Rufus T. Firefly a écrit
Il faut des outils vraiment spéciaux, dont seuls quelques pros disposent, pour détecter des données anciennes, sous forme de bruit de fond je pense, en-dessous des octets dûment enregistrés par dd ou autre...
(désolé pour ce message un peu long, mais arrivé au bout, vous le comprendrez dans son intégralité, mes excuses).
Oui, c'était en gros le point abordé sur différentes discussions que j'avais pu suivre, et je ne retrouve pas les liens, et ça m'exaspère...
Mais en clair, af29 peut s'inquiéter du « bruit de fond » généré par les données sensibles qu'il souhaite éradiquer complètement des différents supports de stockage qu'il passe à la revente.
Il faut bien comprendre une chose, le "bruit de fond" dont tu nous parles, permettrait donc de peut-être retrouver des traces des bribes des données sensibles exploitables, à un tiers équipé d'un appareil dont nous parlons ici. Donc on parle bien de « bruit de fond »
créé lors de la création des fichiers sensibles que af29 avait créé.
Mais à l’inverse, il faut bien se dire qu'un ou plusieurs remplissages de données pseudo-aléatoires avec la commande dd
vont eux-mêmes créés un nouveau "bruit de fond" qui rendra inexploitable la récupération de données et ce même avec du matériel professionnel. (voyons pourquoi ensuite).
On comprendra très bien que le "bruit de fond" dont nous parlons ici est généré lors d'écriture de données, et ce, quel qu’en soit la source !
Un fichier ,PDF ou ,ODT ou ,TXT rempli de mot de passe que af29 avait créé, crée un nouveau bruit de fond, mais 20 passes de dd utilisant des nombres pseudos-aléatoires, créent autant de nouveaux bruits de fond différents !
La question est :
_à partir de combien de passes ce "bruit de fond" que nous voulons rendre inaccessible à la récupération par un tiers va être remplacé par un "bruit de fond" inexploitable généré donc par dd (et ses multipasses) ?
Les discussions sur lesquelles j'étais tombé, parlaient de 20 passes de dd comme étant un chiffre assuré, mais là où elles étaient aussi intéressantes, c'est que ce nombre était réduit à 7 passes (voir 4) si la clé usb ou le disque
était chiffré à la base dans son intégralité ou si les données sensibles que nous avions installé dessus,
étaient dans un conteneur chiffré !
Dans ce cas là, les matériels et logiciels qui peuvent récupérer ce bruit de fond,
ne récupèrent que du « bruit de fond», chiffré.... Ce qui est encore une sécurité supplémentaire, je ne travaille que comme cela ici, tout est chiffré, que ça parte un jour à la revente, ou que ça parte à la casse ou encore dans un labo pour récupérer mes données, tout est toujours protégé, et avec les meilleurs algorithmes de chiffrage actuels disponibles.
Good day 😉