Pokud se zajímáte o počítače jako takové a především potom o hardware, tak už jste určitě slyšeli o bezpečném vymazání dat z pevného disku. Ve zkratce, pokud jste někomu v počítači vyměňovali pevný disk, který byl plný citlivých a osobních dat, tak vás nejspíše požádal, abyste na starém disku všechna data vymazali. Není však mazání jako mazání. Aby došlo ke kompletnímu smazání dat, a aby nebylo možné je nijak obnovit, tak bylo nutné provést tzv. bezpečné vymazání disku. V dnešní době SSD disků a dalších vylepšení už však má větší smysl, abyste si data na disku šifrovali – tedy alespoň tohle tvrdí Apple.
Méně znalí uživatelé se možná ptají, jaký je vlastně rozdíl mezi klasickým mazáním v podobě formátování, či například přesunutí dat do koše, který poté vysypete, a bezpečným mazáním. Jednoduše řečeno, pokud v operačním systému něco smažete, tak se ve skutečnosti data z disku nesmažou. Pouze se svým způsobem „označí“, že je disk může přepsat jinými daty. Pokud ještě k přepsání dat nedošlo, tak je pokročilejší uživatel může stále obnovit. Bezpečné mazání spočívá v tom, že se všechna původní data na disku přepíšou na 0, díky čemuž už původní data jednoduše neobnovíte. A nepřepíšou se jednou, ale hned několikrát – v případě macOS až pětatřicetkrát. V manuálu pro Diskovou utilitu od Applu se však nachází informace, ve které jablečná společnost popisuje, z jakého důvodu už není bezpečné vymazání tak bezpečné:
„POZNÁMKA: Bezpečnostní vymazání disku už momentálně není považováno za bezpečné, jelikož moderní zařízení disponují hardwarem pro vyrovnávání opotřebení, perzistentní cache a úspornými bloky. Moderním řešením pro rychlé a bezpečné vymazání dat je silné šifrování. Pokud totiž dojde k destrukci šifrovacího klíče, tak je prakticky nemožné se k datům zpětně vrátit.“
K šifrovanému pevnému disku tedy nemůžete přistupovat bez toho, aniž byste znali jeho dešifrovací klíč. Pokud tento klíč zničíte, tak všechna data na disku stále zůstávají šifrována a nikdo je nemá možnost odšifrovat. Úložiště vašeho iPhonu a iPadu je šifrováno již ve výchozím nastavení. Právě díky němu můžete i využít rychlého obnovení do továrního nastavení. Jednoduše tak můžete používat data na vašem iOS zařízení do té doby, dokud se jej například nerozhodnete prodat. Poté jen za několik málo sekund vyvoláte obnovu a je hotovo. Co se týče operačního systému macOS, tak zde je to o něco složitější. Zde není šifrování aktivováno ve výchozím nastavení, avšak můžete tak učinit aktivací funkce FileVault. Funkci FileVault můžete aktivovat buď při prvotním nastavování Macu, anebo samozřejmě v předvolbách systému. Společně s novým bezpečnostním čipem T2 je FileVault naprosto bezpečným nástrojem, který jen tak někdo neprolomí.
Nejako ste tu zabudli napísať ako spraviť na Macu aby “došlo k destrukci sifrovaciho klice”. Lebo potom cely tento článok je úplne o ničom.
Klasickým reinštalovanim MacOS a formatovanim nedôjde k bezpečnému vymazaniu desifrovacieho kľúča z SSD.
Namiesto tychto dristov uz soudruzi v Cupertine konecne odstranili Bridge OS pady a mrznutia v tom superhyper T2? O praskani a vypadkoch audia na USB zbernici ani nehovorim..
Nemusis si dělat takovou péči. Můžeš klidně spinkat.
A nieco k veci? Blbecek se ozval..