6. Како да ги уништите чувствителните информации

Содржина

...Loading Table of Contents...

    Претходните поглавја споменуваат неколку алатки и навики кои можат да ви помогнат да ги заштитите вашите чувствителни податоци, но што ќе се случи кога ќе одлучите дека повеќе не сакате да чувате некоја информација? На пример, доколку одлучите дека вашите шифрирани резервни копии од одредена датотека се доволни и сакате да ја избришете главната копија, кој е најдобриот начин да го направите тоа? За жал, одговорот е посложен од она што мислите, дури и ако ја испразните корпата со отпадоци, содржината на таа датотека ќе остане на вашиот тврд диск, и може да биде вратена од секој кој ги има правилните алатки и малку среќа.

    Со цел да бидете сигурни дека избришаните информации нема да завршат во погрешни раце, ќе мора да користите посебен софтвер кој безбедно и трајно ги отстранува податоците. Eraser е една таква алатка, која е опишана понатаму. Употребата на Eraser е слично како да ги уништите со посебен уништувач на хартија, наместо едноставно да ги истурите во канта и да се надевате дека никој нема да ги пронајде. И се разбира, бришењето на датотеки е само еден пример на ситуација во која можеби ќе треба да се уништат чувствителни податоци. Доколку сметате дека некој, особено моќен, политички мотивиран противник, би можел да дознае повеќе за вас или вашата организација со читање некои датотеки кои сте мислеле дека сте ги избришале, веројатно ќе се сетите на неколку други примери на податоци кои би сакале трајно да ги избришете, на пример со уништување на застарените резервни копии, пребришување на стари тврди дискови пред да ги предадете на некој друг, бришење стари кориснички сметки, и расчистување на вашата историја на прелистување на веб страници. CCleaner, другата алатка опишана во ова поглавје, може да ви помогне да се соочите со предизвикот на бришење на голем број привремени датотеки, кои вашиот оперативен систем и апликации ги создаваат секој пат кога ќе ги користите.

    Пример на сценарио

    Елена е еколог во земја со руско говорно подрачје, каде што одржува популарна веб-локација која го истакнува степенот на нелегално сечење на шумите во регионот. Таа создала резервни копии на информациите кои ги користела за создавањето на оваа веб-локација и чува копии од нив дома, во канцеларијата на работа и на нејзиниот нов преносен компјутер. Од неодамна, започнала да чува копии од записите за посетители на веб-серверот и базата на податоци која ги содржи објавите од корисниците на форумот. Елена наскоро ќе патува надвор од земјата за да присуствува на една голема глобална конференција на активисти за екологија, и некои од нив имаат пријавено дека нивните преносни компјутери биле одземени, во времетраење преку еден час, при преминување на границите. За да ги заштити своите чувствителни информации, и безбедноста на нејзините политички активни учесници во форумот, таа ги пренела резервните копии од нејзиниот дом и канцеларија, во партиција од TrueCrypt, и ја отстранила копијата од нејзиниот лаптоп. Го прашала својот внук Николај за совет, а тој ја предупредил дека треба да направи многу повеќе од тоа само да ги избрише старите резервни копии, доколку е загрижена дека нејзиниот преносен компјутер може да биде конфискуван од цариниците.

    Што може да научите од ова поглавје

    • Како трајно да ги отстраните чувствителните информации од компјутерот.
    • Како да ги отстраните информациите кои биле складирани на преносни уреди за складирање, како ЦД-дискови и УСБ-меморија
    • Како да ги спречите лицата кои се обидуваат да дознаат кои документи претходно сте ги гледале на компјутерот.
    • Како да го одржувате компјутерот, така што избришаните датотеки не можат да бидат вратени во иднина.

    Бришење на информации

    Од чисто техничка перспектива, не постои такво нешто како функција за бришење на компјутерот. Секако, можете да пренесете некоја датотека во корпата со отпадоци и да ја испразните, но ова само ја брише иконата, го отстранува името на датотеката од скриениот индекс на сите датотеки на компјутерот и го известува Windows дека може да го користи тој простор за нешто друго. Меѓутоа, сè додека не го искористи тој простор, во него ќе биде содржината на избришаните информации, како полици кои биле означени и истите ознаки биле отстранети, но оригиналните документи останале. Затоа, ако го имате вистинскиот софтвер и брзо делувате, можете да ги вратите информациите кои сте ги избришале ненамерно, како што е објаснето во поглавје 5: Како да се оправите од загуба на информации.

    Исто така треба да имате на ум дека датотеки се создаваат и несигурно бришат, без ваше знаење, секој пат кога го користите компјутерот. Да претпоставиме дека, на пример, пишувате некој голем извештај. Ова може да потрае цела недела, во која работите неколку часа секој ден, и секој пат кога документот е зачуван, Windows ќе создаде нова копија на документот и ќе ја складира на вашиот тврд диск. По неколку денови на уредување, без да знаете, сте зачувале неколку верзии на документот во различни фази на проектот.

    Windows обично ги брише старите верзии на датотеката, се разбира, но не ја бара точната локација на оригиналната верзија, со цел да ја презапише безбедно кога ќе се направи нова копија. Наместо тоа, тој едноставно ја става најновата верзија во нов дел од метафоричната полица која ја споменавме погоре, ја преместува назнаката од стариот дел до нов, и го остава на претходниот нацрт на истото место, сè додека не се појави некоја нова програма која има потреба од тој простор. Нормално, доколку имате добра причина да ги уништите сите траги од тој документ на полиците, отстранувањето на најновата копија нема да биде доволно, а само да ја фрлите етикетата ќе биде уште полошо.

    Запаметете дека компјутерските тврди дискови не се единствените уреди на кои може да се складираат дигитални информации. ЦД дисковите, ДВД дисковите, УСБ-меморијата, дискети, мемориски картички од мобилните телефони и преносните тврди дискови, сите ги имаат истите проблеми, и не треба да верувате на едноставните операции за бришење или презапишување за да ги исчистите чувствителните информации од кои било од нив.

    Пребришување на информации со алатки за безбедно бришење

    Кога користите алатки за безбедно бришење, како на пример оние препорачани во ова поглавје, поточно би било доколку кажеме дека ги заменувате, или „презапишувате“ вашите чувствителни информации, отколку дека ги бришете. Ако си замислите дека документите, кои се чуваат во тие хипотетички полици, се напишани со молив, тогаш софтверот за безбедно бришење не само што ја брише содржината, туку и презапишува нови податоци врз секој збор. И исто како со графитот од моливот, дигиталните информации сè уште можат да бидат прочитани, дури и откако биле избришани и нешто било презапишано врз нив. Поради оваа причина, алатките кои се препорачани во овој прирачник, неколку пати ги презапишуваат датотеките со случајно избрани податоци. Овој процес се нарекува wiping (пребришување), и колку повеќе пати е презапишана една информација, толку е потешко некој да ги поврати оригиналните содржини. Експертите генерално се согласуваат дека треба да се направат три или повеќе презапишувања; некои препорачуваат дури и седум или повеќе. Софтверот за презапишување автоматски ги презапишува податоците одреден број пати кој го смета за разумен, но вие доколку сакате можете да го смените тој број.

    Пребришување на датотеки

    Постојат два општи начини да ги пребришете чувствителните податоци од вашиот тврд диск или уред за складирање. Можете да пребришете една датотека или можете да го пребришете сиот „недоделен“ простор на дискот. Кога ќе ја донесувате оваа одлука, можеби полесно ќе се одлучите доколку се сетите на за другите хипотетички примери предложени претходно во овој текст, на долгиот извештај од кој се останати нецелосни копии расфрлани низ вашиот тврд диск, иако само една датотека е видлива. Ако ја пребришете датотеката, сигурно е дека тековната верзија е целосно отстранета, но другите копии сè уште постојат. Всушност, не постои начин директно да се насочите кон тие копии, бидејќи тие не се видливи без специјален софтвер. Преку пребришување на целиот празен простор на вашиот уред за складирање, ќе се погрижите да се уништат сите претходно избришани информации. Доколку се вратиме на метафората со лошоозначениот шкаф со документи, оваа постапка може да се спореди со пребарувањето низ шкафот, а потоа бришење и повторно пишување врз сите документи, чии ознаки веќе биле отстранети.

    Eraser е бесплатна алатка за бришење податоци со слободен и отворен код, која е навистина лесна за употреба. Можете да ги пребришете датотеките со Eraser [80] на три различни начини: со избор на една датотека, преку содржината на корпата со отпадоци (Recycle Bin), или преку пребришување целиот недоделен простор на дискот. Eraser исто така може да ја пребрише содржината на датотеката на Windows „помошна датотека (swap file)“, која е објаснета понатаму во текстот.

    Практично упатство: Започнете со употреба на Eraser - Безбедно отстранување на датотеки

    Иако алатките за безбедно бришење нема да оштетат никоја од видливите датотеки, сè додека вие експлицитно не ги пребришете, сепак важно е да бидете внимателни со употребата на таквиот софтвер. Сепак, се случуваат незгоди, и затоа алатките за враќање на податоци избришани и од корпите за отпадоци, се многу корисни за многу лица. Доколку се навикнете да ги пребришувате вашите податоци секој пат кога ќе избришете нешто, може да се најдете во ситуација, во која не можете да ги вратите информациите откако сте направиле некоја мала грешка. Секогаш проверете дали имате безбедни резервни копии, пред да пребришете големи количини на податоци од компјутерот.

    Елена: Знам дека програмите за обработка на текст, како Microsoft Word и Open Office, понекогаш прават привремени копии на датотеките, додека вие работите со нив. Дали и други програми го прават истото, или треба само да се грижам за датотеките кои самата ги создавам и бришам?

    Николај: Всушност, постојат многу места на твојот компјутер, каде што програмите оставаат траги од твоите лични информации и активности на интернет. Тука се вклучени веб-локациите кои си ги посетила, нацрт е-пораките кои си ги составила пред скоро време и слични нешта. Сè ова може да биде чувствителна информација, во зависност од тоа како го користиш тој компјутер.

    Пребришување на привремени податоци

    Можноста со Eraser да го пребришете сиот недоделен простор на еден диск, не е толку ризична како што звучи, бидејќи ги пребришува само претходно избришаните содржини. Нормалните, видливи датотеки нема да бидат избришани. Од друга страна, овој факт нè води до едно друго важно прашање: Eraser не може да ви помогне да ги исчистите чувствителните информации кои не биле избришани, но можеби се доста добро скриени. Датотеките кои содржат такви податоци можеби се скриени, на пример во некои непознати папки, или се зачувани со безначајни имиња. Ова не е важно прашање во однос на електронските документи, но е навистина значајно за информациите кои се прибираат автоматски, секој пат кога го користите компјутерот. На пример:

    • Привремени податоци зачувани од вашиот прелистувач при приказот на веб-страници, вклучувајќи и текст, слики, колачиња, информации за кориснички сметки, личните податоци кои се користат потполнување на формулари на интернет, и историјата за тоа кои веб-локации сте ги посетиле.
    • Привремените датотеки зачувани од некои апликации за да ви помогнат да се оправите, доколку компјутерот се исклучи пред да можете да го зачувате сработеното. Овие датотеки може да содржат текст, слики, табели и имиња на други датотеки, заедно со други потенцијално чувствителни информации.
    • Датотеки и врски зачувани од страна на Windows за полесна употреба, како на пример кратенки до апликациите кои сте ги користеле во последно време, очигледни линкови до папките кои можеби претпочитате да останат скриени и, се разбира, содржината на вашата канта за отпадоци <b>(Recycle Bin)</b> доколку да заборавите да ја испразните.
    • Опцијата помошна датотека (swap file) на Windows. Кога е полна меморијата на компјутерот, на пример кога сте вклучиле неколку програми во исто време на некој постар компјутер, Windows понекогаш ги копира податоците кои ги користите во една единствена голема датотека наречена помошна датотека (swap file). Како резултат на ова, оваа датотека може да содржи секакви видови информации, на пример веб-страници, содржина на документи, лозинки или клучеви за шифрирање. Дури и откако ќе го исклучите компјутерот, помошна датотека (swap file) не е отстранета и морате да ја пребришете рачно.

    Со цел да ги отстраните обичните привремени датотеки од компјутерот, можете да ја користите бесплатната алатка наречена CCleaner, која е дизајнирана за да чисти датотеки создадени од софтверот како Internet Explorer, Mozilla Firefox и апликациите на Microsoft Office (сите познати по тоа дека можат да откријат потенцијално чувствителни информации), како и за чистење на самиот оперативен систем на Windows. CCleaner нуди можност за безбедно бришете на датотеки, по што не морате да го пребришувате недоделениот простор на дискот со Eraser, секој пат кога ќе го вклучите компјутерот.

    Практично упатство: Започнете со употреба на CCleaner - Безбедно бришење на датотеки и пребришување на работна сесија

    Совети за ефективна употреба на алатките за безбедно бришење

    Сега сте запознаени со некои од начините на кои информациите може да бидат изложени на компјутерот или уред за складирање, дури и ако сте навистина внимателни со бришењето на чувствителните датотеки. Исто така, знаете кои алатки можете да ги користите за трајно да ја пребришете таа информација. Постојат неколку едноставни чекори кои треба да се следат, особено ако ова е вашата прва употреба овие алатки, со цел да се сигурни дека вашиот диск е исчистен безбедно и ефикасно:

    Имајте навика:

    • Периодично да го користите CCleaner за да ги пребришете привремените датотеки
    • Да ги пребришете ги чувствителните електронски документи со употреба на Eraser, наместо да ги користите Recycle Bin (корпата за отпадоци) или функцијата delete (избриши) на Windows.
    • Периодично да го користите Eraser за да ја пребришете помошната датотека (swap file) на Windows.
    • Периодично да го користите Eraser за да го пребришете сиот недоделен простор на вашите тврди дискови, УСБ-меморија, или било кои други уреди за складирање, од кои пред скоро време сте избришале чувствителни информации. Тука се вклучени дискетите, CD-RW дискови, DVD-RW дискови и преносните мемориски картички од фотоапаратите, мобилните телефони или преносни музички уреди.

    Совети за пребришување на целата содржина на уредот за складирање

    Повремено, може да треба целосно да пребришете некој уред за складирање. Кога ќе го продавате или подарите стариот компјутер, најдобро е да се отстрани тврдиот диск и да го оставите новиот сопственик на компјутерот да купи свој тврд диск. Меѓутоа, доколку ова не е возможно, треба да го пребришете дискот темелно со Eraser пред да го предадете. И, дури и доколку можете да го задржите дискот, веројатно ќе сакате да го пребришете за секој случај, без оглед на тоа дали имате намера повторно да го користите или да го фрлите. Исто така, доколку купите нов тврд диск, треба да го пребришете вашиот стар диск, откако ќе ги копирате вашите податоци и ќе направите безбедни копии на истите. Доколку сакате да го фрлите или рециклирате стариот диск, исто така можете да го уништите физички. (Голем број на експерти за компјутерска поддршка препорачуваат неколку силни удари со чекан, пред да фрлите некој уред за складирање на податоци, кој некогаш содржел чувствителни информации.)

    Во секоја од ситуациите опишани погоре во текстот, ќе треба да го користите Eraser за да пребришете еден цел тврд диск. нешто што е невозможно се додека оперативниот систем работи од тој конкретен диск. Најлесниот начин да го надминете овој проблем, е да го отстраните дискот и да го ставите во надворешен УСБ уред за складирање и употреба на тврди дискови, кој потоа можете да го приклучите преку секој компјутер на кој има инсталирано Eraser. Тогаш, можете да ја избришете целата содржина на надворешниот диск и со Eraser да го пребришете сиот негов недоделен простор. За среќа, ова е нешто кое не морате да го правите често, бидејќи процесот трае подолго време.

    Наместо да се обидувате да ги пребришете податоците кои биле зачувани на CD-RW дискови или DVD-RW дискови, често е подобро да го уништите самиот диск. Доколку е потребно можете да создадете нов, кој ќе ги содржи оние информации кои сакате да ги задржите. И секако, ова е единствениот начин да ја „избришете“ содржината од дисковите чија содржина не може да се презапишува. Навистина е чудно колку е тешко комплетно да се уништи содржината на ЦД диск или ДВД диск. Можеби сте слушнале приказни за информации кои биле вратени од таквите дискови, дури и откако истите биле искршени на мали парчиња. Иако овие приказни се вистинити, реконструкцијата на информации на овој начин бара многу време и познавање. Самите ќе треба да пресудите колку е веројатно некој да вложи толку ресурси со цел да пристапи до вашите податоци. Вообичаено, цврсти ножици (или прилично моќен уништувач на хартија) добро ќе ја заврши работата. Ако сакате да преземете дополнителни мерки на претпазливост, можете да ги измешате парчињата и да ги фрлите.

    Елена: Сè уште имам една стара резервна копија на ЦД од записите на веб-серверот, и сум слушнала дека може да се избрише ЦД, доколку го ставите во микробранова печка. Но ова ми звучи како навистина лоша идеја. Дали луѓето навистина го прават ова? Дали им успева?

    Николај: Па веројатно доста ефективно ги уништува податоците, но не би знаел, бидејќи никогаш не би ставил ЦД во мојата микробранова печка. Во право си. Звучи како ужасна идеа. Дури и ако металот не ја уништи микробрановата или започне пожар, сигурен сум дека пластиката ќе испушти навистина нездрави гасови. Кога ќе размислам подобро, не би препорачал ни да се горат дискови во оган.

    Дополнителни информации

    • Иако не користи безбедни техники за трајно пребришување, Firefox нуди вградена можност да ги исчистите поголемиот број од неговите сопствени привремени датотеки. Оваа можност е опишана во упатството за Firefox Guide.
    • Делот со Најчесто поставувани прашања за CCleaner нуди дополнителни информации за инсталацијата и употребата на оваа алатка.
    • Иако поголемиот дел се однесува на техничките аспекти, вреди да се прочита воведот на трудот на Питер Гутман „Безбедно бришење на податоци од магнетните и цврстите дискови (Secure Deletion of Data from Magnetic and Solid-State Memory) , бидејќи методот кој го опишува имал големо влијание на развивачите на Eraser и други алатки за безбедно отстранување на датотеки.