2 Μαρτίου 2011

Πρόβλημα το TRIM των SSD για τις υπηρεσίες ασφαλείας



Όπως πιθανώς να γνωρίζετε, όταν σβήνουμε αρχεία από τον υπολογιστή μας, ακόμα και όταν κάνουμε format το δίσκο, τα δεδομένα στην πραγματικότητα δεν σβήνονται σε φυσικό επίπεδο - ουσιαστικά σβήνεται η αναφορά του συστήματος στα αρχεία, επιτρέποντάς νέα δεδομένα να γραφτούν από επάνω τους.


Γι' αυτό και είναι δυνατή η ανάκτηση δεδομένων με τη χρήση ειδικών προγραμμάτων. Όμως το σύστημα TRIM των δίσκων τύπου SSD έρχεται να αλλάξει αυτή την κατάσταση - και να δημιουργήσει πρόβλημα στις υπηρεσίες ασφαλείας...

Μπορεί η τεχνολογία SSD, που αντικαθιστά τους περιστρεφόμενους δίσκους με έναν ειδικό τύπο μνήμης, να μας έχει δώσει πολύ υψηλότερες ταχύτητες και αξιοπιστία στους σκληρούς δίσκους, έχει όμως εκ κατασκευής ένα σημαντικό μειονέκτημα: όταν ο δίσκος γεμίζει πολύ, μειώνονται οι επιδόσεις του, ακόμα και όταν κάνουμε delete τα δεδομένα ή format όλο το δίσκο (για τους λόγους που εξηγήσαμε παραπάνω)

Βέβαια, οι κατασκευαστές SSD δίσκων δεν έμειναν με σταυρωμένα τα χέρια. Σε όλα σχεδόν τα μοντέλα έχει ενσωματωθεί το σύστημα TRIM, μία εντολή στο firmware των δίσκων που ενημερώνεται από το λειτουργικό σύστημα για το ποιά δεδομένα έχουν διαγραφεί, και με τη σειρά της αναλαμβάνει να τα διαγράψει οριστικά από το δίσκο, κάνοντας αδύνατη την ανάκτησή τους.

Αυτό μπορεί να έχει μικρή σημασία για τον τελικό χρήστη, από τη στιγμή που είναι προσεκτικός με το ποιά αρχεία σβήνει (και έχει κρατήσει σωστό backup, ως όφειλε). Δημιουργεί μεγάλο πρόβλημα όμως στις υπηρεσίες ασφαλείας, σε περιπτώσεις ηλεκτρονικού εγκλήματος.

Σύμφωνα με μελέτη Αυστραλιανών ερευνητών, άπαξ και ενεργοποιηθεί το TRIM (λίγα λεπτά μετά τη διαγραφή ή το format), συνεχίζει την εις βάθος διαγραφή των δεδομένων ακόμα και αν ο σκληρός δίσκος αφαιρεθεί από το PC και συνδεθεί σε hardware blocker.

Όπως καταλαβαίνετε λοιπόν, αν, για παράδειγμα, συλληφθεί κάποιος π.χ. για διακίνηση αρχείων παιδικής πορνογραφίας, η αστυνομία δεν θα μπορέσει να εντοπίσει τίποτα στο σκληρό του δίσκο SSD χάρη στο TRIM.

[ Via ]