19.02.2009
Esa Turtiainen

Tiedoston päällekirjoitus

Kun Windows poistaa tiedoston, se vain merkitään uudelleenkäytettäväksi tilaksi. Poistettaessa tiedon päälle ei kirjoiteta. Poistettuja tiedostoja voi etsiä erilaisilla "undelete" ja "data retrieve" -ohjelmilla.

Tiedoston lopullisen tuhoamisen voi tehdä helposti ohjelmalla Eraser. Eraser lisää hiiren oikeanpuoleiseen valikkoon vaihtoehdon "erase". Eraser on ilmainen ohjelma (GPL-lisenssi).

Yksinkertaisen tietojen päällekirjoituksen lisäksi, voit valita Eraser-ohjelmalla tehtäväksi tiedon monenkertainen päällekirjoituksen. Tiedot talletetaan nykyisin magneettiselle tietolevylle ja magneettisuus aiheuttaa sen, että tieto ei häviä täydellisesti edes kun sen päälle kirjoitetaan. On tapauksia, joissa tieto on ollut palautettavissa, vaikka tiedon päälle levyllä on kirjoitettu kymmenen kertaa. Tiedon palautus vanhasta magneettisuudesta vaatii kuitenkin tietolevyn analysointia erikoistyökaluilla eikä sitä voi tehdä Windows-ohjelmalla.

Eraser.

Jos yksittäisen tiedoston päällekirjoitukseen ryhtyy, kannattaa valita saman tien 35-kertainen Gutmann-päällekirjoitus. Isommilla tietomäärillä tämä on kuitenkin hyvin hidasta. Myös Eraser-ohjelmassa olevat 3- ja 7-kertainen päällekirjoitus tehdään sellaisilla bittikuvioilla, että alkuperäisen tiedon palautus on mahdollisimman hankalaa. Jos et ole huolestunut siitä, että kiintolevysi viedään laboratorioon analysoitavaksi, yksinkertainen päällekirjoitus pseudosatunnaisella tiedolla on riittävä. Pseudosatunnaisella tiedolla täyttäminen ei tee levyn tutkijalle aivan helpoksi päätellä onko tietyllä levylohkolla unohtunutta tietoa vai onko se tyhjennetty.

Koko tietolevyn jälkisiivous

Harvoin voit olla varma, että kaikki tietokoneen tiedostot on siivottu asiallisesti. Ohjelmat voivat poistaa tiedostoja ilman, että tiedät siitä mitään. Myös ison tiedoston lyhenemisessä vapautuu tiedostopaloja, jotka jäävät tietokoneeseen ilman että niitä kirjoitetaan päälle. Sen vuoksi saatat joutua päällekirjoittamaan kaiken tietokoneessa olevan käyttämättömän levytilan.

Eraser osaa tehdä levyllä olevan vapaan tilan tyhjentämisen sekä yksinkertaisella päällekirjoittamisella että monenkertaisella kirjoittamisella.

Eraser2

Eraser siivoaa vapaan tilan keräämälle sen isoihin tilapäistiedostoihin ja tuhoamalla nämä tiedostot. Tietokonetta ei voi järkevästi käyttää siivousoperaation aikana.

Koko tietokoneen tyhjentäminen

Näppärin tapa koko tietokoneen kovalevyn varmaan tyhjentämiseen on DBAN eli Darik's Boot and Nuke. DBAN kopioidaan CD-ROM:lle, USB-muistille tai disketille, jolta tietokone käynnistetään. Tietokoneen omaan kiintolevyyn ei kosketa ollenkaan tietokoneen käynnistyksessä. Yksinkertaisesta käynnistysmenusta valitaan tuhottava kovalevy ja ohjelma käynnistetään.

Eraser

DBAN on Linux-pohjainen ilmainen ohjelma.

Sivutustiedoston tyhjentäminen

Windows-tietokoneessa unohtuu helposti yksityisyystietoja sivutustiedostoon. Käyttöjärjestelmä käyttää sivutustiedostoa keskusmuistin jatkeena, ja sieltä on luettavissa käytössä olevien ohjelmien tietoja myös tietokoneen sammuttamisen jälkeen. Mikään siivousohjelma ei voi koskea sivutustiedostoon käyttöjärjestelmän ollessa käynnissä.

Yksi siivousratkaisu on tyhjentää sivutustiedosto sammutettaessa tietokone. Windows Vista käyttöjärjestelmässä tämän saa päälle esimerkiksi ilmaisella Mz Vista Force -työkalulla. Aktivoimalla valinnan "Clear Pagefile At Shutdown" windows tyhjentää tiedot. Tietokoneen sammuttaminen kestää tämän jälkeen pari minuuttia tavallista kauemmin.

Eraser

Sivutiedostoa ei siivota silloin, kun esimerkiksi kannettava tietokone laitetaan standby-tilaan. Standby-tilassa olevan tietokoneen kovalevyltä voidaan palauttaa täydellisesti tietokoneen tila mukaanlukien käynnissä olevien ohjelmien muistissa olevat salaisuudet.