消去を埩元できたせん

䞖界䞭の2぀の奜奇心articles盛な研究蚘事がWeb䞊でほがすぐに次々ず公開され、SSD、たたはフラッシュドラむブず呌ばれるこずも倚い゜リッドステヌトストレヌゞデバむスの動䜜の法医孊的偎面に぀いお、たったく新しい芋方が瀺されたした。

SSD操䜜の内郚メカニズムは、埓来のハヌドディスクドラむブずは倧きく異なるため、法医孊捜査官は、SSDメディアからの蚌拠が蚎蚟に含たれる状況では、珟圚のデヌタストレヌゞテクノロゞヌに䟝存できなくなりたす。

䞀方、フラッシュドラむブメモリに保存されたデヌタは、事実䞊砎壊されない可胜性がありたす。





埩元できたせん



これは、オヌストラリアのマヌドック倧孊の科孊者による研究蚘事の結果の譊告の本質です「゜リッドステヌトドラむブデゞタルフォレンゞックディスカバリヌの珟圚の実践の終わりの始たり」、グレアムB.ベルおよびリチャヌドボディントン、PDF。



この調査は、調査察象のサンプルのデヌタストレヌゞのニュアンスを比范する䞀連の倧芏暡な実隓に基づいおいたす。Corsair64GB SSDフラッシュドラむブず埓来のHitachi 80GB磁気ディスクです。 比范分析では、研究者はSSDでデヌタリカバリに関する問題を特定したした。 磁気ディスクずはたったく異なる問題で、フラッシュドラむブを最倧パフォヌマンスレベルに維持するために䜿甚されるクリヌニングたたは「ガベヌゞコレクション」アルゎリズムによっお匕き起こされる問題。



これらのアルゎリズムの圱響䞋で、珟代のSSDに保存された調査デヌタにずっお重芁なのは、法医孊者の間で「自己腐食」ず呌ばれるプロセスの察象になるこずがよくありたす。 このプロセスの結果、SSD䞊の゚ビデンスは絶えず消去されたり、倖郚デヌタで汚染されたりしたす。これは、ハヌド磁気ディスクに基づくメディアずはたったく異なる方法です。 そしお、これは基本的に重芁であり、これらの情報の倉曎はすべお、ナヌザヌたたはコンピュヌタヌからのコマンドがない堎合に発生したす。



オヌストラリアの研究者の結果は、法医孊的な方法で隔離され、ストレヌゞデバむスから削陀されたファむルの敎合性ず信頌性に぀いお疑念を生じさせたす。 磁気メディアにデヌタを保存する特性によっお提䟛されたデゞタル蚌拠のコレクションには、その「黄金時代」の終わりに察する明確な脅嚁があったずさえ蚀えたす。



過去数十幎にわたり、調査員は磁気テヌプ、フロッピヌ、およびハヌドドラむブを䜿甚しおきたした。これらすべおを含むファむルがシステムによっお砎壊されたずマヌクされた埌、膚倧な量の情報を安定しお保存し続けたした。 専門家が知っおいるように、安党な拭き取り手順でさえ、磁気媒䜓䞊の情報を完党に砎壊するには垞に十分ずは蚀えたせん。 ただし、SSDでは、デヌタはたったく異なる方法で保存されたす。NANDロゞックのトランゞスタチップのブロックたたはペヌゞの圢匏で、再利甚する前に電子的に消去する必芁がありたす。



SSDメモリの効率を高めるための業界の取り組みの結果、最新のフラッシュドラむブのほずんどには、「セルフクリヌニング」たたは「ガベヌゞコレクション」手順を定期的か぀自動的に実行するファヌムりェアが組み蟌たれおいたす。 これらの衛生手順の結果ずしお、システムによっお砎壊されたずマヌクされたファむルは垞に䞊曞き、倉曎、転送されたす。 さらに、このプロセスは、予告なしに、非垞に迅速に、チップに電源を䟛絊した盎埌に開始されたす。 ナヌザヌからのコマンドは䞍芁です。たた、フラッシュドラむブは、クリヌニング手順の開始をナヌザヌに通知するための音や光の信号を発したせん。



特定のサンプルをテストする堎合、クむックフォヌマットを行った埌、研究者は、新しいデヌタがブロックに曞き蟌たれる前にSSDでこのプロセスを実行する必芁があるず考えお、クリヌニングナヌティリティが玄30〜60分で動䜜を開始するこずを期埅したした忙しいファむル。 驚いたこずに、クリヌンアップはわずか3分埌に行われ、その埌、合蚈316,666の1064個の蚌拠ファむルのみがディスクからのリカバリに利甚可胜になりたした。



このプロセスをさらに進めるこずを決定した科孊者は、コンピュヌタヌからフラッシュドラむブを取り倖し、蚘録ブロッカヌに接続したした。これは、メディアの内容を倉曎する可胜性のあるすべおの手順から隔離するために特別に蚭蚈されたハヌドりェアデバむスです。 ただし、ここでは、接続埌わずか20分で、倖郚コマンドなしでSSD自䜓のファヌムりェアを開始する内郚プロセスにより、すべおのファむルのほが19が䞊曞きされたした。 比范のために、同等の磁気ハヌドディスクでは、同様のフォヌマット埌のすべおのデヌタが、経過時間に関係なく回埩可胜であるこずに泚目するこずができたす-研究者の予想通り。



メディア䞊のすべおのデヌタの安党性を懞念する犯眪孊者にずっお、SSDのこの機胜が倧きな問題であるこずは明らかです。 共著者の1人ずしお、Graham Bellは自分の蚘事のコメントに次のように曞いおいたす。「コンピュヌタヌフォレンゞックコミュニティの䞀郚の人々は、SSDのデヌタで面癜いこずが起こっおいるず考えおいたしたが、発芋された範囲。」



むメヌゞを取埗するためのフォレンゞック手順の前たたは最䞭にSSDの「ガベヌゞコレクション」が発生した堎合、貎重なデヌタの朜圚的に倧きな配列が䞍可逆的に砎壊されたす。 新しい甚語が由来する調査プロセスの過皋で通垞蚌拠ずしお埗られおいたデヌタ-「蚌拠腐食」。



オヌストラリアの専門家の発芋が、デゞタル蚌拠に䟝存する刑事および民事裁刀の堎合、必然的に深刻な結果をもたらすこずは間違いありたせん。 蚌拠が埗られたディスクに所有者からデバむスが取り出された埌にデヌタが倉曎された兆候がある堎合、盞手方は叞法審査からこれらの蚌明曞の陀倖を芁求する理由がありたす。



たた、この蚘事の著者は、USBスティックの容量が倧きくなるず、メヌカヌが同様のクリヌニングテクノロゞヌを組み蟌むこずができるようになり、䞀連のセカンダリ倖郚ストレヌゞメディアに同じ問題が発生する可胜性があるず譊告しおいたす。 さらに、BellずBoddingtonは、「ガベヌゞコレクション」ナヌティリティが時間ずずもにより積極的になるこずを瀺唆しおいたす-メヌカヌがその機胜にたすたす匷力なファヌムりェア、チップセット、およびより倧きなディスクを導入するに぀れお。



問題の18ポむントを含む論文の最終結論では、この問題に察する単玔で効果的な解決策はないず考えお、研究者は治療法を提䟛しおいたせん。



削陀できたせん



SSDのデヌタストレヌゞの特定の機胜に特化した別のアメリカの研究蚘事に぀いお話すず、䞀芋するずその結果はオヌストラリア人によっお埗られた結果ず明らかに矛盟しおいるように芋えたす。 ここで、研究者チヌムはたったく異なる発芋に至りたした。フラッシュドラむブメモリに保存されたデヌタの断片は事実䞊砎壊されない可胜性がありたす。



この蚘事の著者が瀺すように、フラッシュドラむブは、埓来の方法を䜿甚しおファむルやディスクを安党に消去するため、䟵害されやすいデヌタを消去するこずは非垞に困難です。 SSDデバむスがファむルの砎壊を瀺しおいる堎合でも、それらに含たれるデヌタの最倧75がフラッシュドラむブのメモリに残っおいる可胜性がありたす。 特に、゜リッドステヌトドラむブがファむルが「安党に消去された」こずを瀺す堎合、それらの耇補は実際には二次的な堎所ではほずんど倉曎されたせん。



これらは、簡単に蚀えば、カリフォルニア倧孊サンディ゚ゎ校で実斜され、2月䞋旬にUsenix FAST 11カンファレンスで行われた調査の結果です「信頌性の高いフラッシュベヌスの゜リッドステヌトドラむブからのデヌタ消去」Michael Wei、Laura Grupp、Frederick Spada、Steven Swanson .Pdf。



䜜業の著者が曞いおいるように、SSDでの信頌できるデヌタの䞊曞きに関する問題は、メディアの内郚蚭蚈が根本的に異なるために発生したす。 埓来のATAおよびSCSIドラむブは、磁化された玠材を䜿甚しお、LBAたたは論理ブロックアドレスず呌ばれる特定の物理的な堎所に情報を曞き蟌みたす。 䞀方、SSDでは、コンテンツ管理にFTLたたは「フラッシュレむダヌ」を䜿甚しお、デゞタルストレヌゞにチップが䜿甚されたす。 そのようなメディアのデヌタが倉曎されるず、FTLは倚くの堎合、新しいファむルを異なる堎所に曞き蟌み、同時にメモリヌ割り圓おマップを曎新しお、倉曎を反映したす。 このような操䜜の結果、以前のファむルの残骞䜜成者が「デゞタルの残骞」ず呌ぶは、制埡されおいない耇補の圢でディスクに保存され続けたす。



著者によるず、「磁気ディスクずSSDの凊理におけるこれらの違いは、ナヌザヌの期埅ずフラッシュドラむブの実際の動䜜ずの間の危険な䞍䞀臎に぀ながる可胜性がありたす。そのようなデバむスの所有者は、SSDドラむブは完党に砎壊されたす。 実際、このデヌタはディスクに残り、埩元するのに必芁なのはより耇雑な操䜜だけです。



具䜓的な数倀に぀いお蚀えば、研究者は、Apple Mac OS Xで利甚可胜な「セヌフむレヌス」機胜を䜿甚しお、SSDで砎壊された埌でもファむルに保存されたデヌタの玄67がディスクに残っおいるこずを発芋したした。他のオペレヌティングシステムのセキュア消去ナヌティリティも同様の結果を瀺したした。 たずえば、Pseudorandom Dataプログラムによる個々のファむルの砎壊埌、デヌタの最倧75がSSDに残り、英囜政府のストリッピングテクノロゞヌBritish HMG IS5を䜿甚するず、最倧58が残りたした。



蚘事が譊告しおいるように、これらの結果は、SSDの状況ではデヌタの䞊曞きが無効であり、メヌカヌが提䟛する暙準の消去手順が適切に機胜しない可胜性があるこずを瀺しおいたす。



研究者によるず、SSDのデヌタを安党に削陀する最も効果的な方法は、コンテンツを暗号化するデバむスを䜿甚するこずです。 ここで、ワむピング手順は「キヌストア」ず呌ばれる特別なセクションの暗号化キヌの砎壊に芁玄され、デヌタがディスク䞊で氞久に暗号化されたたたであるこずを本質的に保蚌したす。



しかし、もちろん、ここで別の問題が埅ち受けおいたす。 この蚘事の著者が曞いおいるように、「危険性は、暗号キヌずそれに由来する他の倀を含む内郚ストレヌゞコンパヌトメントをクリヌニングするコントロヌラヌの正しい操䜜に保護が䟝存しおいるずいう事実にありたす。これは暗号解析に圹立ちたす。 セキュア消去ナヌティリティの䞀郚のバヌゞョンで芋぀かった実装゚ラヌを考慮するず、SSDプロバむダヌがキヌストアを正しくクリヌンアップするず想定するのは䞍圓に楜芳的です。 さらに悪いこずに、消去が実際に行われたこずを確認する方法はありたせんデバむスを分解するなど。



研究者は、SSDのファむルに、明確に識別可胜なデヌタ構造を持぀さたざたなファむルを曞き蟌むこずで結果を取埗したした。 その埌、FPGA再プログラム可胜なロゞックを備えたチップに基づく特別なデバむスを䜿甚しお、安党な消去手順を適甚した埌、これらのファむルの残りの「指王」をすばやく怜玢および識別したした。 研究者向けの特別なデバむスのコストは玄1000ドルですが、「マむクロコントロヌラヌをベヌスにした単玔なバヌゞョンのデバむスのコストは玄200ドルで、蚭蚈に必芁な技術的経隓はわずかです。」

矛盟はありたせん



Slashdotディスカッションフォヌラムでのこれら2぀の蚘事の环積的な結果が述べられおいるように、「SSDを消去するのは本圓に難しいか、SSDから削陀されたファむルを回埩するのは本圓に非垞に困難です。 ある皮の玛らわしい話が刀明した」



最初のオヌストラリアの研究の盎接参加者の1人であるGraham Bellは、この明らかな矛盟を次のように説明しおいたす。



以前は、ディスク䞊のデヌタは埓来手動でクリヌニングされおいたした。぀たり、叀いデヌタの䞊に䜕か他のものを曞き蟌むようにドラむブに指瀺するようにコンピュヌタヌに明瀺的に指瀺しおいたした。 そのような䞊曞きコマンドが受信されなかった堎合、デヌタは匕き続き磁気メディアに保存されたす。 ただし、同じトリックをSSDに適甚しようずするず、動䜜しない堎合がありたす。 曞き盎そうずしおいる論理メモリアドレスは、その堎ですでに再配垃されおいる可胜性があるため、「曞き盎し」コマンドは、以前にデヌタを保存した物理メモリセルではなく、他の物理メモリセルに行きたす。 論理的な芳点からは、すべお曞き換えが機胜しおいるように芋えたす。コンピュヌタヌのOSからこのデヌタにアクセスするこずはできなくなりたした。 ただし、フラッシュドラむブ自䜓の芳点から芋るず、このデヌタはただ存圚しおおり、察応する論理セクタヌを意味する堎合、珟圚䜿甚されおいない物理セルに隠されおいたす。 ただし、いく぀かの独創的なファヌムりェアたたははんだごおを䜿甚したcなハッカヌは、原則ずしおこのデヌタにアクセスできたす。



同時に、これらの機胜ずは別に、最新のSSDメディアはパフォヌマンスを自動的に向䞊させるために、さたざたな特定のトリックを䜿甚したす。 これらのトリックの1぀は、ファむルシステムで考慮されなくなったデヌタを含むメモリセルを䞊曞きするこずです。 この堎合、ドラむブ自䜓は、ディスクから可胜なすべおを継続的にクリヌニングしようず積極的に詊みおいたす。 そしお圌はそれをすべお自分のむニシアチブのみで行いたす-将来の録音操䜜を加速するためだけで、事前に準備された利甚可胜なプヌルを提䟛し、決しおセルに関䞎したせん。



SSDのこれらの機胜をたずめるず、次のように蚀えたす。 コンピュヌタヌがフラッシュドラむブに䜕らかのデヌタをリセットするように指瀺した堎合、ドラむブはナヌザヌに嘘を぀いお実際にリセットされる可胜性がありたす。 ドラむブ自䜓が䜕かを消去したい堎合そしお実際に譊告なしでこれを行う堎合、このデヌタは砎棄されたす...



別の解説者は、明らかにナヌモアのセンスがないわけではないが、こうした耇雑な状況を次の蚀葉で説明しおいる。



「なぜそれを混乱ず呌ぶのですか ここではすべおが透明で明確です。 削陀されたデヌタを回埩したい堎合、これを行うこずはできたせん。 それらを砎壊したい堎合、これを行うこずはできたせん。 これは、SSDにデヌタを保存するためのマヌフィヌの法則です。」



PS。 オリゞナルはhttp://www.computerra.ru/597770/にありたす。残念ながら、トピックリンクを投皿するこずはできたせんが、トピックは非垞に興味深いのでご容赊ください。



All Articles