Bezpečne vymažte súbory pomocou služby SDelete

Keď odstránite súbor v systéme Windows, tento priestor na disku je označený ako „voľný“, takže je dostupný pre iné súbory na použitie. Údaje, ktoré ste odstránili, však môžu stále existovať na disku, pretože neboli prepísané. Aj keď sú súbory šifrované systémom súborov, forenzné nástroje môžu stále obísť operačný systém a pristupovať k vymazaným údajom.

Ak chcete odstrániť citlivé údaje a chcete sa uistiť, že ich nemožno nikdy obnoviť, môžete použiť bezplatný program Windows SDelete .

SDelete je nástroj, ktorý nenávratne vymaže súbory v súlade so štandardom US Department of Defense DOD 5220.22-M pre zaobchádzanie s utajovanými skutočnosťami.

Ako to funguje?

Okrem označenia voľného miesta na disku SDelete opakovane prepíše vymazané dáta náhodnými znakmi. Tento typ prepisovania zaisťuje, že sa údaje na ukladacom médiu nezdržiavajú. V tradičných médiách, ako je napríklad pevný disk, môže byť magnetický "duch" zmazaných dát obnovený pomocou špeciálnych nástrojov na obnovu dát. Takže, keď vymažete súbor alebo vyprázdnite svoj Kôš, tieto údaje môžu byť ešte prečítané niekým iným. Vymazané údaje môže napríklad obnoviť poškodená tretia strana alebo bezpečnostný expert, ktorý má fyzický prístup k počítaču. Použitie SDelete znemožňuje tento typ obnovy.

Sťahovanie SDelete

SDelete je zadarmo na stiahnutie. Môžete ho získať na adrese //docs.microsoft.com/en-us/sysinternals/downloads/sdelete.

Inštalácia aplikácie SDelete

SDelete nemá tradičný inštalačný program. Zip súbor obsahuje dva spustiteľné súbory, sdelete.exe (pre 32-bitové verzie systému Windows) a sdelete64.exe (pre 64-bitové verzie). Väčšina moderných počítačov je 64-bit, takže ak si nie ste istí, použite sdelete64.exe .

  • Ako zistím, či je môj počítač 32-bitový alebo 64-bitový?

Nemusíte "inštalovať" SDelete. Dvakrát kliknite na súbor zip a presuňte jeden z súborov exe na miesto v počítači, kde ho chcete použiť. Potom môžete otvoriť okno príkazového riadka systému Windows, zmeniť adresár a spustiť ho. Ak to robíte, môžete preskočiť na nasledujúcu časť.

Ak však chcete často používať SDelete, je najvhodnejšie vytvoriť adresár, vložiť tam exe súbor a pridať tento adresár do premennej prostredia PATH. Nastavenie cesty k adresáru SDelete vám umožní používať SDelete kdekoľvek bez ohľadu na aktuálny adresár.

Poznámka: Tieto pokyny sú určené pre systém Windows 10, ale budú fungovať aj vo Windows 7 alebo Windows 8 s niekoľkými rozdielmi. Napríklad namiesto tohto počítača, v starších verziách systému Windows, môžete kliknúť na položku Tento počítač .

Poznámka: V nižšie uvedených príkladoch sú zobrazené prípony názvov súborov. Napríklad v našich screenshotoch nižšie je spustiteľný súbor SDelete zobrazený ako sdelete64.exe, ale váš počítač môže skryť príponu .exe . Ak chcete v systéme Windows 10 zobraziť prípony názvov súborov, kliknite na kartu Zobrazenie v programe Prieskumník a začiarknite políčko Prípony názvov súborov .

Ak chcete nainštalovať SDelete do vyhradeného priečinka v počítači a pridať ho do PATH, postupujte podľa nižšie uvedených pokynov.

  1. Otvorte okno programu Prieskumník stlačením klávesu Win + E (podržte kláves Windows na klávesnici a stlačte kláves E). Prejdite do priečinka, do ktorého ste prevzali súbor zip. Ak sa napríklad nachádza v priečinku Downloads, kliknite na položku Downloads v zozname Quick Access vľavo. Potom dvakrát kliknite na súbor SDelete.zip .

  1. Potom otvorte ďalšie okno programu Prieskumník stlačením klávesu Win + E znova. Presunutím a zmenou veľkosti okien zobrazíte obe okná na obrazovke. V druhom okne Prieskumníka vyhľadajte priečinok Program Files. Vyberte položku Tento počítač na ľavej strane, potom na pravej strane, dvakrát kliknite na položku C: a potom na položku Program Files .

Poznámka: Máte dva priečinky Program Files. Jeden sa nazýva Program Files (x86) . Priečinok "x86" je určený pre 32-bitové programy. Nezáleží na tom, ktorý priečinok používate, ale pre 64-bitové počítače odporúčame nainštalovať SDelete do Program Files .

  1. V priečinku Program Files vytvorte nový priečinok kliknutím na tlačidlo New Folder alebo stlačením klávesov Ctrl + Shift + N na klávesnici.

  1. Vytvorenie nového priečinka v priečinku Program Files vyžaduje potvrdenie. Ak chcete potvrdiť, že chcete vytvoriť priečinok, kliknite na tlačidlo Pokračovať .

  1. Názov nového priečinka SDelete . Ak ste omylom klikli z priečinka, môžete ho premenovať tak, že prejdete na priečinok s názvom Nový priečinok, kliknutím ho raz vyberiete a stlačením klávesu F2 na klávesnici.

  1. Vo svojom prvom okne programu Explorer, ktoré zobrazuje obsah súboru SDelete.zip, presuňte súbor SDelete64.exe do druhého okna programu Prieskumník, v ktorom je otvorený nový priečinok SDelete. Ak chcete súbor skopírovať, presuňte ho tam.

  1. Kliknutím na tlačidlo Pokračovať potvrďte, že chcete súbor skopírovať sem.

Súbor sdelete64.exe teraz existuje vo vašom počítači v adresári C: Program Files SDelete . Potom pridajte tento adresár do premennej prostredia PATH, aby ste mohli tento program spúšťať z akéhokoľvek iného adresára.

  1. V okne Prieskumník kliknite pravým tlačidlom myši na položku Tento počítač a vyberte položku Vlastnosti .

  1. V okne Systém kliknite na položku Rozšírené nastavenia systému .

  1. V okne Rozšírené nastavenia systému kliknite na položku Premenné prostredia .

  1. Otvorí sa okno Premenné prostredia. V časti Používateľské premenné vyberte riadok Cesta a kliknite na položku Upraviť .

  1. V okne Upraviť premenné prostredia kliknite na položku Nový .

  1. Prejdite do priečinka SDelete: rozbaľte položku Tento počítač, C:, Programové súbory a potom vyberte možnosť SDelete .

  1. Kliknite trikrát na tlačidlo OK, čím zatvoríte všetky otvorené okná a uložíte zmeny.

Teraz môžete spustiť príkaz sdelete64 na príkazovom riadku bez ohľadu na to, aký je aktuálny adresár.

Ďalej sa pozrieme, ako používať sdelete64 na bezpečné odstránenie súborov.

Použitie SDelete z príkazového riadka

Podobne ako mnohé systémové príkazy, aj SDelete je navrhnutý tak, aby sa používal z príkazového riadka Windows. Nasledujúce kroky opisujú spôsob otvorenia príkazového riadka systému Windows a spúšťania príkazov SDelete.

  1. Otvorte ponuku Štart. Otvorte systém Windows a kliknite na položku Príkazový riadok .

  1. Prejdite do adresára, ktorý obsahuje súbor, ktorý chcete odstrániť. V tomto príklade napríklad odstránime súbor nazvaný back.png, ktorý je v priečinku na našej pracovnej ploche, v priečinku s názvom Osobná kontrola . Práve teraz je náš aktuálny adresár náš domovský adresár, C: Užívateľské meno . Takže spustite cd Desktop, aby ste zmenili adresár Desktop, potom cd "Personal check" pre zmenu do adresára "Personal check". Používame úvodzovky, aby sme zachovali priestor v "Osobnej kontrole".
 cd Desktop 
 cd "Osobná kontrola" 

  1. Ak chcete zobraziť súbory v aktuálnom adresári, spustite príkaz dir .
 dir 

  1. Súbor, ktorý chcete odstrániť, je back.jpg, čo je fotografia na zadnej strane zrušeného šeku. Ak ju chcete bezpečne odstrániť, spustite príkaz sdelete64 / p 5 back.png .
 sdelete64 / p 5 back.png 

Tu je sdelete64 názov exe súboru. / p 5 je možnosť, ktorá povie SDelete, aby urobila 5 prechádza cez dáta, píšu náhodné znaky cez naše dáta päťkrát. Toto číslo môže byť ľubovoľné číslo, ktoré chcete. Napríklad 1 priechod je úplne v poriadku a 3 sa považuje za bezpečné.

  1. Ak je to vaše prvé spustenie programu SDelete, budete požiadaný o prijatie licenčných podmienok. Prečítajte si podmienky a kliknite na tlačidlo Súhlasím, ak chcete program prijať a spustiť.

  1. Po kliknutí na tlačidlo Súhlas sa príkaz spustí a súbor sa bezpečne odstráni.

Je možné použiť SDelete na celý adresár?

SDelete má možnosť / s (alebo / r ), ktorá má odstrániť celý adresár a všetko, čo obsahuje. Od roku 2018 však táto funkcia nefunguje správne, čo je známa chyba v programe. Prevládajúcim záverom je, že spoločnosť Microsoft nechce, aby táto funkcia fungovala správne, a nikdy sa k nej nedostala. V každom prípade, pokiaľ nie je táto chyba opravená, nie je možné rekurzívne vymazať adresáre pomocou SDelete. (Viac informácií nájdete v tejto téme na fóre Sysinternals.)

Zástupné znaky však stále fungujú, takže môžete vymazať každý súbor v jednom adresári pomocou hviezdičky (" * ") pre názov súboru. Napríklad vo vyššie uvedenom príkaze bol odstránený iba jeden súbor. Namiesto toho môžete spustiť sdelete64 / p 5 * na vymazanie oboch súborov v jednom príkaze.

 sdelete64 / p 5 * 

Poznámka o názvoch súborov

Hoci SDelete odstráni údaje uložené vo vašich súboroch, neprepíše názvy súborov. Uvedomte si, že aj keď tretia strana nemôže zobraziť údaje odstránené pomocou nástroja SDelete, názvy týchto súborov môžu byť obnoviteľné z nízkoúrovňovej analýzy systému súborov.