Est-il possible de restaurer des données depuis la RAM?

1

Je veux vendre mon ordinateur de bureau et je garderai le disque dur afin que personne ne puisse récupérer mes fichiers personnels, mots de passe, historique ou quoi que ce soit. Mais je me demandais si quelqu'un pouvait récupérer des données privées telles que des mots de passe ou des fichiers de clés à partir de la RAM ou de la carte mère? Et si cela est possible, comment puis-je nettoyer ma RAM (ou dois-je le garder aussi)?

mal sécurisé
la source

Réponses:

7

Il n'y a rien qui devrait être stocké dans la carte mère ou la RAM qui ait une quelconque valeur. Je n'ai vu aucun outil d'analyse judiciaire capable de récupérer des éléments hors RAM (l'attaque par le jeu à froid ne fonctionnerait pas sur un système dont la RAM n'avait pas été bloquée in situ), ni à partir du BIOS.

Les deux scénarios de récupération dont vous parlez ne sont pas viables et vous pouvez vendre en toute sécurité sur votre RAM.

Si vous voulez être "sûr", assurez-vous que tous les mots de passe de la carte mère que vous avez définis ont été effacés et / ou réinitialisez le BIOS. Retirez les modules de mémoire, puis remettez-les en place. Cela fonctionne car la RAM n'aura plus rien stocké une fois éteint.

De cette façon, vous effaceriez toutes les informations qui ne sont probablement pas là de toute façon.

Compagnon Geek
la source
est-ce la meilleure réponse ou y a-t-il d'autres opinions?
Illsecure
2
C'est la seule réponse. Il n'y a vraiment rien à craindre. Mais là encore, c’est ce que je dirais en tant qu’étudiant en informatique judiciaire; p
Journeyman Geek
2
@illsecure Vous pourriez aussi bien attendre plus de quelques minutes pour recevoir d'autres réponses et opinions avant de choisir d'accepter l'une ou l'autre. Attendez de voir ce que la communauté pense, comment elle vote sur les réponses, et cetera.
Slhck
2

La réponse de compagnon est tout ce dont vous avez besoin pour la RAM, mais je ne pense pas non plus que vous ayez à vous soucier de la vente en HD. Pour les disques modernes, même un seul passage avec des zéros ou des bits aléatoires rendra les données irrécupérables pour quiconque ne disposant pas d'un équipement assez sérieux. Voir ici pour plus de détails.

Remarque: Ceci suppose un disque dur. Les SSD fonctionnent différemment. Aux fins générales, deux passes semblent suffire dans la plupart des cas: voir ici , ici . S'assurer que vous avez effacé les disques SSD en toute sécurité est plus difficile.

confiture
la source
1
Ouais, personnellement, je laisserais simplement dban fonctionner dessus, c'est beaucoup moins de travail réel, et ça ne fait pas mal de le faire.
Compagnon Geek
3
Un seul passage avec des zéros rendra les disques modernes irrécupérables pour les meilleurs et les plus brillants avec les équipements les plus sophistiqués à la pointe de la technologie. Disons que la probabilité de récupérer un seul bit est de 60%. C'est une estimation très optimiste et pourtant légèrement meilleure que de deviner ce que c'était. Sur cette base, les chances de récupérer un seul octet sont inférieures à 2%. Probabilité de récupérer un message texte de cette taille: environ 10 ^ -800.
Marcks Thomas
1
Avec les SSD, la littérature est un peu incertaine. jdfsl.org/subscriptions/JDFSL-V5N3-Bell.pdf Selon cette étude, il est presque impossible de récupérer. J'ai lu des études qui disent le contraire - cseweb.ucsd.edu/users/m3wei/assets/pdf/…
Journeyman Geek