Przejście na SSD jednak służy prywatności? Firmware tych pamięci niszczy cyfrowe dowody
W zeszłym tygodniu informowaliśmy Was o wynikach badań amerykańskich naukowców, poświęconych kasowaniu danych z dysków półprzewodnikowych SSD. Okazało się, że procedury niszczenia danych wypracowane dla zwykłych dysków twardych były w wielu wypadkach całkowicie nieskuteczne. Autorzy badań zalecali więc całkowitą zmianę polityki zarządzania bezpieczeństwem informacji w organizacjach wykorzystujących tego typu pamięci masowe. Tymczasem najnowsze badania specjalistów z Australii pokazują, że sytuacja wcale nie jest taka oczywista – w wielu sytuacjach dyski SSD okazują się trudnym orzechem do zgryzienia nawet dla najlepszych narzędzi informatyki śledczej.
Graeme B. Bell i Richard Boddington z Murdoch University w australijskim Perth przedstawili wyniki swoich badań w raporcie pt. „Solid State Drives: The Beginning of the End for Current Practice in Digital Forensic Discovery?”. Nie są to dobre wieści dla informatyków rozmaitych służb mundurowych, zajmujących się pozyskiwaniem dowodów z zarekwirowanych komputerów.
Badacze przeprowadzili serię eksperymentów, w których wykorzystano przykładowy napęd SSD Corsaira 64 GB i zwykły magnetyczny dysk twardy Hitachi 80 GB. Okazało się, że wykorzystywane przez firmware napędu SSD algorytmy czyszczenia nieużytków, pozwalające na utrzymanie ich w stanie wysokiej dostępności i wydajności, praktycznie uniemożliwiają odzyskanie danych po szybkim formatowaniu.
Po zeskanowaniu napędu SSD pod kątem śladów po danych, badacze spodziewali się, że mechanizmy czyszczące uruchomią się po 30-60 minutach. Jednak ku ich zaskoczeniu, proces czyszczenia nieużytków został zainicjowany już po trzech minutach – po tym czasie spośród 316666 plików, które znajdowały się na dysku, jedynie 1064 nadawało się do odzyskania.
W kolejnym eksperymencie badacze usunęli napęd SSD z komputera i podłączyli go do urządzenia blokującego próby zapisu. Mimo to, w ciągu 20 minut przez które napęd był podłączony do blokera, 19% wszystkich plików zostało na dobre usunięte z napędu Corsaira. Dla porównania, wszystkie dane ze standardowego dysku udało się bez problemów odzyskać.
Badacze twierdzą więc, że współczesne napędy SSD potrafią nieodwracalnie zniszczyć dowody w krótkim czasie, w sposób niedostępny dla zwykłego dysku twardego – wystarczy, że zostaną podłączone do źródła zasilania. Po raz pierwszy w historii, wykorzystywane przez informatyków śledczych urządzenia blokujące zapis, zostały zignorowane przez pamięć masową. „Jeśli napęd niszczy dane o wiele szybciej, niż analityk jest w stanie je przechwycić, a proces ich niszczenia może zostać rozpoczęty w czasie, gdy analityk rozpoczyna ich pozyskiwanie, jak może on mieć nadzieję na przechwycenie całego, nienaruszonego obrazu tego dysku, który odpowiadałby jego stanowi na początku procesu przechwytywania?” – piszą Australijczycy w swoim raporcie.
Wygląda na to, że specjaliści od analizy zawartości pamięci masowych w pewnym stopniu zdawali sobie sprawę z tego, że coś dziwnego dzieje się z niektórymi SSD. Graeme Bell, jeden z współtwórców raportu, mówi jednak, że nikt nie spodziewał się, że czyszczenie nieużytków działa na taką skalę. Najwyraźniej prowadzący śledztwo będą mieli teraz bardzo utrudnione życie – nie sposób będzie wykazać, że właściciel komputera korzystał z niego w taki sposób, który pozwoliłby prokuratorowi wytoczyć oskarżenie.
Bell i Boddington ostrzegają również, że podobnych mechanizmów czyszczenia nieużytków możemy wkrótce zacząć się spodziewać także w zwykłych pendrive'ach, w miarę jak stają się one coraz pojemniejsze i szybsze. Z czasem zaś w napędach SSD algorytmy czyszczące będą coraz bardziej agresywne, w miarę jak producenci będą budować doskonalsze dyski tego typu. Obecnie jedynie niektóre starsze napędy SSD są pozbawione takiego systemu – rosnąca liczba nowych napędów jest już znakomitym prezentem dla ceniących swoją prywatność.
Z kompletnym raportem możecie zapoznać się tutaj. My zastanawiamy się, czy kolejna technologia służąca prywatności nie przeleje czasem czary goryczy władz. Już dzisiaj obywatele dysponują oprogramowaniem kryptograficznym, które nierzadko lepsze jest od tego, z czego korzysta wojsko. W połączeniu z darknetami i pamięciami masowymi, z których nie sposób zrekonstruować plików, może to być początek końca kontroli państwa nad cyberprzestrzenią.
źródło: ITworld.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
21
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
jacob000 Ciekawe ile z tego wszystkiego ma jakąkolwiek wartość. Dla większości...
Pawel Yep. http://www.youtube.com/watch?v=doNxaK9aQy0
obsservator O co chodzi z tymi czołgami Samsunga? Mają w ofercie?
Aras Bez SEO byśmy mieli same stare śmieci w topach, bo są na starych domenach...
Jarek1983-2 Potwierdzam , że nie webd.pl nie działał przez kilka godzin.
Do...
Wszerad Tylko dwa gatunki mogą na tym skorzystać, filmy przyrodnicze i porno w...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 peemte 2011-03-03 12:58:40 0
IP: 212.87.14.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/534.12 (KHTML, like Gecko) Chrome/9.0.587.0 Safari/534.12
#2 eimi® 2011-03-03 13:08:01 0
IP: 90.156.40.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.20 (KHTML, like Gecko) Ubuntu/10.10 Chromium/11.0.672.2 Chrome/11.0.672.2 Safari/534.20
#3 Morfik 2011-03-03 15:07:37 1
IP: 82.160.125.[...] Opera/9.80 (X11; Linux i686; U; pl) Presto/2.7.62 Version/11.01
#4 gica 2011-03-03 17:58:34 0
IP: 83.7.147.[...] Opera/9.80 (X11; Linux i686; U; pl) Presto/2.7.62 Version/11.01
#5 ikkiz® 2011-03-04 09:56:38 0
IP: 83.17.120.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 AskTbPTV2/3.9.1.14019 Firefox/3.6.13
#6 peemte 2011-03-04 11:42:37 0
IP: 212.87.14.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/534.12 (KHTML, like Gecko) Chrome/9.0.587.0 Safari/534.12
#7 eimi® 2011-03-04 12:08:13 0
IP: 90.156.40.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.20 (KHTML, like Gecko) Ubuntu/10.10 Chromium/11.0.672.2 Chrome/11.0.672.2 Safari/534.20
#8 gica 2011-03-04 15:43:42 0
IP: 83.7.142.[...] Opera/9.80 (X11; Linux i686; U; pl) Presto/2.7.62 Version/11.01
#9 peemte 2011-03-04 18:30:18 0
IP: 212.87.14.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/534.12 (KHTML, like Gecko) Chrome/9.0.587.0 Safari/534.12
#10 eimi® 2011-03-04 18:58:55 0
IP: 90.156.40.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.20 (KHTML, like Gecko) Ubuntu/10.10 Chromium/11.0.672.2 Chrome/11.0.672.2 Safari/534.20