ファイルを安全に削除できない理由とその対処方法
一部のユーティリティには、ハードドライブからファイルを安全に消去して、その痕跡をすべて削除することを約束する「安全な削除」オプションがあります。古いバージョンのMac OS Xには、同じようなことをしようとする「Secure Empty Trash」オプションがあります。最近のドライブでは確実に機能しないため、アップルは最近この機能を削除しました。.
「安全な削除」および「安全な空のゴミ」の問題は、それが誤ったセキュリティ感覚を提供することです。このような帯域の節約になるファイル削除ソリューションに頼るのではなく、フルディスク暗号化に頼るべきです。完全に暗号化されたディスクでは、削除されたファイルと削除されていないファイルの両方が保護されています.
「安全な削除」オプションが作成された理由
伝統的に、機械的なハードドライブからファイルを削除しても、実際にはそのファイルの内容は削除されませんでした。オペレーティングシステムはファイルに削除済みのマークを付け、データは最終的に上書きされます。しかし、そのファイルのデータはまだハードドライブに残っており、ファイル回復ツールは削除されたファイルを探すためにハードディスクをスキャンしてそれらを回復することができます。これはUSBフラッシュドライブやSDカードでも可能です.
ビジネス文書、財務情報、納税申告書などの機密データがある場合は、誰かがハードドライブやリムーバブル記憶装置からそれらを復元することを心配する可能性があります。.
安全なファイル削除ツールのしくみ
「安全な削除」ユーティリティは、ファイルを削除するだけでなく、データをゼロまたはランダムデータで上書きすることによって、この問題を解決しようとします。これは、理論的には、誰かが削除されたファイルを回復することを不可能にするはずです。.
これはドライブを拭くようなものです。ただし、ドライブを拭くと、入力ドライブはジャンクデータで上書きされます。安全にファイルを削除すると、ツールはそのファイルの現在の場所のみをジャンクデータで上書きしようとします。.
このようなツールは至るところで利用可能です。一般的なCCleanerユーティリティには「安全な削除」オプションが含まれています。マイクロソフトは、SysInternalsユーティリティスイートの一部としてダウンロード用の「sdelete」コマンドを提供しています。 Mac OS Xの古いバージョンでは「Secure Empty Trash」を提供していましたが、Mac OS Xではファイルを安全に削除するための「srm」コマンドを提供しています。.
なぜ彼らは信頼できない
これらのツールの最初の問題は、現在の場所にあるファイルを上書きしようとするだけであるということです。オペレーティングシステムは、このファイルのバックアップコピーをさまざまな場所に作成している可能性があります。財務文書を「安全に削除」することはできますが、古いバージョンの文書は、オペレーティングシステムの以前のバージョンの機能または他のキャッシュの一部としてディスクに保存されている可能性があります。.
しかし、その問題を解決できるとしましょう。それが可能だ。残念ながら、最近のドライブにはもっと大きな問題があります.
最新のソリッドステートドライブでは、ドライブのファームウェアがドライブ全体にファイルのデータを分散させます。ファイルを削除すると「TRIM」コマンドが送信され、SSDはガベージコレクション中にデータを削除する可能性があります。安全な削除ツールは、ファイルをジャンクデータで上書きするようにSSDに指示できますが、SSDはそのジャンクデータの書き込み先を制御します。ファイルは削除されたように見えますが、そのデータはまだドライブ上のどこかに潜んでいる可能性があります。安全な削除ツールは、ソリッドステートドライブでは確実に機能しません。 (TRIMが有効になっていると、ファイルを削除するとSSDは自動的にデータを削除します。これは必ずしも真実ではなく、それよりも複雑です。)
最近の機械式ドライブでも、ファイルキャッシュテクノロジのおかげで、安全なファイル削除ツールで正しく動作することが保証されていません。ドライブは「スマート」になろうとしており、ドライブ上に散らばっているのではなく、ファイルのすべてのビットが上書きされていることを確認する方法が常にあるわけではありません。.
ファイルを「安全に削除する」ことを試みるべきではありません。機密データを保護したい場合は、それが消去されて回復不可能になるという保証はありません。.
代わりにすべきこと
安全なファイル削除ツールを使用するのではなく、単にファイルドライブ暗号化を有効にする必要があります。 Windows 10では、多くの新しいPCでデバイス暗号化が有効になっています。WindowsのProfessionalバージョンでもBitLockerが提供されています。 Mac OS XはFileVault暗号化を提供し、Linuxは同様の暗号化ツールを提供し、Chrome OSはデフォルトで暗号化されています.
フルドライブ暗号化を使用するときは、誰かがあなたのドライブにアクセスして削除されたファイルを探してスキャンすることを心配する必要はありません。彼らは暗号化キーを持っていないので、削除されたファイルのほんの一部でさえ彼らには理解できないでしょう。削除されたファイルの一部がドライブに残っていても、それらは暗号化され、誰かが暗号化キーを持っていない限り、ただのランダムなナンセンスのように見えます。.
あなたが取り除きたい機密ファイルを含む暗号化されていないドライブを持っていて、あなたがドライブを処分しようとしているとしても、機密ファイルだけを拭くことを試みるよりもドライブ全体を拭くほうが賢明です。それが非常に敏感であるならば、あなたはドライブを完全に破壊するほうが得策です.
暗号化を使用している限り、ファイルは保護されているはずです。あなたのコンピュータの電源が切れていて、攻撃者があなたの暗号化キーを知らないと仮定すると、彼らはあなたのファイルにアクセスすることができないでしょう - 削除されたものも含めて。機密データがある場合は、安全な削除ツールに頼らずに、ドライブを暗号化して通常どおりファイルを削除してください。場合によっては機能するかもしれませんが、多くの場合、誤った安心感をもたらす可能性があります。安全なファイル削除は、最近のハードドライブでは確実に機能しません。.