Diit.cz - Novinky a informace o hardware, software a internetu

Má smysl vícenásobné přepisování pevného disku?

Pokud jste se někdy chtěli nadobro zbavit dat na pevném disku, jistě jste narazili na možnost vícenásobného přepisu pro eliminaci možnosti obnovy dat ze zbytkových informací. Má to ještě dnes význam?
blog
Disková plotna + hlavička

Pozn.: V tomto článku se hovoří o platformě Mac, neboť původně (21. 3. 2012) vyšel v tištěné verzi SuperApple magazínu, ale lze jej obecně vztáhnout i na jiné operační systémy (i pro ně existují ekvivalentní utility).

Systémový nástroj Disk Utility nabízí několik možností, jak naložit při formátování disku s jeho obsahem. Základní formátovací procedura pouze vytvoří souborový systém a samotnou datovou oblast ponechá beze změn, takže je možné se dostat k původnímu obsahu. To je pozitivní zpráva, pokud jsme disk zformátovali omylem, ovšem pokud chceme disk prodat, je to stav nežádoucí. Řešením je každý bajt kapacity disku přepsat a tím zajistit, že na něm původní data nezůstanou. Má ale smysl toto přepsání provádět vícenásobně?

Klasický pevný disk se skládá z jednoho nebo více rotujících disků (ploten), na jejichž povrchu se nachází magneticky citlivá vrstva. Do této vrstvy je zapisován v soustředných kružnicích (stopách) záznam nesoucí data. V osmdesátých a na počátku devadesátých let měly pevné disky kapacitu řádově desítky megabajtů. Stopy tak byly relativně daleko od sebe a jejich okolí díky nižší přesnosti zapisovacích hlav neslo velké množství zbytkové informace i v případě, že byl původní záznam přepsán. Z tohoto zbytku by bylo možné pomocí speciálních nástrojů teoreticky přečíst vymazaná data. V polovině devadesátých let zveřejnil Peter Gutmann z australské University of Auckland výsledky svého výzkumu, v němž ukazuje, že zbytková informace mizí až po pětatřiceti přepisech novými daty, zvolenými podle typu kódování, které disk vnitřně pro ukládání dat používá.

Otevřený pevný disk
Otevřený pevný disk - plotny a hlavičky
(fotografie pevných disků dodal DataHelp)

Tento výzkum byl ale prováděn výhradně na pevných discích, které v té době byly již minimálně pět let zastaralé. Oproti současnosti se tak jedná o více než dvacet let starou záležitost a to ve výpočetní technice představuje zásadní technologický rozdíl. U pevných disků se díky vývoji změnilo prakticky vše – dnešní modely mají nižší počet ploten, odlišný způsob ukládání dat do magnetického povrchu a mnohem vyšší kapacitu. Dá se říct, že je celá plotna hustě popsána daty, takže na nějaké zbytkové informace není prostor a není z čeho smazaná a přepsaná data rekonstruovat. V roce 2008 proto vznikla studie, která si vzala za cíl prokázat zbytečnost vícenásobných přepisů u moderních disků. Autoři došli k závěru, že úspěšnost rekonstrukce dat z jednou přepsané diskové oblasti je jen nepatrně vyšší než pravděpodobnost náhodného uhodnutí obsahu celého disku a vícenásobný přepis tak nemá technické opodstatnění.

Ještě Disk Utility v Mac OS X Leopard nabízel až 35 přepisů pevného disku. V současné verzi je nejvyšší počet přepisů omezen na sedm. Proč ale formátovací nástroj stále ještě vícenásobné přepisy nabízí?

Disk Utility - Secure Erase
Disk Utility - Secure Erase (zdroj: Hivelogic)

V době publikování původní Gutmannovy studie vznikl na americkém ministerstvu obrany manuál pro všechny dodavatele spolupracující s federální vládou. Tento manuál určuje zásady práce s důvěrnými informacemi a dlouhou dobu také doporučoval minimálně trojnásobné přepsání smazané oblasti. Je znám pod zkratkou DoD 5220-22-M a odkazuje se na něj i Disk Utility v případě, že v něm vybereme nejvyšší možný počet přepisů (7). Z aktuální verze manuálu z roku 2006 toto doporučení zmizelo a pro případ likvidace citlivých dat se doporučuje fyzická likvidace disku. Z nějakého důvodu ale výrobci software stále zcela běžně odkazují na starší verzi dokumentu a uživateli vícenásobné přepisy prezentují jako de facto standard.

Zcela samostatnou kapitolou pak jsou disky SSD, které fungují na naprosto odlišných principech. Jedná se o rychlé flash paměti s vysokou kapacitou, v nichž informace nejsou uloženy v podobě magnetického záznamu. Jakmile je některé paměťové místo v SSD disku vynulováno, neexistuje žádná zbytková informace, která by určovala, jaká hodnota v něm dříve byla. Vícenásobný přepis je u nich nejen zbytečný, ale dokonce snižuje jejich životnost, protože počet přepisů SSD je omezený. Mac OS X Lion navíc podporuje u SSD dodávaných přímo Applem technologii TRIM a ta sama nuluje oblasti systémem označené jako smazané, takže zde není třeba přepisovat data ani jednou. U ostatních SSD postačí jedno přepsání.

Ať už je disk ve vašem Macu jakýkoliv, není třeba posouvat posuvník v Disk Utility dále než o jednu polohu doprava. Ušetříte tím čas svůj i čas životnosti vašeho disku.

Martin "logout" Kukač

Většinu dne trávím tím, že přeměňuju kofein na kód. Když s tím skončím a ještě není čas jít spát, tak zbylý čas nerovnoměrně dělím mezi rodinu, sbírku počítačového harampádí, vysílání na volně přístupných pásmech a geocaching.

více článků, blogů a informací o autorovi

Diskuse k blogu Má smysl vícenásobné přepisování pevného disku?

Pondělí, 6 Srpen 2012 - 10:28 | BTJ | Proc vyhybat sandforce? Mam sandforce v intel SSD...
Pondělí, 6 Srpen 2012 - 00:16 | Izak | Ma to smysl, u SSD sice mozna staci jen 2x ale...
Středa, 1 Srpen 2012 - 22:32 | PV | Flash pamět se maže po celých stránkách, a ty...
Středa, 1 Srpen 2012 - 09:54 | Marv-CZ | Opravdu je nuluje. Je to dáno technologicky, než...
Středa, 1 Srpen 2012 - 00:47 | JoHnY3 | TrueCrupt a spol. maj pri pouziti procesoru s AES...
Úterý, 31 Červenec 2012 - 19:18 | Mi Chal | Podle mě je blbost, aby TRIM nuloval - ať hned...
Úterý, 31 Červenec 2012 - 18:33 | BTJ | Tak ty disky funguji na stejnem principu jako...
Úterý, 31 Červenec 2012 - 18:05 | WIFT | Nejsem si úplně jist, ale mám dojem, že na tohle...
Úterý, 31 Červenec 2012 - 17:11 | BTJ | BTW: nejrychlejsi a nejspolehlivejsi smazani je...
Úterý, 31 Červenec 2012 - 17:07 | BTJ | No, tvrdim to od zacatku co jsem tenhle nesmysl s...

Zobrazit diskusi