Güvenli Silme
Bir dosyayı çöp kutusuna sürükleyin, çöp kutusunu boşaltın ve kaybolduğunu hissedin. Değil. Veriler, üzerine bir şey yazılana kadar depolama ortamında kalır ve doğru araçlara sahip herkes tarafından kurtarılabilir. Aslında verileri yok etmek (güvenli silme) depolama teknolojisine bağlıdır ve bir cihazın kontrolünüzden çıkması durumunda önemlidir.
Makalenin tam metni aşağıda İngilizce olarak verilmektedir.
Güvenli silme, verileri kurtarılamayacak şekilde kalıcı olarak yok etme uygulamasıdır. Standart dosya silme yalnızca dizin girişini kaldırır; temeldeki baytlar medyada kalır. Ham depolamayı tarayan araçlar, "silinen" dosyaları aylarca veya yıllarca kurtarabilir. El değiştiren cihazlar için (bir dizüstü bilgisayar satmak, bir telefonu geri dönüştürmek, kurumsal donanımı iade etmek) güvenli silme önemlidir.
"Silme" gerçekte ne yapar?
Çoğu dosya sisteminde, silme, dosyanın bloklarını boş olarak işaretler ve girişi dizinden kaldırır. Bloklar, bir şey üzerlerine yeni veriler yazana kadar kalır. Adli araçlar şunları yapabilir:
- Dosya imzaları (PDF'ler, JPEG'ler, Office belgeleri) için ham blok aralıklarını tarayabilir
- Parçalardan kısmen üzerine yazılan dosyaları yeniden oluşturabilir
- Günlük dosyalarından ve gölge kopyalardan meta verileri kurtarabilir
- "Gevşek alan"ı okuyun - önceki dosyayı tutan ayrılmış blokların kullanılmayan kuyruk baytları data
Silinen bir dosyanın blokları ne kadar uzun süre üzerine yazılmazsa, o kadar güvenilir şekilde kurtarılabilirler. Çoğunlukla boş bir sürücüde, yıllar önce silinen dosyalar hâlâ sağlam olabilir.
Geleneksel sabit sürücülerde (HDD'ler)güvenli silme
Manyetik ortamı döndürmek için:
- Sıfırlarla tek üzerine yazma modern standartlara göre yeterlidir. Manyetik kalıcılığın eski korkusu (üzerine yazılan verilerin elektron mikroskopları ile kurtarılabileceği) mevcut yüksek yoğunluklu sürücüler için esasen geçerliliğini yitirmiştir.
- DoD 5220.22-M standardı üç geçişi belirtir; 2026'da çoğunlukla kargo kültüdür, ancak düzenlemeye tabi ortamlarda standarttır.
- Gutmann 35-pass, 1990'ların sonundaki sürücüler için tasarlanmıştır ve herhangi bir modern donanım için önemli ölçüde aşırıya kaçmıştır.
- ATA Güvenli Silme komutu, sürücüye dahili olarak kendi üzerine yazmasını söyler; bu, yazılımdan daha hızlıdır ve yazılımın kullandığı ayrılmış sektörlere ulaşır. yapılamaz.
SSD'lerde güvenli silme
SSD'ler farklıdır. Aşınma dengeleme, yazma işlemlerini flaş hücreleri arasında dağıtır, böylece yazılımın üzerine yazma işlemleri orijinal fiziksel hücreleri güvenilir bir şekilde hedeflemez. SSD'deki bir dosyanın "tek kez üzerine yazılması", orijinal baytların işletim sisteminin adresleyemediği eşlenmemiş hücrelerde kalmasına neden olabilir.
Doğru yaklaşımlar:
- ATA Güvenli Silme veya NVMe Güvenli Silme komutları — SSD'nin denetleyicisine tüm hücreleri silme talimatı verir. Hızlı (saniyelerden dakikalara). Sürücü dahili eşlemelerini kullanır ve hücrelere ulaşan yazılım bunu yapamaz.
- Kripto silme — çoğu modern SSD, denetleyicide saklanan bir anahtarla dahili olarak tam disk şifrelemesi kullanır. Anahtarın silinmesi (milisaniyeler süren bir komut) tüm verileri kurtarılamaz hale getirir. Daha yeni sürücüler bunun için Sanitize kripto karıştırma olanağı sunuyor.
- TRIM/discard — işletim sistemi SSD'ye blokların artık kullanılmadığını söylediğinde, SSD sonunda arka plandaki bu hücreleri siler. Hemen değil ama genellikle yeterince hızlı.
Modern SSD'lere sahip çoğu kullanıcı için: ilk günden itibaren tam disk şifrelemeyi etkinleştirin. Sürücüyü silmek istediğinizde şifreleme anahtarını yok etmeniz yeterlidir. The data on the drive becomes random noise instantly.
Full-disk encryption as the answer
The simplest path to confident erasure is full-disk encryption (FDE) from the start of the device's life:
- macOS: FileVault, on by default in modern yükler
- Windows: BitLocker, çoğu Pro sürümünde
- iOS, Android: varsayılan olarak açıktır ve şifre koduna bağlıdır
- Linux: LUKS, genellikle kurulum sırasında kurulur kurulum
Cihazı silmek istediğinizde hiçbir şeyin üzerine yazmanıza gerek yoktur; sadece cihazı sıfırlamanız yeterlidir; bu, şifreleme anahtarını yok eder. Disk, kayıp anahtar olmadan kurtarılamayan, rastgele görünen şifreli metinler içeriyor.
Akıllı telefona özgü sorunlar
Telefonlar ve tabletler için:
- iOS ve Android'de fabrika ayarlarına sıfırlama, veri koruma anahtarlarını yok ederek depolanan verileri erişilemez hale getirir. Etkili, güvenli silme.
- Şifrelemesi olmayan cihazlarda (bazı eski, ucuz Android telefonlar), fabrika ayarlarına sıfırlama aslında verileri yok etmez. Bloklar, üzerine yazılana kadar kalır.
- SIM kartların ve SD kartların kendi silme hususları vardır. Cihazı atmadan önce bunları çıkarın.
Fiziksel imha
Maksimum güven için veya komutlarla silinemeyen hasarlı sürücüler için fiziksel imha. Plakalara delik açmak, sürücüyü parçalamak, mıknatıslığı giderme uygulamak (yalnızca HDD'ler için - SSD'lerde çalışmaz). Çoğu veri imha hizmeti, milimetrenin altında parçalar üreten endüstriyel parçalayıcılar kullanır.
SSD'ler için çiplerin kendileri çok küçüktür; dövülmüş bir sürücüde bile sağlam NAND çipleri bulunabilir. Parçalama tek güvenilir fiziksel yöntemdir.
Bulut ve diğer fiziksel olmayan senaryolar
Buluttaki verilerin doğrulanabilir şekilde silinmesi daha zordur. Büyük sağlayıcılar, silinen verilerin üzerine yazdıklarını veya kriptoyla sildiklerini söylüyor; Bunu denetlemek son kullanıcılar için aslında imkansızdır. Buluttaki hassas veriler için istemci tarafı şifreleme (müşterinin anahtarı elinde tutması), yerel anahtarınızı silmenin bulutta depolanan şifreli metni anlamsız hale getirmesi anlamına gelir.
Sık sorulan sorular
- Satmadan önce SSD'mi silmem gerekir mi?
- Evet — ancak doğru yaklaşım, çok geçişli yazılımın üzerine yazmak değil, ATA/NVMe Güvenli Silme komutu veya şifreli silmedir. Yazılım silme işlemleri SSD'deki tüm hücrelere ulaşmaz. Çoğu dizüstü bilgisayar ve anakart BIOS'u, ürün yazılımı kurulumundan Güvenli Silme'yi çalıştırabilir.
- HDD'ler için tek bir üzerine yazma yeterli midir?
- Modern yüksek yoğunluklu sürücüler için evet. 7 veya 35 geçişe ihtiyaç duyulduğu efsanesi 1990'lardan kalmadır ve mevcut donanım için geçerli değildir. Tek bir sıfır yazma veya rastgele yazma geçişi, 2026'daki pratik öneridir.
- Bulut yedeklemelerindeki dosyalarım ne olacak?
- Bulut sağlayıcıları silinen verileri hemen silmez; kopyalar yedeklemelerde 30'dan fazla gün kalabilir. Gerçekten hassas veriler için yüklemeden önce istemci tarafını şifreleyin. Yerel şifreleme anahtarınızı silmek, bulut kopyalarını kurtarılamaz hale getirir.
- Telefonumdaki silinen dosyalar kurtarılabilir mi?
- Şifrelemenin açık olduğu modern iPhone'larda ve Android cihazlarda fabrika ayarlarına sıfırlama, önceki verileri etkili bir şekilde kurtarılamaz hale getirir. Şifrelemesi olmayan eski cihazlarda adli araçlarla kurtarma mümkündür. Şifreleme durumu en önemli faktördür.
- Manyetikliğin giderilmesi yararlı mıdır?
- HDD'ler için evet — güçlü manyetik alanlar, dönen manyetik ortamdaki verileri güvenilir bir şekilde yok eder. Verileri manyetik durumlarda değil, flaş hücrelerinde elektrik yükleri olarak depolayan SSD'lerde işe yaramaz. SSD'lerin mıknatıslığını gidermek için para harcamayın.