2 votos

¿Es lo mismo encriptar y luego borrar que borrar de forma segura?

Así, las versiones recientes de MacOS ya no ofrecen la opción de Vaciar la Papelera de forma segura. Por lo que estoy leyendo aquí y aquí parece que el consenso general es que ahora es mejor encriptar los archivos y luego borrarlos.

Sin embargo, si creo una imagen de disco encriptada y muevo los archivos allí, está utilizando diferentes bloques en la unidad... por lo que no pone a cero los bloques en la unidad donde los datos fue almacenado, y volvemos al punto de partida.

He leído comentarios de gente que dice que los datos borrados son difíciles de recuperar de un SSD de todos modos, así que no te preocupes. Bueno, incluso si eso es cierto, ¿y si tienes una unidad Fusion Drive y ni siquiera sabes en qué parte de la unidad residen los datos en cuestión?

No estoy encontrando una respuesta clara sobre cuál es la mejor manera de borrar de forma segura en la actualidad, lo cual es sorprendente ya que es una medida bastante común cuando se transfiere la propiedad de un ordenador, etc. Puede alguien iluminarme, por favor:

  1. ¿Encriptar y luego borrar es efectivamente lo mismo que borrar de forma segura?
  2. ¿Cómo se pueden cifrar los datos existentes (en lugar de copiarlos en un .dmg cifrado)?

2voto

Jose Chavez Puntos 645

Para responder a tu pregunta 1: A menudo se menciona la encriptación cuando se habla de borrar de forma segura el contenido de un ordenador.

El razonamiento detrás de esto es que si usted, por ejemplo, encripta completamente la unidad de disco en su computadora (es decir, usa la encriptación incorporada de File Vault como ejemplo) - entonces nadie puede acceder al contenido de la unidad sin la contraseña.

Si luego encriptas la unidad con una contraseña larga y aleatoria e inmediatamente te olvidas de esa contraseña, entonces habrás borrado efectivamente los datos. Si no conoces la contraseña, y no está escrita en ningún sitio, nadie puede acceder a los datos.

Las advertencias son, por supuesto, si tu contraseña es tan mala que puede ser adivinada, o hay un error en las rutinas de encriptación que hace posible recuperar los datos sin la contraseña.

Recuerda que:

(a) No debe almacenar o recordar la contraseña en ningún lugar

(b) No debe añadir una pista de contraseña ni nada que permita adivinar la contraseña

(c) Deberías tirar cualquier clave de recuperación o similar, y asegurarte de que no estás almacenando una copia de las contraseñas/clave de recuperación en iCloud

(d) La contraseña debe ser lo suficientemente fuerte (es decir, larga y aleatoria)

Para responder a tu pregunta 2: Si ya has almacenado los datos sin cifrar, no tienes suerte. Copiarlos en una imagen encriptada o algo así no reemplazará los datos en el disco. En su lugar, estarás haciendo una copia encriptada de tus datos - no hay garantía de que el disco realmente borre los datos no encriptados.

0 votos

Gracias por la respuesta detallada. Con respecto a: "Si ya has almacenado los datos sin cifrar, no tienes suerte". ¿Sabes por qué esto no era tan cierto en versiones anteriores de macOS que incluían la opción de vaciar la papelera de forma segura? Seguramente vaciar los datos es mejor que nada, aunque no sea tan seguro como almacenarlos encriptados para empezar. Me sorprende que la función se haya eliminado por completo.

1 votos

Si almacena un archivo en una unidad de disco duro y reescribe su contenido, estará escribiendo sobre la misma parte física de la unidad de disco. Si lo haces varias veces, cualquier señal física de los datos antiguos desaparece. Simplemente no es posible con la tecnología actual recuperar esa fecha. El borrado seguro funciona allí. Con un SSD las cosas son diferentes. Al escribir sobre un archivo, lo más probable es que no se escriba sobre las mismas partes físicas del SSD debido a sus algoritmos de nivelación de desgaste. Eso significa que dejará una copia de los datos sin cifrar.

0 votos

Gracias. Bien, eso tiene sentido. Entonces, ¿qué pasa con la gente que utiliza Macs más antiguos que tienen SSDs con versiones de OS X que todavía tenían la opción de vaciar la basura de forma segura? ¿El borrado seguro no era muy eficaz en esas unidades, o qué?

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X