La semplice cancellazione dei file o la formattazione dell’hard disk non sempre realizzano una vera cancellazione delle informazioni registrate, che rimangono spesso fisicamente presenti e tecnicamente recuperabili.

84744324

Per prevenire l’acquisizione indebita di dati è necessario operare in diversi modi e tempi a seconda delle circostanze:

  • preventivamente, con tecniche di memorizzazione sicura;
  • immediatamente prima della cessione o dismissione dell’apparato elettronico, con strumenti software di cancellazione sicura;

La memorizzazione sicura dei file si può realizzare sui più diffusi sistemi operativi con l’attivazione di funzionalità crittografiche proprie del sistema, se disponibili, o con l’installazione di prodotti software aggiuntivi.

Gli specialisti del recupero dati hanno definito alcune procedure, diventate standard nel settore, che garantiscono la cancellazione dei dati dai supporti magnetici al 99.9%. Le più diffuse sono:

  • Standard Nato: 7 cicli di cancellazione: 6 con 00 e FF alternati, il settimo casuale.
  • DoD 520.22-M (Ministero della Difesa USA): 3 cicli di cancellazione, il primo con un valore casuale, il secondo con una sequenza di bit opposta ed il terzo casuale.
  • Algoritmo di Peter Guttman: 35 cicli di sovrascrittura con algoritmi diversi.
  • Algoritmo di Bruce Schneiers: 7 cicli di cancellazione, il primo con 00, il secondo con FF, i 5 successivi casuali.

Per automatizzare le operazioni di cancellazione sono stati sviluppati, sulla base degli standard citati poco sopra, vari software. Per Windows troviamo:

 

WipeDisk e WipeFile: due ottimi software in versione portable in grado di cancellare definitivamente un intero hard disk (WipeDisk) o un singolo file o cartella (Wipefile) scegliendo tra i 14 algoritmi di cancellazione, dall’unico passaggio con tutti zeri, allo standard della Nato fino al sistema di Gutmann.

 

Eraser è un tool di sicurezza avanzato che permette di cancellare in modo permanente ed irrecuperabile qualunque dato memorizzato su disco. Distribuito con licenza GPL3 è la miglior soluzione opensource per windows. Oltre a cancellare definitivamente file dal computer sovrascrivendoli con pattern evoluti, provvede anche a rimuovere e sovrascrivere gli indici delle directory (filesystem FAT) e i file MFT residenti (filesystem NTFS).