از رسانه هاي ذخيره سازي متعددي به منظور ذخيره و بازيابي اطلاعات در کامپيوتر استفاده مي گردد . ويژگي فوق باعث شده است که هر يک از ما بر روي کامپيوتر خود مجموعه اي از اطلاعات شخصي و يا حساس را ذخيره نمائيم به اين اميد که در آينده بتوانيم به سرعت آنان را بازيابي و استفاده نمائيم .
در صورتي که قصد فروش و يا دور انداختن کامپيوتر قديمي خود و يا ديسک ها و لوح هاي فشرده را داشته باشيد ، در اولين اقدام مي بايست از اطلاعات و فايل هاي مورد نياز نسخه هاي پشتيبان تهيه گردد و در ادامه اقدام به حذف فايل هاي شخصي نمود تا امکان دستيابي افراد غيرمجاز به اطلاعات وجود نداشته باشد . بدين منظور لازم است اقداماتي خاص به منظور حصول اطمينان از حذف فايل هاي موجود بر روي هارد ديسک ، ديسک ها و يا لوح هاي فشرده انجام شود تا ساير افراد قادر به بازيابي اطلاعات نباشند.
سرنوشت فايل هاي حذف شده
زماني که شما يک فايل را حذف مي نمائيد ، با توجه به نوع سيستم عامل و تنظيمات انجام شده ، ممکن است فايل هاي حذف شده به trash و يا recycle bin منتقل گردند . مکان فوق ، اين امکان را فراهم مي نمايد تا در صورتي که يک فايل به صورت تصادفي حذف شده باشد ، بتوان آن را بازيابي و همه چيز را به حالت اوليه برگرداند .
کاربران کامپيوتر همواره اين نگراني را دارند که با خالي کردن recycle bin امکان بازيابي فايل هاي حذف شده را از دست خواهند داد . اين موضوع از دو زاويه متفاوت قابل بررسي است :
• ديدگاه کاربران : با اين که در اولين مرحله امکان بازيافت اين نوع فايل هاي حذف شده بنظر مشکل و پيچيده جلوه مي نمايد ولي اين احتمال وجود خواهد داشت که بتوان با استفاده از روش هائي خاص اقدام به بازيابي اطلاعات و يا فايل هاي حذف شده نمود .
• ديدگاه مهاجمان : مهاجمان که قطعا" در حالت طبيعي داراي دانش بمراتب بيشتري نسبت به کاربران مي باشند نيز مي توانند با بکارگيري ابزارهاي متفاوت ، اقدام به بازيافت و دستيابي به اطلاعات و فايل هاي حذف شده نمايند .
تهديدات
در صورتي که مهاجمان بتوانند به اطلاعات و يا فايل هاي حذف شده دستيابي پيدا نمايند ، شعاع تخريب آنان به ماهيت و ميزان حساس بودن اطلاعات برمي گردد . اطلاعات مربوط به کارت اعتباري و يا حساب بانکي ، رمزهاي عبور ، اطلاعات پزشکي ، تصاوير شخصي و خانوادگي و يا اطلاعات حساس سازماني ، از جمله اطلاعات مورد علاقه مهاجمان به منظور برنامه ريزي حملات مي باشد .سرقت هويت شما و يا استفاده از اطلاعات بازيافت شده در جهت تدارک و برنامه ريزي يک تهاجم مبتني بر مهندسي اجتماعي، نمونه هائي از تهديدات موجود در اين زمينه مي باشد .
چگونه مي توان از حذف کامل اطلاعات اطمينان حاصل نمود ؟
بسياري از کاربران از معيارها و شاخص هاي خاصي به منظور حصول اطمينان از حذف کامل اطلاعات تبعيت مي نمايند . برخي از معيارها و يا شاخص هاي مورد نظر کاربران قابل اعتماد نبوده و ممکن است توام با موفقيت کامل نباشد . بهترين گزينه موجود در اين رابطه ، بررسي برنامه هاي نرم افزاري و يا دستگاه هاي سخت افزاري خاصي است که ادعاي حذف کامل و غيرقابل برگشت فايل ها و يا اطلاعات موجود بر روي هارد ديسک و يا CD را دارند . برنامه ها و سخت افزارهاي فوق داراي ويژگي هاي متفاوتي بوده و هر يک داراي کارآئي مختص به خود مي باشند :
• قابليت نوشتن چندين مرتبه داده : برنامه انتخابي ، نه تنها مي بايست داراي قابليت حذف اطلاعات باشد، همچنين مي بايست قادر به بازنويسي داده جديد بر روي آن باشد . با افزودن چندين لايه داده ، يک مهاجم براي دستيابي به اطلاعات حذف شده مسيري دشوار را در پيش رو خواهد داشت . برنامه انتخابي مي بايست حداقل بين سه تا هفت مرتبه قادر به نوشتن داده جديد بر روي اطلاعات حذف شده باشد .
• استفاده از داده تصادفي : برنامه انتخابي مي بايست در مقابل استفاده از الگوهاي قابل شناسائي براي بازنويسي داده جديد بر روي فايل هاي حذف شده ، از داده هاي کاملا" تصادفي استفاده نمايد . بديهي است در چنين مواردي امکان شناسائي الگو ي بازنويسي توسط مهاجمان مشکل تر خواهد شد.
• استفاده از صفر در آخرين لايه : صرفنظر از اينکه برنامه انتخابي چند مرتبه اقدام به نوشتن داده مي نمايد ، مي بايست از برنامه هائي استفاده گردد که در آخرين لايه خود از صفر براي بازنويسي مجدد اطلاعات استفاده مي نمايند . بدين ترتيب يک لايه اضافه امنيتي ايجاد مي گردد .
با اين که تعداد زيادي از برنامه هاي اشاره شده با فرض اين موضوع که شما قصد حذف تمامي ديسک را داريد ، پتانسيل هاي خود را در اختيار شما قرار مي دهند ، برنامه هائي نيز وجود دارد که مي توان با استفاده از آنان صرفا" اقدام به حذف و بازنويسي فايل هائي خاص نمود .
يکي از روش هاي موثر براي انهدام CD و يا DVD ، قرار دادن آنان در يک پوشش مناسب و خردکردن آنان است . در اين رابطه مي توان از سخت افزار هاي خاصي نيز استفاده نمود . برخي از دستگاه هاي فوق سطح ديسک را ريز ريز کرده و برخي ديگر سطح قابل نوشتن ديسک را با استفاده از يک الگوي خاص سوراخ مي نمايند .