Il metodo Schneier è un metodo di disinfezione dei dati basato su software utilizzato in alcuni programmi di distruzione di file e distruzione dei dati per sovrascrivere le informazioni esistenti su un disco rigido o altri dispositivi di archiviazione.
Cancellare un disco rigido usando il metodo di disinfezione dei dati di Schneier impedirà a tutti i metodi di recupero di file basati su software di trovare informazioni sull'unità ed è anche probabile che impedisca alla maggior parte dei metodi di recupero basati sull'hardware di estrarre informazioni.
In breve, il metodo Schneier sovrascrive i dati su un dispositivo di archiviazione con uno, e quindi uno zero, e infine con diversi passaggi di caratteri casuali. Di seguito sono disponibili ulteriori dettagli, nonché alcuni esempi di programmi che includono il metodo Schneier come opzione durante la cancellazione dei dati.
Cosa fa il metodo Schneier?
Tutti i metodi di sanitizzazione dei dati funzionano in modo simile, ma non sempre vengono implementati nello stesso modo. Ad esempio, il metodo Write Zero sovrascrive solo i dati con zeri. Altri, come i dati casuali, usano solo caratteri casuali. HMG IS5 è molto simile in quanto scrive uno zero, quindi uno e quindi un carattere casuale, ma solo un passaggio di un carattere casuale.
Tuttavia, con il metodo Schneier, c'è una combinazione di più passaggi di caratteri casuali e anche di zeri e uno. Ecco come viene normalmente implementato:
- Passaggio 1: Scrive uno
- Passaggio 2: Scrive uno zero
- Passaggio 3: Scrive un flusso di caratteri casuali
- Passaggio 4: Scrive un flusso di caratteri casuali
- Passa 5: Scrive un flusso di caratteri casuali
- Passa 6: Scrive un flusso di caratteri casuali
- Passa 7: Scrive un flusso di caratteri casuali
Alcuni programmi possono utilizzare il metodo Schneier con piccole variazioni. Ad esempio, alcune applicazioni potrebbero supportare una verifica dopo il primo o l'ultimo passaggio. Quello che fa è confermare che il personaggio, come uno o un personaggio casuale, è stato effettivamente scritto nel disco. Se così non fosse, il software potrebbe dirti o semplicemente riavviare e eseguire nuovamente i passaggi automaticamente.
Mancia: Ci sono alcuni programmi che ti permettono di personalizzare i passaggi, come fare una scrittura in più zero dopo Passa 2. Tuttavia, se si apportano modifiche sufficienti al metodo Schneier, in realtà non rimane quello metodo. Ad esempio, se hai rimosso i primi due passaggi e poi hai aggiunto più passaggi a caratteri casuali, dovresti creare il metodo Gutmann.
Programmi che supportano Schneier
Diversi programmi consentono di utilizzare il metodo Schneier per cancellare i dati. Alcuni esempi sono Eraser, File Shredder sicuro, CBL Data Shredder, CyberShredder, Elimina file in modo permanente e Eraser dati EASIS gratuito.
Tuttavia, come detto in precedenza, alcuni programmi di distruzione di file e distruzione di dati consentono di personalizzare ciò che accade durante i passaggi. Ciò significa che anche se non hanno questo metodo disponibile, si potrebbe comunque "costruire" il metodo Schneier in quei programmi che utilizzano la struttura dall'alto.
La maggior parte dei programmi di distruzione dei dati supporta più metodi di sanitizzazione dei dati oltre al metodo Schneier. Se lo desideri, puoi molto probabilmente scegliere un metodo di cancellazione dei dati diverso una volta che hai aperto il programma.
Ulteriori informazioni sul metodo Schneier
Il metodo Schneier è stato creato da Bruce Schneier ed è apparso nel suo libro Crittografia applicata: protocolli, algoritmi e codice sorgente in C (ISBN 978-0471128458).
Bruce Schneier ha un sito web chiamato Schneier sulla sicurezza.
Un ringraziamento speciale a Brian Szymanski per il chiarimento di alcuni dettagli su questo pezzo.