Supprimer définitivement les fichiers d'un lecteur flash

43

J'ai entendu certaines personnes dire que les fichiers sont supprimés du lecteur flash pour de bon, il n'y a aucune trace. Est-ce vraiment vrai?

Si non, comment puis-je supprimer définitivement des fichiers? J'ai un fichier sensible sur un lecteur flash et avant de passer le lecteur flash, je veux m'assurer que personne ne pourra voir ce fichier.

TPR
la source
23
Les lecteurs FLash ne coûtent pas cher. Si c'est aussi sensible que cela, ne le distribuez pas. Pourquoi prendre des risques?
JonnyBoats
1
@ JonnyBoats Je prévois utiliser cette clé USB à la maison, mais il est fort possible qu'un membre de la famille la donne accidentellement à quelqu'un d'autre. Je voulais juste être en sécurité.
TPR
2
À moins que les utilisateurs n'accèdent directement aux puces, il peut suffire de les écraser une fois. Certains lecteurs ont des cellules "de rechange" qu'ils permutent pour compenser l'usure et remplacer les mauvaises cellules. Donc, plus d'écrire plus d'une fois peut obtenir les cellules d'espace. Dans le futur, je suggérerais un cryptage avec un mot de passe fort, puis supprimer / formater peut suffire.
Scott McClenning
2
Tout ce que vous avez vraiment besoin de faire est tout effacer, le remplir de bric-à-brac, puis l'effacer à nouveau. Les chances qu'il reste quelque chose d'important seraient extrêmement faibles et nécessiteraient des hélicoptères noirs pour se rétablir.
Daniel R Hicks

Réponses:

76

Le meilleur outil de suppression que (peu) d’argent peut acheter:

entrez la description de l'image ici

EDIT : Pour contrer les détracteurs

  1. Personne n'a mentionné le besoin de sécurité au niveau gouvernemental, les arguments en faveur de cet objectif sont donc des changements inutiles d'un objectif à l'autre. C'est assez bon pour quiconque n'est pas James Bond ou Bruce Wayne. PS Les gouvernements sanctionnent les déchiqueteurs. Qu'est-ce qu'un marteau si ce n'est un déchiqueteur à grande vitesse?
  2. Bien sûr, vous devez décomposer les puces de stockage dans la clé USB. Je pensais que cela allait sans dire.
    • "Docteur, j'ai eu cette bouteille de pilules de votre part mais ils n'ont rien fait!"
    • "As-tu pris les pilules de la bouteille?"
    • "Non."
    • ಠ_ಠ

De plus, j’ai inclus des instructions sur la procédure à suivre pour effectuer un nettoyage logique complet de la clé USB.

FIN ÉDITER

Ne prenez pas de risques. Les clés USB sont bon marché et, oui, les données peuvent être récupérées. Je l'ai fait moi-même. Vous pouvez le DBAN . Vous pouvez également cipher /wplusieurs fois sur une machine Windows ( dd if=/dev/zero bs=2048 of=/mnt/disk/filesur une machine * NIX). Cependant, frapper les choses avec un marteau est tellement plus amusant et permanent.

Wesley
la source
8
@ppumkin: Je ne ferais pas confiance à de tels "FORMATS DE BAS NIVEAU IMPLÉMENTÉS PAR LE BIOS" pour les lecteurs flash. Les supports Flash, tels que les lecteurs flash et les SSD, ont ce qu’on appelle le "nivellement par usure" qui se produit au niveau du matériel. Comment effacer en toute sécurité les données d'un tel support reste une question ouverte. La destruction physique est le seul moyen d'être sûr.
Scott Pack
6
@ppumkin: Le formatage simple dont vous parlez était quasiment inexistant à la fin des années 90 pour les utilisateurs finaux. Certains fabricants ne disposent de leurs propres outils qui peuvent faire quelque chose de similaire (tels que SeaTools de Seagate). Cependant, ils ont été conçus pour fonctionner avec la récupération automatique des disques magnétiques dans le secteur défectueux. De nos jours, il est peu probable que vous voyiez une vieille école LLF à l'extérieur de l'usine.
Scott Pack
3
@ppumkin La commande ATA 0x50 (Secteurs de format) ne formate plus rien (pas au mieux depuis le milieu des années 90). Sur les disques de disques, la commande est implémentée en tant que commande ATA 0xC0 (Erase Sectors). Sur les supports flash, le bloc n'est généralement marqué que comme libre, mais son contenu n'est généralement pas effacé. D'autres lecteurs USB utilisent le jeu de commandes SCSI. La commande SCSI 0x04 garantit uniquement que le disque est formaté et qu'une commande de lecture standard renvoie des 0. Cela ne force pas le lecteur à formater (si cela était même possible) et ne garantit pas l'effacement réel des médias
Chris S
3
Si vous réutilisez le support (magnétique) et effectuez un nettoyage correct en 7 passes, vous avez atteint ou dépassé tout critère raisonnable de "non récupérable". Ceci est toutefois moins applicable aux supports flash en raison du nivellement par l'usure. Dans les deux cas, le seul moyen infaillible de supprimer de manière irrévocable et irrémédiable un fichier de n'importe quel support est la destruction de ce dernier (c'est-à-dire "écrase-le jusqu'à ce que ce soit la poussière, puis écrase-le pour qu'il soit plus sûr!")
voretaq7
4
A savoir que sur les lecteurs utilisant le stockage perpendiculaire, un effacement en un seul passage est identique à plusieurs.
Chopper3
29

Cela dépend de qui est votre adversaire. S'il s'agit d'un utilisateur occasionnel, par exemple un ami / un collègue / un conjoint / etc., il est suffisant d'empêcher la récupération régulière du texte: formatez le lecteur flash, puis remplissez-le avec des fichiers aléatoires / non privés jusqu'à ce qu'il soit plein à 100%, puis formatez le lecteur flash. conduire à nouveau. Vos données sensibles d'origine seront définitivement perdues et irrécupérables à l'aide d'outils non récupérés ou par analyse directe du lecteur.

Cependant, si votre adversaire est une grande entreprise, un gouvernement, etc., le seul moyen sûr est de détruire le support physiquement, par exemple, de graver votre clé USB dans un four industriel à haute température.

haimg
la source
2
Pour les utilisateurs occasionnels , il suffit normalement de supprimer les fichiers - la plupart d'entre eux ne réalisent même pas que les fichiers peuvent être supprimés. Et détruire une clé USB parfaite (comme dans la réponse de @ Wesley) parce que vous craignez que votre grande tante Sue ne découvre comment accéder aux données brutes de niveau d'usure pour récupérer vos photos sales est paranoïaque à un niveau malsain.
BlueRaja - Danny Pflughoeft
3
@BlueRaja: Pour un utilisateur occasionnel , undelete est à l'extrémité de la requête google "comment restaurer une photo supprimée" ... Certainement à la portée de la grande tante Sue. Et comme je l’ai dit, détruire physiquement vos médias n’est nécessaire que si votre adversaire est très bien financé et plein de ressources.
haimg
1
"Vos données sensibles d'origine seront définitivement perdues ...", "Cependant, si votre adversaire est ..." Vous voulez dire que ce n'est pas parti pour toujours? êtes-vous sûr de savoir de quoi vous parlez?
Matt H
1
@MattH Quand il dit que les "données sensibles d'origine" auront disparu, je pense qu'il signifie qu'il n'est plus possible de récupérer le fichier d'origine avec toutes les données intactes, alors que si votre adversaire est une "grande société, un gouvernement ..." des parties des données peuvent être récupérables, mais pas dans leur état d'origine non modifié.
WillS
22

Il existe un excellent programme gratuit open-source appelé Eraser qui supprime les données en les écrasant avec votre choix de modèles de données - une sécurité de haut niveau pour l'effacement des données.

Mais - il y a un gros problème avec les lecteurs flash lors de l'effacement par écrasement. Le problème réside dans les méthodes de «nivellement d'usure» utilisées sur les disques SSD, qui écrit à un endroit différent chaque fois que vous ajoutez ou remplacez des données. Il y a une explication complète et une discussion sur Effacer des clés USB

La réponse courte - efface le fichier mais utilise également la fonction "effacer l’espace ouvert" dans le programme Eraser. Cela remplace tout l'espace inutilisé, y compris la version antérieure de votre fichier.

Dave Becker
la source
3
+1 pour eraser.heidi.ie sous Windows.
Nick Josevski
13

En raison de l'usure des flashes modernes, ce n'est pas sous votre contrôle. Vous pensez avoir écrasé vos données 25 fois, elles sont peut-être toujours là. Si vous souhaitez stocker des données sensibles sur un périphérique flash, utilisez un conteneur chiffré, tel que TrueCrypt, pour ne pas avoir de problèmes en cas de perte du périphérique (à moins que vous ne donniez la clé).

ott--
la source
Ne pouvez-vous pas simplement utiliser un 7zip chiffré avec un mot de passe fort?
Jonathan
Assurez-vous également qu'il est crypté avant de le copier sur le lecteur.
Jiggunjer
8

Utilisez le lambeau.

shred /dev/sdx -n 25 

devrait bien nettoyer votre disque.

Lok
la source
1
Ce sera le cas, car lorsque le lecteur sera plein, il sera obligé d'écrire à chaque emplacement.
Loke
4

J'ai entendu certaines personnes dire que les fichiers sont supprimés du lecteur flash pour de bon, il n'y a aucune trace. Est-ce vraiment vrai?

NON, A Les fichiers commencent par un bit appelé drapeau . Lorsque vous supprimez un fichier, vous désactivez l'indicateur, ce qui indique à l'ordinateur que l'espace est maintenant libre de contenir de nouvelles données.

Si vous voulez vraiment détruire les données d'un disque, vous devez écraser les données de manière répétée avec un mélange aléatoire de 0 et de 1. Faire un format ne fonctionnera pas car une personne possédant le matériel et les logiciels de détection appropriés pourra restaurer et réinitialiser les indicateurs afin que les données puissent être lues.

  1. Une des façons de le faire sans l'aide de quiconque est: write_data - delete_data - write_data - delete_data - write_data - delete_data:) (assurez-vous que chaque disque est écrit, et que ce que vous écrivez est suffisamment aléatoire )

  2. Utilisez un déchiqueteur de fichiers, Google et vous obtiendrez de nombreux déchiqueteurs de fichiers gratuits, si vous avez peu de défenseur, j'ai déjà vu un déchiqueteur de fichiers intégré.

COD3BOY
la source
1
Il suffit d'écrire des données - supprimer des données est un peu simple: vous devez vous assurer que chaque bit du lecteur est écrit, et que ce que vous écrivez est suffisamment aléatoire , sinon il pourrait toujours y avoir des moyens de détecter les données qui s'y trouvaient.
Konerak
1
@Konerak a modifié la réponse pour inclure vos points aussi :)
COD3BOY
3

Je prévois d'utiliser cette clé USB à la maison, mais il est fort possible qu'un membre de la famille la donne accidentellement à quelqu'un d'autre. Je voulais juste être en sécurité. - progtick

Dans ce cas, vous n'aurez de toute façon pas la possibilité de supprimer les fichiers au préalable.

Cryptez simplement vos fichiers et ne craignez pas de les supprimer si le lecteur est perdu - personne ne pourra y accéder sans le mot de passe.

BlueRaja - Danny Pflughoeft
la source
2
non, je sais déjà quels fichiers je dois supprimer. De toute façon, je ne mets généralement pas de fichiers sensibles sur un lecteur flash, mais quelqu'un de ma famille l'a fait. Je ne veux pas savoir jeter le lecteur flash encore, car nous l'utilisons principalement à la maison, je voulais donc simplement supprimer les fichiers en question.
TPR
3

J'ai entendu certaines personnes dire que les fichiers sont supprimés du lecteur flash pour de bon, il n'y a aucune trace. Est-ce vraiment vrai?

Oui et non; cela dépend de votre définition de «parti pour de bon».

Ce dont ils parlaient probablement était que la suppression d'un fichier d'un lecteur flash équivaut toujours à la conservation ⇧ Shiftlors de la suppression du fichier.

En effet, Windows ne place une corbeille que sur des volumes fixes, tels que des disques durs, et non des volumes amovibles tels que des substclés USB , des cartes mémoire, des disquettes, des CD + RW d'écriture de paquets, des lecteurs réseau ou des lettres de lecteurs en mémoire (même celles mappées sur). disques fixes). Par conséquent, si vous supprimez un fichier sous Windows d'un disque dur avec au Dellieu de ⇧ Shift+ Del, vous devriez pouvoir le restaurer à partir de la corbeille, mais supprimer un fichier d'un support amovible Delrevient à utiliser ⇧ Shift+ Delpour supprimer définitivement car il n'a pas de corbeille.

Cependant, pour des raisons de performances, la suppression définitive d'un fichier ne le supprime pas réellement. Au lieu de cela, le système le marque uniquement comme supprimé et son espace disque comme libre pour une utilisation par de nouveaux fichiers. Jusqu'à ce que ses groupes soient écrasés par d'autres fichiers, il peut théoriquement être récupéré. S'il y a beaucoup d'espace libre, cela peut prendre un certain temps avant qu'il ne soit écrasé - bien sûr si vous essayez réellement de récupérer un fichier supprimé accidentellement, il est susceptible d'être immédiatement écrasé même avec beaucoup d'espace libre (ಠ_ಠ).

Si non, comment puis-je supprimer définitivement des fichiers? J'ai un fichier sensible sur un lecteur flash et avant de passer le lecteur flash, je veux m'assurer que personne ne pourra voir ce fichier.

Utilisez un outil de suppression sécurisée. Ils écraseront le fichier avant de le supprimer. Les meilleurs suppriment également l’entrée du répertoire pour effacer même son nom de fichier et le meilleur écrasera même ses méta-données, telles que sa taille et son horodatage. Certains peuvent aussi effacer l’espace libre existant, ce qui peut être pratique pour effacer des fichiers précédemment supprimés. Toutefois, cela peut prendre un certain temps s’il ya beaucoup d’espace libre, car il écrit dans chaque octet de cet espace, par exemple, effacer un disque avec 300 Go de disque. L'espace libre équivaut à créer un fichier de 300 Go. La plupart fournissent une ou plusieurs techniques telles que différents modèles d'octets à écraser et le nombre de répétitions.

Synetech
la source
3

Si vous voulez être absolument sûr que plus personne ne manipulera le lecteur, une application généreuse de liquide suspect sur le circuit imprimé doit prendre en charge les données sur les puces et empêcher les personnes de le manipuler.

Chaussette Pauska
la source
3
Qu'entendez-vous par liquide suspect?
Revetahw dit Rétablir Monica
2

Dépend. Si vous voulez juste vous assurer que personne ne peut récupérer les données avec des outils classiques de récupération / découpage de fichiers: écrasez le lecteur flash avec des données aléatoires à l’aide de linux ( dd if=/dev/urandom/ ...ou celui déjà mentionné shred). Autrement, si vous ne disposez pas de tels outils, formatez-le (cela détruira les métadonnées), puis remplissez complètement de données non pertinentes, puis formatez à nouveau. Cette méthode est moins fiable que la méthode appropriée, assistée par un outil, mais devrait suffire pour les données de faible sensibilité.

Si vous souhaitez supprimer un fichier individuel (non fiable, non recommandé), renommez-le en un nom aléatoire, supprimez-le, puis remplissez complètement le disque avec des données non pertinentes.

Ces méthodes n'empêcheront pas de manière fiable la récupération impliquant une manipulation matérielle ("attaque de laboratoire"). Si les données sont si sensibles que vous souhaitez éviter ce risque, suivez les instructions du NIST pour la purge des supports Flash:

Purge: Voir Destruction physique.

Destruction physique: Détruire le support dans l'ordre des recommandations.

  • Déchiqueter.
  • Désintégrer.
  • Pulvériser.
  • Incinérer en brûlant dans un incinérateur agréé.
Jan Schejbal
la source
1

System Mechanic dispose d'un outil appelé Incinérateur qui fait exactement ce que vous demandez.

Mike
la source
Que fait exactement cet outil?
Xen2050
@ Xen2050 Supprimez les fichiers en toute sécurité afin qu'ils ne puissent pas être restaurés. iolo.com/resources/articles/…
Mike
Merci pour le lien, cet outil "Incinérateur" a des images comme celle-ci qui implique d’écraser trois fois un disque dur laissera presque toutes les données facilement récupérables (avec un microscope électronique ... c’est leur modèle de menace?), Ce qui pourrait éventuellement C’est vrai il ya 30 ans, mais un seul écrasement est pratiquement irrécupérable aujourd’hui, deux probablement trop paranoïaque. Surtout pour un lecteur flash, c'est simplement le porter. PS La page System Mechanic dit qu'il en coûte 49,95 $ (normalement 49,95 $ Économisez 0,00 $) ... alors ...
Xen2050
oui, je ne faisais aucune publicité, je ne faisais que donner quelque chose que j'utilisais et qui répond à la question initiale. Et bien sûr, il existe d'autres moyens et outils gratuits pour faire de même. Mais encore une fois, ce prix reflète peut-être d'autres fonctionnalités du logiciel ou quelque chose du genre.
Mike
Peut-il supprimer en toute sécurité des fichiers spécifiques et non le lecteur entier?
Joe Black
1

Si votre lecteur prend en charge l'une de ces commandes, vous avez de la chance:

sg_sanitize - remove all user data from disk with SCSI SANITIZE command

ou des commandes similaires à hdparm:

   hdparm --security-erase PWD
          Erase  (locked) drive, using password PWD (DANGEROUS).  Password
          is given as an ASCII string and is padded with NULs to reach  32
          bytes.   Use  the  special  password  NULL to represent an empty
          password.  The applicable drive password is  selected  with  the
          --user-master  switch  (default  is  "user" password).  No other
          options are permitted on the command line with this one.

   hdparm --security-erase-enhanced PWD
          Enhanced erase (locked) drive, using password  PWD  (DANGEROUS).
          Password  is given as an ASCII string and is padded with NULs to
          reach 32 bytes.  The applicable drive password is selected  with
          the --user-master switch (default is "user" password).  No other
          options are permitted on the command line with this one.
MikeyB
la source
-1

au moment de la sélection, désélectionnez le formatage rapide et démarrez. Cela prendra du temps, mais supprime complètement tous les détails et aucune autre application de récupération ne peut la sauvegarder.

Diptangshu Mandal
la source
-2

Si la destruction physique est justifiée, je choisirais une meuleuse d'angle, un outil disponible à un prix avantageux. Tenez la pièce avec une paire de pinces contre le disque en rotation jusqu'à ce que la puce soit consommée.

Parfois, le lecteur flash est endommagé et vous ne pouvez pas supprimer / écraser des données et vous voulez simplement le détruire avant de le jeter.

Remarque : portez des lunettes de protection au cas où la pièce se détacherait.

Basel Shishani
la source
1
-1! NE FAITES PAS CELA! C'est super dangereux! Vous ne tenez pas les choses avec une pince contre une meuleuse d'angle, vous avez besoin des deux mains pour utiliser une meuleuse d'angle, sans l'équilibrer d'une main et en poussant la pince de l'autre main vers le disque de coupe. Ou installez le moulin pour qu'il puisse fonctionner sans le toucher. La protection des yeux ne vous aidera pas si votre main glisse dans la meuleuse d'angle ou si quelque chose de pire se produit. Même un marteau est un million de fois plus en sécurité. Effectuez une recherche sur youtube pour rechercher les accidents de meuleuse d'angle et ne pensez même plus jamais à faire quelque chose d'aussi fou
Xen2050
-2

Voici une méthode que j'ai concoctée après avoir lu toutes ces réponses.

  1. Supprimer le dossier / fichier cible.
  2. Trouvez un fichier sécurisé d'un peu moins de 100 Mo
  3. Créez un dossier appelé erase1et placez-le là.
  4. Déterminez la quantité d’espace disponible dans les fichiers, divisez-la par trois, puis déterminez combien de fichiers de 100 Mo doivent remplir en toute sécurité.
  5. Copiez et collez votre fichier sécurisé erase1jusqu'à ce que vous ayez atteint ce nombre de 1/3, de sorte que vous disposiez maintenant d'un dossier avec environ un tiers d'espace libre actuellement occupé par un groupe de fichiers sécurisés de 100 Mo ...
  6. Copiez ce dossier et appelez-le erase2, puis essayez à nouveau de le copier erase3.
    Si vous ne pouvez pas remplir l’espace restant, supprimez quelques fichiers sécurisés de 100 Mo jusqu’à ce que des erase2copies soient copiées erase3.
  7. Supprimer erase2, copier erase3et appeler erase2a.
  8. Supprimer erase3, copier erase2aet appeler erase3a.
  9. Supprimer erase2aet erase3a.
  10. Copier erase1vers erase1a.
  11. Supprimer erase1.
  12. Recommencer le processus

    1. Donc, copie erase1aàerase2b
    2. Supprimer le même nombre de fichiers de 100 Mo qu'auparavant
    3. Copier erase2bvers erase3b.
    4. Supprimer erase2b
    5. Copier erase3bvers erase2c.
    6. Supprimer erase3b
    7. Copier erase2cvers erase3c.
    8. Supprimer erase2cet erase3c.
    9. Copier erase1avers erase1bet supprimer erase1a.

Vous pouvez y revenir, mais probablement deux fois, c'est sûr, supprimez le erase1bdossier restant et vous devriez avoir tout écrasé dans la région ouverte du lecteur flash.

Méthode brute, mais si vous ne devez le faire qu'une fois, cela devrait fonctionner, je pense. Des commentaires là-bas?

John B Delphia III
la source
5
"Des commentaires là-bas?" Juste un. Beurk.
trentethreeforty
1
Pouvez-vous nettoyer ce post? Je voudrais mais j'ai peur.
slm
1
essai sympa Great tante Sue
Danjp
1
Pourquoi quelqu'un ferait-il cela? CCleaner un outil gratuit peut faire ce que ce processus fait automatiquement. En outre, ce processus ne rend pas impossible la récupération des fichiers.
Ramhound
2
Find a safe file that is just under 100 MB in size Définir «sûr». Est-ce qu'un fichier vierge (rempli de zéros, par exemple) serait sécurisé? Pas vraiment; un volume NTFS avec chiffrement le compresserait et laisserait l'espace libre inchangé. Il en va de même si le fichier est créé en tant que fichier fragmenté. Malheureusement, les choses ne sont pas aussi simples qu'elles l'étaient à l'époque de la FAT, où vous pouviez vous assurer facilement et manuellement que tout était propre avec un éditeur de disque de bas niveau sous DOS.
Synetech