sekään ei ole käyttökelpoisimmasta päästä.

Kokeiden tuloksena havaittiin, että tehokkain tapa hävittää tieto lopullisesti oli koko aseman salaaminen heti käyttöönoton yhteydessä sekä salausavainten hävittäminen laitteen poistuessa käytöstä. Vaikka data jää flash-muistiin, sen purkaminen on käytännössä mahdotonta, jos käytetty salaustekniikka on tarpeeksi vahva. Tämänkin tekniikan heikkoutena on kuitenkin huonosti levyohjainten huonosti toimivat poistokomennot, jolloin poistettu salausavain itsessään saattaa olla vielä löydettävissä.

4 KOMMENTTIA

syrtek661/4

Eli jos poistat ssd aseman käytöstä niin ... niin tuhoa ssd levy p*n päreiksi. truecrypt heti käyttöön hopi hop.

eddison842/4

formatointityökalusta on olemassa monennäköistä ja kokoista variaatiota http://fi.wikipedia.org/wiki/Vasara

rkan3/4

Jos levyllä kirjotaa 200MB/s täyteen niin 80GB täyttyy alle 7 minuutissa. Hidastako?

Masazu4/4

Ei formatoinilla pakosti saa levyä tyhjäksi. Iteselläni kävi moka ja formatoin 500GB kovalevyn Windowsin asennuksen yhteydessä, mutta 340GB(todellinen määrä ~760GB) haluamistani tiedostoista sain palautettua EASEUS Data Recovery:llä.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT