Xoá dữ liệu khá»?i máy tÃnh cá»§a bạn
Xoá dữ liệu khá»?i máy tÃnh cá»§a bạn: Chắc chắn rằng tất cả các táºp tin mà bạn tống và o Thùng rác Ä‘á»?u thá»±c sá»± biến mất
Nếu bạn Ä‘ang là m việc trên bất cứ phiên bản Windows hiện hà nh nà o, má»™t táºp tin bị xoá sẽ được chuyển và o Thùng rác. “Những thứ được chuyển và o Thùng rác không phải được xoá 100%â€?, Marian Merritt, giám đốc nhóm sản phẩm Norton System Works cá»§a Symantec nói. “Cứ cho là má»™t ngưá»?i nà o đó không biết cách để khôi phục lại các táºp tin sẽ không thể lấy lại những thông tin nà y, nhưng bất cứ ai hiểu vá»? Thùng rác Ä‘á»?u có thể là m được Ä‘iá»?u nà yâ€?.
Bạn hãy tưởng tượng rằng có má»™t nhân váºt anh hùng cá»§a má»™t bá»™ phim giáºt gân được viết rất dở và nghèo nà n ngồi xuống trước máy tÃnh cá»§a má»™t kẻ bất lương. Ngưá»?i anh hùng nhanh nhẹn duyệt qua hệ thống, tìm vị trà cá»§a táºp tin có chứa các chi tiết quá»· quyệt cá»§a vÅ© khà bà máºt, và ngay trước khi má»™t nhóm khá»§ng bố phá cá»a xông và o, anh nhấn phÃm DELETE. Dòng chữ “FILE DELETEDâ€? hiện ra trong má»™t thông báo cỡ lá»›n trên mà n hình vốn không bao giá»? tồn tại trong các hệ Ä‘iá»?u hà nh thá»±c sá»±. Ngưá»?i anh hùng ngả ngưá»?i ra phÃa sau vá»›i nụ cưá»?i tá»± mãn trị giá 20 triệu đô la.
Nhưng nhân váºt phản diện cá»§a chúng ta lại ranh ma hÆ¡n và hắn gầm lên má»™t cách tinh quái: “Ngươi nghÄ© rằng ngươi vừa xoá Ä‘i bản kế hoạch vá»? vÅ© khà X, nhưng thá»±c sá»± là ngươi chưa xoá được. Chúng vẫn nằm trên ổ cứng cá»§a ta, an toà n và nguyên vẹn bởi vì việc xoá táºp tin không thá»±c sá»± loại trừ dữ liệuâ€?.
“Tháºt đáng nguyá»?n rá»§a, lại thất bại nữa rồi!â€?, ngưá»?i anh hùng kêu lên và anh ta ước gì mình đã nghiên cứu bà i há»?c vá»? cÆ¡ há»?c máy tÃnh tốt hÆ¡n trước khi chấp nháºn công việc nà y.
Ä?iểm dừng chân đầu tiên: Thùng rác
Nếu bạn Ä‘ang là m việc trên bất cứ phiên bản Windows hiện hà nh nà o, má»™t táºp tin bị xoá sẽ được chuyển và o Thùng rác. “Những thứ được chuyển và o Thùng rác không phải được xoá 100%â€?, Marian Merritt, giám đốc nhóm sản phẩm Norton System Works cá»§a Symantec nói. “Cứ cho là má»™t ngưá»?i nà o đó không biết cách để khôi phục lại các táºp tin sẽ không thể lấy lại những thông tin nà y, nhưng bất cứ ai hiểu vá»? Thùng rác Ä‘á»?u có thể là m được Ä‘iá»?u nà yâ€?.
Ä?úng váºy, Thùng rác chẳng qua cÅ©ng là má»™t thư mục khác. Sá» dụng Windows Explorer hoặc My Computer, bạn có thể dá»… dà ng sao chép hoặc cắt và dán các táºp tin và o và ra khá»?i Thùng rác như vá»›i má»™t thư mục bình thưá»?ng khác. Nếu Thùng rác trống, biểu tượng Thùng rác trên mà n hình ná»?n Windows cá»§a bạn sẽ cho thấy là nó trống. Mặc dù váºy, ngay khi thư mục nà y chứa má»™t táºp tin hoặc thư mục bị xoá, biểu tượng nà y sẽ hiện ra dưới dạng má»™t thùng đầy giấy lá»™n.
Có và i cách để đưa các táºp tin và thư mục và o Thùng rác. Cách dá»… nhất có lẽ là đánh dấu bất cứ thứ gì bạn muốn xoá trong Windows Explorer hoặc My Computer và nhấn phÃm DELETE. Má»™t cách khác là nhấn giữ chuá»™t trái lên các biểu tượng và kéo chúng từ 2 thư mục nà y qua Thùng rác để nó đổi mà u và sau đó thả táºp tin và o trong Thùng rác bằng cách nhả chuá»™t trái (nếu bạn giữ phÃm SHIFT trong khi thả má»™t táºp tin và o Thùng rác hoặc trong khi nhấn phÃm DELETE thì táºp tin đó sẽ bị xoá vÄ©nh viá»…n chứ không phải là chỉ di chuyển và o Thùng rác). Bạn có thể xoá má»™t táºp tin trong khi sá» dụng má»™t ứng dụng thông qua các menu Open hoặc Save As hoặc bằng cách kÃch chuá»™t phải và o tên táºp tin và chá»?n Delete.
“Tại thá»?i Ä‘iểm nà y, có má»™t API (giao diện chương trình ứng dụng) là Delete API được gá»?i raâ€?, Pat Bloodwell, giám đốc bá»™ pháºn há»— trợ kỹ thuáºt Executive Software nói. “Ä?iá»?u nà y xảy ra khi bạn xoá từ Explorer, từ má»™t ứng dụng hay từ bất cứ má»™t giao diện nà o khác trong hệ Ä‘iá»?u hà nh. Lúc nà y, việc xoá trong phạm vi các giao diện Explorer hoặc mà n hình ná»?n chỉ di chuyển táºp tin và o trong Thùng rác. Tuy nhiên, trong hầu hết các phiên bản Windows, nếu bạn xoá má»™t táºp tin từ má»™t dấu nhắc lệnh hoặc nếu bạn xoá táºp tin từ xa, tất cả những thứ bị xoá sẽ bá»? qua Thùng rác và táºp tin cá»§a bạn sẽ biến mất".
Bloodwell nói rằng tất cả các phiên bản Windows Ä‘á»?u bình đẳng trong việc xoá táºp tin. Ông lý giải rằng khi má»™t ứng dụng, chẳng hạn như Excel, ghi đè lên má»™t táºp tin, phiên bản cÅ© bị xoá để già nh chá»— cho phiên bản má»›i. Hầu hết các táºp tin bị xoá do chá»§ ý cá»§a ngưá»?i dùng Ä‘á»?u chui và o Thùng rác, nhưng nhiá»?u táºp tin bị xoá tá»± động bởi các ứng dụng lại không Ä‘i và o đó.
Các táºp tin nằm trên các hệ thống mạng từ xa hay trên những phương tiện lưu trữ tháo lắp được xoá ngay bởi vì Windows tạo ra má»™t Thùng rác cho má»—i ổ đĩa cố định trên hệ thống ná»™i bá»™. Chẳng hạn, bạn có thể có má»™t ổ đĩa cứng được phân hoạch ra là m 3 ổ logic, chẳng hạn C:, D: và E:. Má»—i ổ logic nà y có Thùng rác cá»§a riêng nó, mặc dù má»—i ổ có thể được kiểm soát đồng thá»?i. Các đĩa má»?m, đĩa CD ghi được, các đĩa Zip và các táºp tin được lưu trữ trên các hệ thống từ xa không thuá»™c loại ổ đĩa cố định, vì váºy dữ liệu bị xoá từ những nguồn nà y sẽ thá»±c sá»± bị loại bá»?.
Lấy lại dữ liệu bị xoá. Khi các táºp tin đã nằm trong Thùng rác, việc lấy lại chúng cÅ©ng không khó khăn gì. Bạn có thể kéo và thả hoặc cắt và dán chúng và o bất cứ thư mục hệ thống nà o khác. Ä?ể và o trong Thùng rác và xem ná»™i dung cá»§a nó, kÃch đúp và o biểu tượng Desktop và má»™t há»™p ứng dụng trông giống như Windows Explorer xuấtngiện. Chá»?n bất cứ mục nà o trong danh sách táºp tin/thư mục trong Thùng rác và kÃch chuá»™t phải lên nó, sau đó chá»?n Restore và đưa táºp tin/thư mục đó vá»? vị trà ban đầu cá»§a nó.
Tất nhiên, cÅ©ng giống như những thùng chứa khác, cuối cùng thì Thùng rác cá»§a bạn cÅ©ng bắt đầu bị trà n và bạn cần phải đổ bá»›t rác trong thùng Ä‘i. Khi bạn xoá má»™t mục từ Thùng rác, nói chung là nó sẽ biến mất vÄ©nh viá»…n. Bạn có thể chá»?n nhóm táºp tin nà o để xoá Ä‘i bằng cách nhấn phÃm CTRL trong khi kÃch chuá»™t lên các táºp tin đó hoặc nếu bạn chắc chắn là má»?i thứ trong Thùng rác có thể được xoá Ä‘i vÄ©nh viá»…n, hãy kÃch chuá»™t phải và o biểu tượng Thùng rác và chá»?n Empty Recycle Bin.
Bạn cÅ©ng có thể thay đổi sức chứa cá»§a bản thân Thùng rác. KÃch chuá»™t phải và o Thùng rác và chá»?n Properties. Tuỳ thuá»™c và o việc hệ thống cá»§a bạn được cấu hình như thế nà o mà bạn sẽ nhìn thấy má»™t và i thẻ, bao gồm má»™t thẻ cho má»—i ổ đĩa cố định. Thẻ Global là nÆ¡i bạn có thể chá»?n hoặc thiết láºp kÃch thước cá»§a má»—i Thùng rác riêng lẻ hoặc chá»?n phương án thiết láºp 1 lần chung cho tất cả các ổ đĩa Use One Setting For All Drives. Con trượt cho phép bạn tạo ra tỉ lệ phần trăm dung lượng đĩa được sá» dụng để lưu trữ các táºp tin cá»§a Thùng rác. Tỉ lệ mặc định thưá»?ng là 10%, nhưng trên má»™t ổ đĩa có dung lượng 60GB, tỉ lệ nà y tương đương 6GB, có lẽ là má»™t dung lượng quá lá»›n cho hầu hết ngưá»?i dùng. Những ngưá»?i có các ổ cứng 200GB chắc chắn sẽ không cần bá»? ra 20GB dung lượng để sá» dụng cho Thùng rác cá»§a há»?. Nếu bạn tin tưởng và o khả năng cá»§a mình là sẽ không bao giá»? tình cá»? xoá má»™t trong các táºp tin quan trá»?ng, hãy đánh dấu và o lá»±a chá»?n Do Not Move Files To The Recycle Bin. Bằng cách nà y, má»?i thao tác xoá mà bạn thá»±c hiện sẽ xoá vÄ©nh viá»…n các táºp tin hoặc thư mục.
Sau khi và o Thùng rác
Váºy nếu ngưá»?i anh hùng trong phim cá»§a chúng ta xoá táºp tin cá»§a kẻ thù từ Thùng rác, liệu anh ta có già nh chiến thắng? Tháºt là khó! Có rất nhiá»?u loại phần má»?m trên thị trưá»?ng rất giá»?i trong việc khôi phục các táºp tin có vẻ như đã bị xoá. Lý do để những ứng dụng nà y có thể hoạt động được là vì bản thân táºp tin chưa há»? bị đụng chạm đến và vẫn còn nằm nguyên vẹn trên máy tÃnh, chỉ có con trá»? tá»›i nó từ hệ thống táºp tin đã bị thay đổi.
Hệ Ä‘iá»?u hà nh sá» dụng bảng phân bố táºp tin (FAT) để quản lý các táºp tin trên máy tÃnh và do váºy, các máy tÃnh sá» dụng hệ thống táºp tin để tham chiếu xem dữ liệu được lưu ở đâu trên ổ đĩa cứng. Khi bạn xoá má»™t táºp tin, Windows chá»?n má»™t cách dá»… dà ng để thá»±c hiện. Nó không ghi đè hoặc xoá trắng dữ liệu cá»§a táºp tin. Thay và o đó, hệ Ä‘iá»?u hà nh xoá vá»? không các giá trị trong bảng FAT liên quan đến các liên cung có chứa dữ liệu và thay đổi con chữ đầu tiên cá»§a tên táºp tin trong thư mục ổ đĩa.
Chẳng hạn, chúng ta có má»™t táºp tin chiếm 50 liên cung liên tiếp nhau bắt đầu từ liên cung 1000. Thông thưá»?ng, các mục nháºp bảng FAT cho 50 liên cung nà y trá»? tá»›i các thông tin tương ứng cá»§a táºp tin trong các liên cung dữ liệu. Tuy nhiên, nếu các mục nháºp bảng FAT chứa các giá trị 0, khi hệ thống truy nháºp và o bảng FAT để tìm kiếm táºp tin, các liên cung 1000 tá»›i 1049 bây giá»? không trá»? tá»›i đâu trên ổ đĩa, vì váºy hệ thống cho rằng những liên cung nà y là những không gian trống.
May sao, nói chung các hệ thống ghi dữ liệu trên má»™t ổ đĩa má»™t cách tuần tá»± trước khi quay vòng lại các khu vá»±c đã có dữ liệu trước đây. Giả dụ, chúng ta đã ghi dữ liệu lên các liên cung từ 1000 đến 3000 và 50 liên cung đầu tiên trong số đó là táºp tin mà chúng ta đã xoá, máy tÃnh thưá»?ng sẽ bắt đầu ghi dữ liệu má»›i và o liên cung thứ 3001, là liên cung chưa bao giá»? có dữ liệu ghi và o chứ nó không ghi và o liên cung thứ 1000. Ä?iá»?u nà y có nghÄ©a là dữ liệu cá»§a bạn có thể không bị động đến và vẫn nằm nguyên vẹn ở chá»— cÅ© trong nhiá»?u ngà y hoặc tháºm chà là nhiá»?u tháng trong suốt quá trình bạn ghi dữ liệu lên ổ đĩa cá»§a mình, trừ khi bạn chạy chương trình ghép mảnh táºp tin.
Khi bạn ghép mảnh táºp tin, thông tin trên ổ đĩa cá»§a bạn được sắp xếp lại để các táºp tin dữ liệu được xếp nối tiếp nhau bắt đầu từ Ä‘iểm đầu tiên cá»§a ổ đĩa. Việc nà y nhằm để tăng hiệu năng cá»§a ổ đĩa, nhưng nó cÅ©ng có nghÄ©a là nếu táºp tin đã bị xoá cá»§a bạn nằm trong những khu vá»±c mở cá»§a ổ đĩa, việc ghép mảnh táºp tin sẽ ghi đè lên các liên cung chứa dữ liệu cÅ© cá»§a bạn, lá»”m cho bạn hết hy vá»?ng có thể phục hồi lại dữ liệu. Các tiện Ãch má»›i hÆ¡n vốn liên tục giám sát việc sá» dụng các ứng dụng, chuyển những thứ được sá» dụng nhiá»?u nhất sang những khu vá»±c nhanh nhất cá»§a ổ đĩa, cÅ©ng là má»™t nguy cÆ¡ lá»›n trong việc ghi đè lên các liên cung đã bị xoá.
Những nguyên tắc nà y cÅ©ng đúng đối vá»›i các thá»§ tục ở cấp độ ổ đĩa, chẳng hạn như FORMAT và FDISK. Tất cả những gì bị thay đổi là cấu trúc bảng FAT chứ không phải các liên cung dữ liệu. Nếu công ty cá»§a bạn Ä‘ang định tặng những chiếc PC cÅ© cho má»™t trưá»?ng há»?c ở địa phương và trước khi thải chúng ra khá»?i cá»a, bạn chỉ thá»±c hiện má»—i câu lệnh đơn giản FORMAT C: thì bạn đừng ngạc nhiên khi má»™t ngưá»?i nà o đó khôi phục lại danh sách liên lạc và dữ liệu kế toán cá»§a bạn rồi đưa chúng lên Internet hoặc bán chúng cho những đối thá»§ cạnh tranh cá»§a công ty bạn.
Xoá cho sạch
Việc cố tình ghi đè lên các liên cung dữ liệu đã bị xoá đơn giản bằng cách ghi những táºp tin má»›i và o hệ thống cá»§a bạn là má»™t sá»± ăn may; có thể bạn sẽ ghi đè lên táºp tin, có thể không. Chẳng hạn như vá»›i các táºp tin dung lượng lá»›n thưá»?ng bị phân mảnh trong những liên cung không liên tiếp nhau, bạn có thể sẽ chỉ xoá được má»™t phần cá»§a táºp tin, để lại những bit dữ liệu nhạy cảm nằm rải rác trên ổ cứng để cho má»™t kẻ tò mò nà o đó khám phá.
Nói chung, cách duy nhất để đảm bảo rằng dữ liệu đã mất hẳn là quét sạch nó. Quét (wiping) hay dá»?n sạch (cleaning) là những thuáºt ngữ được sá» dụng để nói đến việc chá»§ định ghi đè lên các liên cung vá»›i những dữ liệu vô nghÄ©a.
Có nhiá»?u nghi thức quy định vá»? xoá dữ liệu má»™t cách an toà n. ChÃnh phá»§ Mỹ công nháºn 3 mức độ quét:
- Xoá sạch (clearing): Loại trừ táºn gốc dữ liệu đến mức thông tin không thể được khôi phục thông qua những thao tác thông thưá»?ng nhưng có thể khôi phục lại trong phòng thà nghiệm.
- Là m vệ sinh/Tẩy rá»a sạch (sanitizing/purging): Xoá bá»? dữ liệu tá»›i mức vượt quá khả năng cá»§a tất cả các phương pháp khôi phục bình thưá»?ng và hầu hết các phương pháp khôi phục trong phòng thà nghiệm.
- Phá huỷ (destroying): Như được định nghĩa bởi Bộ Quốc phòng, “Là m phân huỷ, đốt ra tro, nghi�n thà nh bột, xé vụn hoặc nấu chảy�.
Tháºt thú vị, ở Mỹ, quân đội và hải quân Ä‘á»?u bá»? qua việc sá» dụng biện pháp clearing và sanitizing. Riêng binh chá»§ng lÃnh thuá»· đánh bá»™ vẫn nhất định phá huá»· váºt lý các phương tiện lưu trữ.
Biện pháp ghi đè cần thiết như thế nà o trong việc bảo vệ dữ liệu dân sá»±? Greg Olson, giám đốc quản lý dây chuyá»?n sản phẩm cá»§a Ontrack (www.ontrack.com) nói: “Ontrack là công ty chuyên vá»? phục hồi dữ liệu lá»›n nhất thế giá»›i. Và tôi có thể đảm bảo rằng nếu bạn ghi đè má»™t lần hoặc nhiá»?u hÆ¡n, không có má»™t phần má»?m hoặc dịch vụ phục hồi dữ liệu thương mại nà o trên thế giá»›i có thể khôi phục lại dữ liệu đó theo má»™t dạng thức có thể sá» dụng được. Nhưng ghi đè nhiá»?u lần sẽ giúp bảo vệ cho bạn ở mức chÃnh phá»§ vì tại mức đó há»? có thể sá» dụng những thiết bị chuyên dụng cao".
Lưu ý rằng các ứng dụng chẳng hạn như GoBack cá»§a Symantec và chức năng System Restore trong Windows cho phép những kẻ xâm phạm đưa má»™t hệ thống trở vá»? trạng thái cÅ© cá»§a nó trước khi các táºp tin bị xoá Ä‘i. Vì váºy bạn hãy chắc chắn rằng bạn đã gỡ bá»? phần lịch sá» diá»…n tiến GoBack sau khi xoá các táºp tin nhằm đảm bảo rằng không ai có thể phục hồi lại chúng bằng cách sá» dụng phần má»?m khôi phục. Sau đó tạo ra má»™t “điểm an toà nâ€? má»›i (bằng cách khởi động lại hoặc chá»?n tÃnh năng đó từ GoBack Deluxe) và phần lịch sá» diá»…n tiến sẽ chỉ lưu trạng thái hệ thống mà bạn muốn kể từ lúc đó trở Ä‘i.
Các ứng dụng xoá dữ liệu
Hiện không thiếu phần má»?m có thể giúp bạn xoá dữ liệu má»™t cách dứt Ä‘iểm. Tuy váºy, nhiá»?u ứng dụng được thiết kế cho các hệ Ä‘iá»?u hà nh không phải là Windows và thá»±c thi từ má»™t dấu nhắc câu lệnh, má»™t giao diện không phải là đồ hoạ mà nhiá»?u ngưá»?i sá» dụng sẽ cảm thấy không quen. Ä?ây là má»™t số ứng dụng trên ná»?n Windows trá»±c giác và nhiá»?u tÃnh năng nhất có thể giúp bảo vệ những thông tin qu ý giá cá»§a bạn. Thông tin chi tiết vá»? ứng dụng các bạn có thể tham khảo ở địa chỉ website kèm theo.
- WhiteCanyon SecureClean (http://www.whitecanyon.com/index.php)
- Infraworks InTether Sanitizer (http://www.infraworks.com)
- Ontrack DataEraser (http://www.ontrack.com).
L�i kết
Có rất nhiá»?u số liệu thống kê nói lên những phà tổn Ä‘i kèm vá»›i việc xoá các táºp tin má»™t cách vô tình (lên tá»›i 500 triệu đô la hà ng năm theo má»™t ước tÃnh trên tá»? The New York Times), nhưng các số liệu vá»? những phà tổn liên quan đến việc khôi phục dữ liệu má»™t cách bất hợp pháp thì lại hiếm hÆ¡n nhiá»?u. Má»™t nghiên cứu hà ng năm được Viện an ninh máy tÃnh phối hợp vá»›i FBI tiến hà nh đã đưa ra má»™t lá»?i gợi ý. Nghiên cứu năm 2001 nà y đã chỉ ra rằng “hầu hết những mất mát vá»? tà i chÃnh nghiêm trá»?ng xảy ra qua việc trá»™m cắp thông tin vá»? quyá»?n sở hữu" và 31% các vụ tấn công được thá»±c hiện ngay từ bên trong hÆ¡n là thông qua bên ngoà i, các nguồn dá»±a và o Internet. Những ngưá»?i đồng nghiệp cÅ©ng có thể khôi phục dữ liệu và ăn cắp bà máºt như bất cứ tin tặc nà o từ bên ngoà i và các công ty phải sá» dụng các biện pháp tháºn trá»?ng để tá»± bảo vệ há»? và chắc chắn rằng dữ liệu đã bị xoá là không thể khôi phục lại.
Tương tá»±, các cá nhân có thể Ãt phải đối mặt vá»›i những nguy cÆ¡ liên quan đến việc mất tiá»?n nhưng chúng ta Ä‘á»?u lưu giữ những thông tin riêng tư, và đôi khi là tế nhị, trên máy tÃnh cá»§a mình. Má»™t và i ngưá»?i dùng sá» dụng các công cụ mã hoá để giữ cho những dữ liệu nà y ở dạng ẩn, nhưng hầu hết ngưá»?i dùng lại chỉ thá»±c hiện các biện pháp xoá dữ liệu má»™t các sÆ¡ sà i nhất trước khi chuyển giao ổ cứng cá»§a há»? cho má»™t ngưá»?i dùng khác hoặc giao phó hệ thống cá»§a há»? cho những ngưá»?i quen. Bá»? ra má»™t và i phút để nghiên cứu vá»? tÃnh năng cá»§a má»™t tiện Ãch xoá dữ liệu mạnh và sá» dụng nó má»™t cách thưá»?ng xuyên có thể tránh cho ngưá»?i sá» dụng gặp phải những sá»± cố có thể là bước ngoặt là m thay đổi cả cuá»™c Ä‘á»?i cá»§a há»?.