Warum ein Telefon keine Löschung versprechen kann
Flash-Speicher überschreibt nicht am Ort, wie es das mentale Modell nahelegt. Der Controller ordnet Schreibvorgänge über Zellen neu zu, um Verschleiß zu verteilen, sodass der physische Ort, der eine alte Kopie hält, nicht der Ort sein muss, den ein Löschvorgang berührt.
Eine Anwendung sitzt mehrere Schichten über diesem Verhalten. Sie kann das Betriebssystem bitten, eine Datei zu entfernen; sie kann nicht prüfen, was mit jeder physischen Zelle geschah, die die Daten je hielt. Jede App, die etwas anderes behauptet, beschreibt etwas, das sie nicht beobachten kann.
Drei verschiedene Dinge, die Löschung heißen
Präzision hilft hier, weil dasselbe Wort Vorgänge mit sehr verschiedenen Garantien abdeckt.
- Logische Löschung entfernt die Referenz. Die Daten können wiederherstellbar bleiben, bis der Platz wiederverwendet wird.
- Kryptografische Löschung zerstört den Schlüssel. Der Chiffretext kann fortbestehen, sollte aber nicht mehr nutzbar sein.
- Physische Zerstörung entfernt das Speichermedium selbst und ist die einzige, die die Frage beendet.
Was kryptografische Löschung wirklich erreicht
Schlüsselmaterial zu zerstören, ist ein vertretbares Design, und es ist, was ein gut gebauter Tresor tatsächlich liefern kann. Ohne den Schlüssel ist verbleibender Chiffretext gewöhnlich nicht nutzbar, und der Vorgang ist schnell und prüfbar auf eine Weise, wie es Überschreiben nicht ist.
Er ist auch ehrlich über seinen eigenen Umfang. Er betrifft die Kopien, deren Schlüssel die App kontrolliert – nicht exportierte Dateien, nicht frühere Sicherungen und nichts bereits Geteiltes.
Erfassen Sie den Bestand, bevor Sie etwas löschen
- Erfassen Sie Live-Daten, Exporte, Sicherungen, Caches und von Empfängern gehaltene Kopien.
- Stellen Sie fest, ob ein bestimmtes Wipe Dateien, Schlüssel oder beides entfernt.
- Widerrufen Sie Konten und entfernen Sie externe Kopien als getrennte Handlungen.
- Nutzen Sie das eigene Löschverfahren der Plattform, bevor Sie ein Gerät entsorgen.
- Behandeln Sie System-Snapshots und Cloud-Sicherungen als unabhängige Orte, die eigene Löschung erfordern.
Behauptungen, die man nicht aufstellen sollte
- Zu versprechen, dass jede physische Speicherzelle überschrieben wurde.
- Exportierte Sicherungen zu vergessen, wenn ein Wipe als vollständig beschrieben wird.
- Schlüssel-Ungültigmachung als Fernlöschung der zugrunde liegenden Daten zu bezeichnen.
- Anzudeuten, dass ein Zurücksetzen auf Werkseinstellungen forensische Unwiederherstellbarkeit garantiert.
Die praktische Schlussfolgerung
Für ein Telefon, das Sie verkaufen oder zurückgeben, ist das eigene Löschverfahren der Plattform in Kombination mit Verschlüsselung im Ruhezustand der realistische Standard, und er ist für gewöhnliche Risiken vertretbar.
Für Inhalte, deren Exposition ernsthaft schädlich wäre, lautet die ehrliche Antwort, dass Löschung nicht die Steuerung ist, auf die Sie sich verlassen sollten. Die Kopie nicht zu erstellen oder das Medium zu zerstern sind die einzigen Ergebnisse, die jemand tatsächlich versprechen kann.
Maya beginnt mit einem nicht sensiblen Test: „Erfassen Sie Live-Daten, Exporte, Sicherungen, Caches und Empfängerkopien.“ Als Nächstes folgt Maya der zweiten Prüfung: „Verstehen Sie, ob ein Wipe Dateien, Schlüssel oder beides löscht.“ Dieses fiktive Szenario veranschaulicht den Entscheidungsprozess; es ist kein Bericht über Produkttests.
- Zu versprechen, dass jede physische Zelle überschrieben ist
- Exportierte Sicherungen vergessen
- Schlüssel-Ungültigmachung Fernlöschung nennen
Was macht NullVault-Panic-Wipe?
Unter Android entfernt es den Keystore-Schlüssel, der für künftigen lokalen Tresorzugriff nötig ist; es löscht keine exportierten Sicherungen, System-Snapshots oder zuvor beschriebene physische Zellen.
Ist kryptografische Löschung dasselbe wie Löschung überall?
Nein. Kopien außerhalb der betroffenen Schlüsselgrenze bleiben.