(方法)SSD上の単一のディレクトリ(またはファイル)をsecure erase
できますか?
私は仕事用のラップトップを以前の雇用主に返却します。これは私が許可され、私的な事柄に使用しました。通常、同僚はデータを削除するだけで、Windowsユーザーも削除しません。
機密データはすべてユーザーフォルダにあるので、それをsecure erase
したいと思います。
SSDはSanDisk SD6SB1m-128G-1006
です。 SanDiskには、SanDisk SSD Toolkit
をサポートするSanDisk SSD Dashboard
またはsecure erasing
というツールがあります。 (SanDiskはマッピングテーブルのクリアをsecure erasing
と呼び、ブロックの実際の消去をsanitizing
と呼びますが、後者はsecure erase
と呼びます。)
私の目標は、ユーザーフォルダのデータを実際に消去することです。
詳しくは:
とにかく努力する価値はないと思いますが、割り当てられていないセクター/ブロックをスキップするサードパーティのツールを使用してディスクイメージを作成できますか?
割り当てられていないセクター/ブロックをスキップした場合、そのイメージの復元(BitLocker暗号化を削除して再作成した後)は機能しますか?
Windowsは重要な情報を割り当てられていないブロックに保存しますか(そしてドライバーがそれを上書きするのを防ぎますか)?それとも、90年代のコピー防止だけがそうしましたか?
ディスクはBitlockerで暗号化されています
良い。これは、安全に消去したいデータがすでに暗号化されていることを意味します。残っているのは、データを回復不能にする暗号化キーを破棄することだけです。現在BitLockerで暗号化されているボリュームでこれを行う方法は次のとおりです。
BitLockerをオフにして、ドライブを完全に復号化できるようにします。
注:管理者特権のコマンドプロンプトからmanage-bde -status
を実行し、ここに表示されるフィールドがスクリーンショットと一致することを確認して、これを確認します。
ボリュームでBitLockerを完全に無効にすると、ディスクのセクターの暗号化に使用されていたフルボリューム暗号化キー(FVEK)が削除されます。そのため、削除したデータのビットがSSDに残っている場合でも(ほぼ確実にあります)、それらは存在しなくなったキーで暗号化されます。
警告!ボリュームの キープロテクター (PIN、回復キー、TPMなど)を変更しても、FVEKは変更されません。また、FVEKを削除するだけで、上記のキーで暗号化されたデータへのアクセスを永続的に防ぐことができます。
私はこれを標準のmacOSアドバイスから「移植」していますが、原則はどのプラットフォームでも同じです。
Appleは、実際には安全ではなかったため、安全な消去を削除しました。
それを行うための「現代的な」方法は、暗号化されたドライブを持つことです。
不要なデータを削除し[&空のゴミ箱/リサイクル]、ドライブを復号化します。
暗号化キーが存在しなくなったため、その後回復する方法はありません。