L'une des caractéristiques de Windows NT et 2000 qui garantit que le système répond à la classe C2 des critères d'évaluation des systèmes informatiques fiables est la protection contre la réutilisation des objets. Cela signifie que lorsqu'une application se voit attribuer une zone d'espace disque ou de mémoire virtuelle, les données précédemment stockées dans la zone attribuée ne sont pas disponibles pour être consultées. Avant de fournir à l'application les ressources demandées, Windows NT nettoie la mémoire allouée ou les secteurs du disque en remplissant ces zones avec des valeurs nulles. Néanmoins, cette protection n'implique pas de vider la zone du disque lors de la suppression d'un fichier. La raison pour laquelle il n'est pas nettoyé est que Windows NT et 2000 ont été conçus en partant du principe que le système d'exploitation contrôle l'accès aux ressources du système. Si le système d'exploitation est inactif, vous pouvez utiliser des éditeurs de disque ou des outils de récupération de données pour afficher ou récupérer les données supprimées par le système d'exploitation. Même lorsque les fichiers sont chiffrés à l'aide du système de fichiers chiffrés EFS de Windows 2000, les données originales, non chiffrées, restent sur le disque après la création de la version chiffrée du fichier.
Le seul moyen de s'assurer que les fichiers supprimés ou cryptés à l'aide d'EFS ne peuvent pas être récupérés est d'utiliser des applications de suppression de fichiers sécurisées. Ces applications utilisent les techniques ci-dessous pour écraser les emplacements du disque où se trouvent les fichiers supprimés. Par conséquent, même si vous utilisez des technologies de récupération qui lisent les données directement sur les supports magnétiques, vous ne pourrez pas récupérer les fichiers supprimés. L'une de ces applications est SDelete (Secure Delete). SDelete peut être utilisé pour supprimer des fichiers existants, ainsi que pour nettoyer des données situées sur des disques durs inutilisés (y compris des fichiers supprimés ou cryptés). SDelete est une mise en œuvre de la norme d'effacement de données DOD 5220.22-M, développée par le ministère américain de la Défense. Vous pouvez être sûr qu'un fichier supprimé par SDelete ne pourra pas être récupéré. N'oubliez pas que SDelete efface le contenu mais n'efface pas les noms des fichiers supprimés situés sur l'espace disque non alloué.
Pour évaluer SDelete vous devez vous enregistrer ou vous connecter
Le domaine de l'e-mail doit correspondre au domaine du site du développeur.
Lien de confirmation d'inscription envoyé par e-mail