被刪掉的文件去哪了?藏在裡面的隱私會不會被別人還原?

最近整個國際社會都在密切關注隱私問題,國外有Facebook因泄漏用戶隱私,被牽扯到美國大選和英國脫歐的黑箱當中;國內有百度老闆李彥宏因為中國老百姓願意用隱私換便利的說法而淪為眾矢之的。然而誰能想到,即使上網的時候百般小心,你的電腦仍將給你帶來無可避免的隱私危機?

也許你認為只需將電腦中的個人文件全部刪進垃圾桶,就不會有隱私泄露的悲劇:

畢竟,我們平常清空回收站時,都會收到這樣一條警告:你將永遠失去我了。

但是很不幸,這是計算機的謊言:沒錯,它騙了你幾十年。真相是:就算將回收站中的文件一舉清空,它們還是會原封不動地躺在你的電腦中。而你刪掉的,只是負責指向目標文件的一種數據而已。

這種數據的存在就好比一本書的目錄,所以說整個刪除流程,其實只是遮住了目錄,而目錄對應的內容,也就是原本約定不再相見的隱私文件,並沒有受到任何影響,只是計算機無法再通過目錄找到它罷了。現在想一想,為什麼往計算機里拷貝文件要花很久,刪除文件卻快到飛起?就是這個原因。

具有還原技術和工具的人,照樣可以輕鬆地檢閱每一頁內容,將你認為已經步入墳墓的隱私文件再次拉回視野。

如果早點明白這些的話,冠希哥大概就不會笑得像如今一樣滄桑了。

有的朋友接下來肯定會產生疑問了:回收站固然不靠譜,但那傳說中的格式化是否能徹底將隱私銷毀?但其實快速格式化就是清理分區表,相當於一個加強版的回收站。

至於全盤格式化,則花了更多時間檢驗並標記硬碟損壞,並沒有任何質變,只是增加了一些操作難度和時間而已。

美國就吃過這個虧,他們把半死不活的破電腦扔到迦納,美其名曰是捐贈,自以為佔了便宜。

結果聰明反被聰明誤,據wikipedia曝光,前不久迦納當地的犯罪組織靠著這些破硬碟,還原了美國國防情報局、美國國土安全部、運輸安全管理局等機構簽署的數百萬美元機密協議。

所以,這也就是說,即使你把硬碟格式化,但只要落到別人手裡,只要技術足夠,照樣可以看到你的生活照、全家照等隱私數據。如果你的硬碟中還存過比特幣的密鑰,那就更是直接的經濟損失了。

2012年,美國攝影師Melanie Willhide的筆記本電腦遭竊,警方替其尋回時,電腦已被格式化並遭佔用,不過技術人員仍順利還原了電腦中本應消失的攝影作品。

但其中一些作品,卻有些異樣。畫面的某些部分重複著、一道道地並列著、交織在一起,彷彿交錯堆疊在一起的海報。格式化以及其後的使用,讓原本沉寂的、已被刪除的文件遭到了部分覆蓋,誤使照片與其他數據融合到一起,導致了這種現象。

雖然沒能完美還原自己的作品,Melanie Willhide卻反倒異常興奮,她將這種畸形視作別樣的藝術,將這部分作品單獨整理出來後,還舉辦了名為To Adrian Rodriguez,with love的藝術展。而Adrian Rodriguez正是盜竊電腦的小偷的名字,攝影師也許是想謝謝小偷,幫她完成了這次藝術創作。

攝影師的這個例子讓我們聊以慰藉,可以看出雖然格式化沒用,但是如果將以二進位存儲在硬碟上的文件刪除後,再用新的文件加以覆蓋,會使其變得畸形。如果來來回回多重複幾次,就能讓被刪除文件的屍體變得面目全非,這樣一來,即便可以還原,到手的隱私也只會是一團漿糊。

順著這個思路,清空隱私文件的正確方法應該是:用大文件拷貝覆蓋之後再刪除,並不斷重複。如同一張好好的照片,先瞎著眼亂塗一通,再用刀片將塗抹的印記劃掉,然後再塗上,再劃掉。

這樣一來,原本的文件經多次覆蓋,會變成一堆完全沒有意義的亂碼,至此,就不必擔心還有誰能竊取到隱私了。

或者你也可以使用磁碟編輯器,把硬碟上存儲的數據全部替換為0或1,效果也不錯。

事實上,真正的專業人士早就這麼做了。國際上有一系列文件刪除標準,其中包括美國海軍工作人員辦公室出版的NAVSO P-5239-26、美國空軍系統安全指令5020、英國HMG信息安全標準等。這些標準大都是先全盤覆蓋一次0,再全盤覆蓋一次1,最後再進行一次隨機覆蓋。

其中有一種「古特曼演算法」,需要針對刪除的文件完成足足35次隨機覆蓋,想像一下,將人體從頭到腳的所有毛孔與皮膚全部扒下來,再隨機貼到身體的各個部位,重複35次,誰還能認出你是誰?自從這種演算法被發明以來,就被視為一種用來驅逐惡靈的巫術咒語,而非驅動編碼技術的發展成果。

不過,就算真的完成了35次覆蓋,也沒人敢保證,你刪掉的隱私永遠不會再回來了。因為有些低頻信號會滲透到硬碟的磁性材料深處,而這些低頻信號即使經歷上百次高頻信號的覆蓋,照樣能被檢測到。

此外,硬碟上往往存在著一些「壞道」,它們由晶體管故障或物理損壞造成,是計算機等設備無權訪問的死區。

而文件覆蓋也無法影響到它們,其中存儲的數據仍可被還原。

(畫面中檢測到的紅色區域即為「壞道」)

真讓人頭疼。也許,想要徹底維護隱私,鎚子,才是最原始卻最有效的方法。

歡迎關注我的原創微信公眾號「狂丸」,看更多精彩科技文章

推薦閱讀:

TAG:格式化 | 數據刪除 | 隱私 |