Миллионы жестких дисков ежегодно уничтожаются из-за политик безопасности «нулевого риска». Однако все еще существует риск кражи данных всего лишь из 3-миллиметрового куска лома

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | HDD, SSD, флешки, прочие носители информации

Люди убивают невинные старые жесткие диски. Миллионы из них, потерянные из-за необоснованной веры в то, что их уничтожение на самом деле защищает данные, оставшиеся на них, от восстановления и кражи. Спойлер: это не так. Так почему же 90% всех вышедших из эксплуатации жестких дисков в центрах обработки данных ежегодно уничтожаются?

Как сообщает BBC News, этим вопросом уже давно задаются члены инициативы Circular Drive Initiative (CDI). CDI, по сути, представляет собой коллектив технологических компаний, которые объединились для борьбы за умирающие жесткие диски, подпитываемые страстью к повторному использованию и сведению электронных отходов к минимуму, несмотря на общее мнение о том, что жесткие диски, по прогнозам, уйдут в историю после 2028 года.

Источник: www.pcgamer.com

Компании, участвующие в CDI, включают Seagate, Western Digital и Micron, а также ориентированную на блокчейн Chia Network, на которую работает Джонмайкл Хэндс.

В качестве секретаря и казначея CDI он рассказал представителям компаний, занимающихся утилизацией IT-активов (ITAD), о том, как его компания может изъять и повторно использовать некоторые старые диски для центров обработки данных, чтобы они не пропали даром.

«Один поставщик ITAD сказал, что они уничтожают пять миллионов дисков для одного клиента», — говорит Хэндс. Что еще более важно, это довольно экстремальное, так называемое решение «нулевого риска» для старых жестких дисков не лишено недостатков.

Как оказалось, в этих кучах раздробленного металла скрывается больше опасностей. Если бы вы просто выбросили свой старый жесткий диск, оставшиеся данные все равно мог бы восстановить кто-то с ноу-хау.

Возможно, вы не знаете, что кто-то умный, проверенный хакер в капюшоне, может взять кусок этой пластины размером всего 3 мм и получить из него некоторое подобие данных. Неопасно в небольших количествах, но если у них будет достаточно времени и усердия, они наверняка смогут собрать достаточно данных, чтобы за них можно было получить какой-нибудь выкуп.

Так какое же оправдание есть у ITAD за уничтожение всех этих жестких дисков?

Когда Ассоциация стандартов IEEE недавно утвердила длинный список безопасных способов безвозвратно стереть оставшиеся данные, а не измельчать их на мелкие кусочки, оправданий быть не должно.

Безопасный метод называется продувкой. Есть несколько способов сделать это, но один из простых включает перезапись данных новыми шаблонами данных. Это займет некоторое время, но звучит так, как будто это будет относительно легко. Криптографическое стирание тоже помогло бы, и это звучит гораздо более загадочно. Последний является более быстрым методом и просто включает удаление ключа шифрования, поэтому данные остаются непонятными даже для самого продвинутого хакера.

«Дни линейной экономики, основанной на принципах «бери-делай-отбрасывай», должны пройти», — говорит директор по устойчивому развитию и трансформации Seagate Эми Цукерман.

Seagate — одна из тех компаний, которые извлекают части и утилизируют то, что не может быть использовано из старых, сломанных (и, следовательно, не подлежащих очистке) жестких дисков.

Будем надеяться, что CDI сможет привлечь больше компаний. Потому что электронные отходы действительно являются неиспользованным источником редкоземельных материалов.

Источник: Millions of perfectly fine HDDs are shredded each year because of 'zero risk' security policies. Spoiler alert: There's still a risk of stolen data from just a 3mm scrap

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Внеочередной любитель игр и всего, что с ними связано. Обладаю PS4, хоть и не являюсь сонибоем. Делюсь своим субъективным мнением по поводу отдельных тайтлов и всегда готов к дискуссиям. Пишу материалы ради удовольствия и чтобы отвлечься от болезни, с которой борюсь и которую точно одолею. Да и просто, всем добра, играйте во что нравится и наслаждайтесь.

16 комментариев

E
Уничтожают? Весной купил HDD, кристал_как_его_там показал, что он новый. Всего 3 включения и наработка меньше часа.
В тот момент я был занят восстановлением данных, не знаю, что меня дёрнуло и этот HDD отправить на восстановление. В общем, диск не производства 2022 года, на нем файлы 2013-2016 годов. Большие и сколько- нибудь значимые файлы забиты сейчас не помню, то ли 00, то ли FF, может просто мусором, небольшие не посчитали нужным затереть. Была установлена какая-то Windows, естественно, вся затёртая. Видео, игры, музыка — всё- всё- всё, то есть дата — дата создания этих файлов, а не только файлов Windows.
Это всё, что нужно знать об уничтожении HDD и о новых HDD.
V
Уничтожают их не производители или магазины, а фирмы работающие с секретной или конфиденциальной информацией. А в магазине тебе просто подсунули б/у под видом нового — что повод жаловаться на недобросовестных продавцов.
E
Я подозреваю, что под видом новых сейчас часть идёт б/у. То, что даёт производитель. Продавцы, скорее всего, сами не знают, что им поставляют. Потому что программа показывает, что диск новый.
V
Самый надёжный способ уничтожения информации с HDD — переплавка пластин. Из чана расплавленного металла ни один хакер ничего не восстановит. Заодно и экологичный сбор металлолома получится.
Что касается удаления ключа шифрования диска — это недостаточно надёжно для информации которая должна оставаться секретной достаточно долго — ведь со временем все шифры взламываются быстрее и быстрее из-за технического прогресса.
d
У части HDD диски состоят из некого стекла, покрытого металлом
Так что вариант с металлолом не всегда прокатит)
V
Стекло тоже можно переплавить — принимали же раньше стеклотару на переработку…
d
А разделять не нужно?
111820460949847495916@google
Нужно учитывать ещё и стоимость такого «восстановления». К тому же большинство информации устаревает. Например, кому сейчас нужен ключ доступа к моему банку, который я использовал 10 лет назад?
V
Если хранящаяся на том HDD информация успела устареть — никто из разумных людей его уничтожать не понесёт.
Если в том банке остался счёт с достаточно большой суммой — то заинтересует не меньше чем счета в более часто посещаемых банках.
Некоторые люди вообще всего по одному разу посещают банки, открывают там долгосрочный вклад на максимально застрахованную сумму и с автопролонгацией, после чего могут там не появляться лет десять или двадцать, или даже вообще никогда — завещав наследникам.
108632960010666063466@google
Надо отдавать их энтузиастам для торрентов и home video, удешевить стоимость бытовых NASов, а то миллионы дисков уничтожаются, а обычный пользователь не может позволит себе построить отказоустойчивый массив для хранения домашних видно и фото…
105541404663996881166@google
За деньги может позволить
Y
Садисты чёртовы. Луддиты. Можно же просто многократно перезатирать и отдавать нуждающимся.
D
Кому нахрен ваши данные впёрлись. Дрочили что ли на камеру и стесняетесь?)) Не понимаю этого сыр бора о боязни данные потерять, кому они нафиг сдались, чужие данные, особенно спустя время.
110712047170432321768@google
Ну тебе надо познакомиться с понятием цифровой безопасности.
А в статье вообще речь про ЦОД'ы больших и не очень корпораций, если утечёт хотя-бы 2-3 диска из такого, хотя в случае если на сервере используется raid 1 0/4/5 0, то хватит и одного диска: компания потерпит убытки, как финансовые, так и репутационные, ведь на дисках хранится информация о клиентах. Начиная от ФИО и до геопозиции в текущий момент. Например для меня такой компанией стал сбербанк, думаю он же и останется для меня таким навсегда
D
Мы живем в 21 веке где надо принять тот факт что за тобой могут следить, слушать, знать все твои данные, адреса, телефоны, знать про тебя буквально все, вплоть до твоих интимных переписок и дик пиков.
И самое главное, при этом ты никому не интересен. Увидели твои данные и через секунду звбыли. Если всякие интимные подробности про брата байдена или про Дзюба подрочил забывают на 3й день, то кому нафиг сдались обычные люди.
0
Если у вас такая дорогая инфа, что её станут вычитывать с кусочков пластин, то за такой же порядок сумм открывается много других способов её получить. Нормальные люди, конечно же, используют полное шифрование диска и в конце срока эксплуатации удаляют рабочий ключ.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Каким будет Nothing Phone (3) и когда выйдет: что известно на данный момент

Nothing является сравнительно новым игроком среди производителей смартфонов. Тем не менее компания уже получила широкую известность благодаря необычному, узнаваемому дизайну своих устройств. В этом...

Причины отказа современных армий от использования сапог

В современных армиях мира наблюдается существенное изменение предпочтений в выборе обуви, переход от традиционных сапог к ботинкам. Сапоги имеют долгую историю использования в различных армиях,...

Formula Air Power G5 Duo — классический недорогой компьютерный корпус

Линейка компьютерных корпусов Air Power G5 от компании Formula на сегодняшний день насчитывает 4 модели: Air Power G5 EX, AirPower G5 Plus, Air Power G5 Duo, Air Power G5. Каждая модель...

Звук Harman Kardon, камера 50Мп с OIS, тепловизор FLIR, экран 2.4К 120 ГЦ, 8800 мАч 120Вт, IP69K: Обзор флагманского защищенного смартфона Blackview BL9000 Pro

В мире защищенных смартфонов всегда приходится идти на компромисс и ущемлять свои желания за счет неубиваемости. А что получится если поместить в защищенный по стандарту IP69K смартфон флагманские...

Разбираем и диву даёмся! Обзор сетевого фильтра TFN Power3 на 2.5кВт

Сетевой фильтр позволяет не только упорядочить пространство на рабочей зоне, но и защитить различные устройства от перенапряжений в сети, импульсных помех и короткого замыкания. В сегодняшнем...

Обзор редких православных кварцевых часов «Луч», и почему они мне не понравились

Если бы меня попросили назвать «истинно русские» часы, то в числе первых была бы эта модель, потому что идея все-таки заслуживает всяческого внимания. Но есть ряд особенностей, которые...