...
...

Paragon Disk Wiper

Всем известно, что удаленная обычным методом информация полностью восстановима, т.к. удаление происходит визуально, а практически все файлы остаются на носителе. Полное затирание файлов происходит постепенно, по мере перезаписи секторов, на которых находилась удаленная информация. Однако и в дальнейшем остается вероятность того, что данные можно восстановить.

Для этого создано немалое количество программ, помогающих с решением этих задач, и эффективность их использования очень велика. Следовательно, появляется риск утечки документов, имеющих ценность. Disk Wiper — это еще одна программа от компании Paragon с главным предназначением безопасного удаления информации. Помимо основной задачи, программа имеет дополнительный набор инструментов для работы с жестким диском. В него входит обновление Главной загрузочной записи (MBR) диска, создание, удаление, форматирование разделов, проверка поверхности жесткого диска.

При форматировании или создании раздела имеется широкий выбор настроек. Так, например, программа поддерживает несколько файловых систем, установку числа загрузочных секторов и т.д. Хотя есть некоторое неудобство: создать новый раздел можно только из неразмеченной области диска. Но, учитывая главное предназначение программы, вряд ли это можно отнести к минусам. Итак, проверим на практике основные задачи программы. Для уничтожения данных Disk Wiper использует несколько алгоритмов, являющихся стандартами для выполнения подобных задач в таких странах, как США, Британия, Германия, Россия. Также специалистами Paragon Software Group был создан свой алгоритм. Более подробное описание каждого имеется в справочных материалах. Кому и этого покажется мало, можно создать свой метод затирания, определив число масок и количество проходов для них. Затирание будет произведено с помощью различных алгоритмов поочередно. Выбрать желаемый алгоритм поможет удобный мастер. Для восстановления данных будут использованы три распространенных и показавших хорошие результаты программы, а именно: Recover My Files, Active@ File Recovery, GetDataBack for NTFS. Конечно же, все алгоритмы протестировать невозможно, т.к. это занимает достаточно большой промежуток времени.

Поэтому выберем три алгоритма:
1. Российский ГОСТ R 50739-95.
2. Американский стандарт US DoD 5220.22-M.
3. Алгоритм Парагона.

Чтобы затереть раздел размером 22 Гб, потребовалось немногим более часа для алгоритмов США и Парагона, а для Российского ГОСТа — 15 минут. После каждой операции затирания проводилась попытка восстановления, а также повторной перезаписи файлов на раздел. Однако все попытки восстановления не дали результатов. В Active@ File Recovery и GetDataBack можно было просмотреть состояние файловой таблицы MFT и секторов, заполненных случайными значениями, но ни одного намека на присутствие каких-либо файлов. Хотя до затирания с помощью A@FR, учитывая активное использование раздела, были восстановлены файлы, удаленные 3 (!) месяца назад. Recover My Files после попытки полного восстановления определила раздел как абсолютно чистый. Уничтожение данных с целого раздела или жесткого диска — это крайняя мера.

Поэтому в программе предусмотрена возможность затирания свободного пространства на разделе. Удобно это тем, что требуется намного меньше времени, и нет необходимости в перемещении нужных файлов на другие разделы. В будущем, по словам создателей, будет внедрена функция затирания отдельных файлов. Большое значение имеет то, что Disk Wiper работает не только со всеми жесткими дисками, но и с Flash-накопителями, т.к. данный способ переноса и хранения информации стал широко распространенным среди пользователей. По этому поводу небольшое примечание. Если при попытке затереть USB Flash в меню для этого раздела отсутствует соответствующая функция, то необходимо сначала удалить Flash как раздел, после чего станет доступной возможность затирания. Дождавшись завершения операций, создаем новый раздел. Следующее, на что хотелось бы обратить внимание, — это создание носителя для уничтожения данных. Такой носитель создается из устанавливаемого вместе с программой образа srw_ru и поможет проделать затирание диска в случае, если система не загружается.

Проведя небольшой тест, можно сделать выводы. Если компьютер находится в офисе или дома, после затирания диска об утечке информации не может быть и речи. Вспомогательные утилиты мало того, что отнимают много времени, так еще в конечном результате бессильны. Вполне возможно, что имеются лазейки у самих создателей всех этих методов и алгоритмов, однако спрашивать у них не стал — все равно не признаются:). В целом программа отвечает требованиям безопасности, для чего и может быть успешно использована.

Денис Михайлов, SASecurity gr., q@sa-sec.org

© Компьютерная газета

полезные ссылки
Оффшорные банковские счета