Je continu mes tests d'effacement (plus ou moins, voir pas du tout) sécurisé comparatifs entre le support de stockage et différentes méthodes. Voici actuellement les supports tests : - Clé USB 3.0 Lexar JumpDrive M35, 32 Go, nommée pour mes essais "USB-LEX1". Note : la M35 embarque un soft Lexar par défaut qui permet de ranger document dans un conteneur en AES 256 bits. Pour ces tests j'ai dégagé toute sécurité sinon pas comparable (mais j'ai une autre M35 identique avec toujours son soft de chiffrement, moyen que ce soit intéressant plus tard.) - Clé USB 3.0 SanDisk Ultra, 128 Go, qui sera nommée pour mes essais "USB-SAN1". (Je n'ai encore rien fait, que ce soit en destruction ou en forensique car actuellement cette clé est trop "identique" à USB-LEX1, ça pourrait être pour pousser la forensique plus loin par la suite est comparer les résultats obtenus fonction du fabriquant de la clé, comportement de telle marque avec tel soft, etc.) - (P)SSD 2.5" Kingston 240 Go, nommé PSSD-KING, utilisé avec un câble SATA-USB A (câble direct, ne passe pas par boitier) - (P)HDD 2.5" Seagate 1 To, nommé PHDD-SEAG, utilisé avec un câble USB A - USB Micro-B car dans un boitier avec un contrôleur plutôt cheap mais jamais eu de problèmes - (P)SSD Crucial P310 M.2 2230 NVMe 1 To, nommé PSSD-CRUC, le M.2 est dans un boitier SHARGEEK, connexion à l'ordi via USB-C 3.2 gen. 2 "SuperSpeedPlus 10 Gbps" Pour le moment ce sont les supports qui sont prévu pour les tests. Côté soft pour détruire y'a du choix (dont certains sont bcp plus adaptés à tels supports ou tels supports, etc. c'est ça qui est intéressant !). Alors en vrac et surement non exhaustif (de ce que j'ai) : - Diskpart : clean, clean all - Bitdefender : secure erase - HD Sentinel : --- Test en écriture : (possibilité de choisir de 1 jusqu'aux 4 en simultané) ------> Séquentiel ------> Séquentiel inversé ------> Aléatoire ------> En papillons --- Modèle d'écriture : ------> 0x00 ------> Données aléatoires ------> Num. de. secteur ------> Personnalisé : Byte / byte séquence - BleachBit : écrasement, génération paillettes, etc. - Parted Magic : --- SATA secure erase, --- SATA sanitize, --- Nwipe (avec diff. possibilité de conf.) --- dd, shred - Eraser : les principaux algo pour les comparer entre et aux autres méthodes : --- Gutmann (bon un peu daté mais intéressant pour un test) --- US DoD 5220.22-M : -------> (8-306./E, C & E) (7 passes) -------> (8-306./E) (3 passes) --- USAF 5020 --- Russian GOST P50739-95 --- British HMG IS5 (Baseline) --- Pseudorandom Data Je doit avoir d'autres soft mais là c'est déjà pas mal de taf ahah Le but est ensuite de faire des scans des stockage avec Autopsy vous voir ce qui en ressort. Pour avoir un point de référence, je me suis fait un répertoire contenant d'éléments perso tous très différent : - Image : *tif, *arw, *psd, *jpg, *rw2, *png, *webp, *svg - Vidéo : *mp4, *mov - Document : *txt, *docx, *xlsx, *pdf - Fichier relatif web : *php, *html, *js, *css - Dossier compressé : *zip (chiffré), *7z (chiffré) - Divers : *iso, *exe, *ini, *woff2, *woff, *eot - Et un conteneur VERACRYPT de 20 Mo (ne protège rien, c'est pour voir le comportant d'Autopsy lors du scan) + Un conteneur VERACRYPT qui lui contient une copie de l'ensemble des éléments en clair. Dans le stockage "LEX1" par exemple, ça me donne LEX1=(A.tif, B.iso, C.mp4, ... (VERACRYPT=(A.tif, B.iso, C.mp4, ...))) Il faut aussi noter que je ne me contente pas forcément d'une seule méthode, au début si pour avoir une première idée, mais après je peux mix 2, 3 voir 4 si je veux pousser loin. Et enfin je ne contente pas non plus de m'amuser avec les softs, je vais voir pour renommer les fichier "sensible" (j'en ai pas dans la situation, mais "comme si". Par exemple un fichier "employee_ID_data" -> renommer en "zedfrefgeds", une micro-obfuscation MDR ! Ou je tente aussi de voir ce que ça donne en imbriquant des conteneur Veracrypt les uns dans les autres, je m'amuse aussi à modifier des extensions, soit avec des extensions réelles mais incompatible avec le docu "converti", soit avec des extensions bidons, que j'ai inventé, parfois je bidouilles les méta aussi. Etc. etc. Mais le truc tout con c'est que dans les supports que j'ai évoqué : certains ont plus de vécu que d'autres = par défaut, même "clean" il y aura plus de trace. Et ensuite, même pb quand je fais mon comparatif : par exemple je rempli "LEX1" puis je détruis avec le soft X, je scan avec Autopsy, il trouve N trace, ensuite je rempli de nouveau "LEX" et je détruis avec soft Y, Autopsy me trouve aussi des traces = "Ah bah ouais mais c'est Autopsy qui est > aux softs X et Y tout simplement" ou "Soft Y nul : Il n'a pas su effacer les traces de X" ou pourquoi pas "Y a dégagé pas mal de résidu laissé par X mais Y a généré de nouveaux résidu détecté par Autopsy" etc. etc. Ton avis ?