المكونات

محركات الأقراص الثابتة ساخنة ، ولكن ليس بدون مخاطر الأمان

Software Testing Tutorials for Beginners

Software Testing Tutorials for Beginners
Anonim

تصبح محركات الأقراص ذات الحالة الصلبة بديلاً شائعًا لمحركات الأقراص الصلبة ، خاصةً في أجهزة الكمبيوتر المحمول ، ولكن الخبراء يحذرون من أن محركات الأقراص ذات الحالة الثابتة ليست آمنة كما هو معتاد.

قد توفر محركات أقراص الحالة الثابتة أمانًا أفضل للبيانات مقارنة بالأجهزة التقليدية ولكن على الرغم من التكلفة العالية نسبيا والمخاوف المتعلقة بالمتانة ، تكتسب محركات الأقراص ذات الحالة الثابتة شعبية كبيرة ، خاصة للاستخدام في أجهزة الكمبيوتر المحمول ، ولكنها لا تمحو البيانات تمامًا ، كما أنها معرضة للاختراق الجسدي من مصادر الضوء مثل الليزر فوق البنفسجي. لأنها تستهلك طاقة أقل والوصول إلى البيانات بسرعة أكبر. يمكن أن يصبح تأمين البيانات على محركات الأقراص ذات الحالة الثابتة مشكلة أكبر عندما تصبح التكنولوجيا أكثر استخدامًا على نطاق واسع وتصل إلى أجهزة محمولة أخرى مثل الهواتف الذكية ، كما يقول الخبراء.

تستخدم العديد من محركات الأقراص الصلبة رقائق الفلاش NAND القياسية في الصناعة والتي تم تصميمها للكاميرات ومشغلات MP3 ، لذلك ويقول جيم هاندي ، مدير مؤسسة "Objective Analysis" ، وهي شركة أبحاث واستشارات تعمل في مجال أشباه الموصلات ، أنها لا تملك خططا للأمن المادي تمنعها من إزالتها من العبوات. وقال هاندي إن المتسلل يمكنه بسهولة إلغاء تجميع رقائق NAND من SSD وقراءة البيانات باستخدام مبرمج رقاقة فلاش.

بمجرد قراءة البيانات ، يمكن إعادة تجميع الملفات باستخدام برنامج استعادة البيانات. وقال: "لا يوجد في الواقع شيء متطوّر في هذه العملية.

ليتم تسميتها Bunnie وتدير استوديوهات موقع بلوق bunnie. يمكن قراءة صفائف البيانات من محركات الأقراص ذات الحالة الثابتة باستخدام وسائل قياسية بعد مسح أجزاء القفل.

"لا توجد حاجة إلى معدات خيالية لقراءة مجموعة [data] بمجرد إلغاء قفلها" ، كما يقول بوني. على سبيل المثال ، يمكن قراءة صفائف البيانات باستخدام قارئات ROM التقليدية ، وهي أجهزة تهدف عادة إلى حرق أجهزة ROM غير الآمنة والتحقق منها.

لتقليل احتمالات قيام المتسللين بسرقة البيانات ، يمكن دمج مفاتيح التشفير داخل جهاز التحكم SSD للتعامل مع تشفير القرص على مستوى الأجهزة ، قال كريغ رولينجز ، مدير التسويق في كيلوباس. تقوم شركة كيلوباس ببيع المنتجات باستخدام تقنية (ذاكرة دائمة) XPM التي تخزن المفاتيح في أجهزة النظام على رقاقة.

يمكن اختراق مفاتيح التشفير ، ولكن الخبراء اتفقوا على أن التشفير هو الخطوة الأولى الضرورية لتأمين البيانات على محركات الأقراص ذات الحالة الثابتة. العديد من الشركات ، بما في ذلك Safend و Encryptx ، لديها منتجات تقوم بتشفير البيانات على أجهزة التخزين بما في ذلك محركات الأقراص ذات الحالة الثابتة.

يضيف التشفير حاجزًا آخر حتى يتخطى المتسللون طبقات التشفير ووحدة التحكم ثم يعيدون تجميع البيانات الأولية لاختراق ناجح ، على حد قول شون باري ، مهندس استرداد البيانات العليا في Kroll Ontrack. يستغرق هذا وقتًا ، قد تصبح البيانات فيه غير صالحة أو غير مجدية.

كما يجعل التشفير الملفات على محركات أقراص SSD أسهل بكثير في عملية المسح. مثل محركات الأقراص الصلبة ، تقوم محركات أقراص SSD بإنشاء نسخ متعددة من الملفات ، ولكن برامج التشفير يمكن أن تساعد في محو الملفات المضمونة ، كما يقول كايل وينز ، الرئيس التنفيذي لـ iFixIt.

"في كل مرة تكتب فيها بيانات قد تكتب … إلى جزء مختلف من القرص ثم تتغير وقال وينز: "لذا ينسى المكان الذي تمت كتابة البيانات فيه من قبل". يمكن للمستخدمين حذف ملف واحد ، ولكن يمكن أن تظل نسخة متماثلة في قطاع آخر.

ميزة مقاومة الاهتراء في محركات الأقراص ذات الحالة الثابتة - بناءً على خوارزمية تمسح وتكتب البيانات بالتساوي عبر جميع الخلايا على شريحة ذاكرة لمنع بعضها من يقول وينز: "بعض برامج التشفير تراقب عملية التسوية للتتبع لتتبع بقايا الملفات ، والتي يمكن حذفها باستخدام أمر المسح الآمن" ، كما يقول كنوت غريمسرود ، زميل انتل. يعد "المسح الآمن" أمرًا آمنًا لحذف الملفات التي تحتاج إلى دعم بواسطة برنامج التشفير.

"إذا كانت جميع البرامج مكتوبة على الجزء العلوي من LBA ، فلا أعتقد أنها ستكون [فعالة] على SSD لأنه قد يكون قد فاتته بقايا من التسوية السابقة أو شيء من هذا القبيل لأن البرنامج لا يعرف عن ذلك ، "قال غريمسرود. يحدد LBA (عنونة كتلة منطقية) موقع كتل البيانات على أجهزة التخزين.

بشكل عام ، من الأسهل حذف البيانات من محركات الأقراص ذات الحالة الثابتة أكثر من محركات الأقراص الصلبة ، والتي يمكن أن تكون جيدة أو سيئة. يتم تخزين البيانات على الإلكترونات في محركات أقراص الحالة الصلبة ، والتخلص من الإلكترونات يطرد البيانات ، قال كرول أونتراك باري. في محركات الأقراص الصلبة ، يجب أن تتم الكتابة فوق البيانات أو إتلافها فعليًا لمنع قراءتها.

يمكن أن يكون لتدفق البيانات ميزة خاصة بها من حيث السرعة ، ولكن في بيانات الأيدي الخطأ على محركات الأقراص ذات الحالة الثابتة يمكن فقدانها بلا مبالاة وبسهولة قال باري.