Security

Come cancellare l’hard disk, sicuramente

Eugenio Moschini | 13 Giugno 2016

Hdd Sicurezza

Guida passo passo a DBAN – 15 Una volta scelti i parametri, selezionate il disco da cancellare e premete F10. […]

Guida passo passo a DBAN – 15

Una volta scelti i parametri, selezionate il disco da cancellare e premete F10.

[td_smart_list_end]

Metodi di “cancellazione” sicura usati da DBAN

Se siete curiosi di sapere cosa si nasconde dietro i diversi metodi di “cancellazione”, ecco i diversi modi compatibili con DBAN:

Quick Erase = scrive “semplicemente” tutti 0, con una sola passata. È un metodo a bassa sicurezza visto che il disco magnetico ha una certa “memoria” di stato. Riscrivere 0 (per esempio) dove prima c’era 1 dà  un valore leggermente diverso da scrivere 0 sopra 0. Si tratta di misure minime, ma che potrebbero essere rilevabili e quindi, in linea teorica, si potrebbero comunque ricostruire tutti i dati.

RCMP TSSIT OPS-II = è uno standard della Royal Canadian Mounted Police (la regia polizia a cavallo canadese), di media sicurezza, a 8 passate. In questa implementazione, il software scrive un byte random (o tutti 1 o tutti 0) nella prima passata, nella seconda il byte opposto della prima, e così via.

DoD Short = è la versione “corta” del DoD 5220.22-M, rispetto a cui fa solo tre passate (la 1,2,7) contro le 7 del sistema standard. Anche in questo caso, di media sicurezza.

DoD 5220.22-M = è uno standard del Department of Defense, il Dipartimento di Difesa statunitense, a 7 passate, di media sicurezza. Nella passata 1, 4 e 5 scrive sempre un byte random (o tutti 1 o tutti 0), nella 2 e nella 6 scrive tutti 0, mentre nella passata 3 e 7, scrive dati random.

Gutmann Wipe = è l’algoritmo teorizzato da Peter Gutmann nella sua analisi “Secure Deletion of Data from Magnetic and Solid-State Memory” e conta ben 35 passate, con scrittura dei dati casuali. L’algoritmo è decisamente complesso, le prime 4 passate sono scritte in maniera casuale, così come le ultime 4. Nelle passate dal 5 alla 31 segue uno schema complesso, di dati non casuali, ma con applicazione casuale. Il livello di sicurezza è altissimo, ma talmente oneroso, in termini di tempo-macchina, che è di fatto sconsigliato.

PRNG Stream = con questo metodo la cancellazione avviene sovrascrivendo il disco con una sequenza di dati pseudo casuale. La sicurezza di questo metodo dipende dal numero di passate (rounds) che avete impostato: 4 è un numero di media sicurezza, da 8 in su si ha un livello di sicurezza alto.

< Indietro Successivo >