最近我的 SSD 出现故障,正在尝试进行数据恢复。数据恢复公司告诉我们,这很复杂,因为内置驱动器控制器使用了加密。我认为这意味着当它向内存芯片写入数据时,它以加密格式将数据存储在芯片上。如果这是真的,他们到底为什么要这样做?
我使用的是 Windows 7 和 NTFS。我注意到 MFT 存在巨大的安全风险,因为它可以在用户不知情的情况下存储敏感文档文件很长时间,然后才会被覆盖。
我运行的所有测试都告诉我,小于 640 字节的文件驻留在 MFT 中,无法安全删除。但是,任何 640 字节或以上的文件都可以立即安全删除 - 对于我的 500GB 硬盘和 128GB 闪存驱动器(均为 NTFS)来说就是如此。
我通过创建一堆文本文件并向其中写入单词来创建不同的文件大小来测试这一点。删除它们,清空回收站并运行 Recuva,然后安全地删除突出显示的内容。它无法安全删除 640 字节以下的任何文件(文件驻留在 MFT 消息中将出现)。
对于启用 Trim 的 SSD 来说,情况是否相同?为什么是 640 字节?认为已擦除文件的 MFT 条目最大为 512 字节?
任何意见都非常感谢。