May 29, 2025

Language:

ការបោះបង់ចោលឧបករណ៍អេឡិកត្រូនិកចាស់ៗដោយសុវត្ថិភាព (ផ្នែកទី២)

១.ព័ត៌មានទូទៅ

ជារៀងរាល់ឆ្នាំ ឧបករណ៍បច្ចេកវិទ្យាចាស់ៗជាច្រើនត្រូវបានបញ្ចេញចោលដោយសារអាយុកាលវែង មានការខូចខាត ឬត្រូវបានជំនួសដោយឧបករណ៍ថ្មីៗ។ ការផ្លាស់ប្ដូរ ឬបោះបង់ចោលឧបករណ៍ចាស់ៗទាំងនេះអាចបង្កឱ្យមានហានិភ័យសុវត្ថិភាពទាក់ទងនឹងទិន្នន័យនៅលើឧបករណ៍ទាំងនេះ។ ឧបករណ៍ចាស់ៗទាំងនេះអាចនៅបន្សល់ទុកទិន្នន័យដូចជា ពាក្យសម្ងាត់និងព័ត៌មានចូលប្រើគណនីដែលត្រូវបានរក្សាទុក ព័ត៌មានហិរញ្ញវត្ថុ រូបថតផ្ទាល់ខ្លួន អ៊ីមែល និងឯកសារនានា ព្រមទាំងទិន្នន័យពាក់ព័ន្ធនឹងអត្តសញ្ញាណ (អត្តសញ្ញាណប័ណ្ណ ឬលិខិតឆ្លងដែនជាដើម)។

ប្រសិនបើព័ត៌មានទាំងនេះធ្លាក់ក្នុងដៃជនខិលខូច វាអាចត្រូវបានគេប្រើប្រាស់ដើម្បីកក្លែងបន្លំអត្តសញ្ញាណ ក្លែងបន្លំលួចថវិកា ឬចូលប្រើគណនីដោយគ្មានការអនុញ្ញាត។ អង្គភាព ស្ថាប័ន និងបុគ្គលនានាតែងរក្សាទុកព័ត៌មានសម្ងាត់នៅលើកុំព្យូទ័រ ឌីវីឌី និងទូរសព្ទឆ្លាតវៃ។ ដូច្នេះការចោលឧបករណ៍ទាំងនេះដោយមិនត្រឹមត្រូវអាចបង្កឱ្យមាន៖

  • ការលេចធ្លាយទិន្នន័យអាជីវកម្ម (ទិន្នន័យអតិថិជន ឯកសារសម្ងាត់)
  • ការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត (តាមរយៈឧបករណ៍ចាស់ និងទិន្នន័យលើនោះ)
  • ការប្រើពាក្យសម្ងាត់ដែលបានរក្សាទុកដើម្បីធ្វើការវាយប្រហារសាយប័របន្ត។

២. ការលុបទិន្នន័យដោយសុវត្ថិភាពមុនពេលឈប់ប្រើប្រាស់ 

វិធីល្អបំផុតដើម្បីលុបទិន្នន័យដោយសុវត្ថិភាពអាស្រ័យលើប្រភេទឧបករណ៍។

  • សម្រាប់កុំព្យូទ័រលើតុ និងកុំព្យូទ័រយួរដៃ

អ្នកប្រើ Windows អាចប្រើមុខងារ Reset this PC ហើយជ្រើសរើសយកការលុបទិន្នន័យទាំងអស់ និងសម្អាតថាស។ អ្នកប្រើ macOS អាចប្រើមុខងារ Erase Disk ក្នុង Disk Utility ដើម្បីលុបទិន្នន័យដោយសុវត្ថិភាពមុនពេលឈប់ប្រើប្រាស់។ កម្មវិធី Darik’s Boot and Nuke (DBAN) ត្រូវបានរចនាជាពិសេសដើម្បីលុបសម្អាត hard disk drive (HDD) ទាំងស្រុង ហើយមិនអាចទាញយកមកវិញ។ កម្មវិធី BleachBit (សម្រាប់ Windows និង Linux) គឺជាឧបករណ៍លុបឯកសារដែលអនុញ្ញាតឱ្យអ្នកលុបឯកសារជាក់លាក់ ឬសម្អាតផ្ទៃទំនេរនៅលើ HDD ដោយមិនចាំបាច់លុបប្រព័ន្ធទាំងមូល។

  • សម្រាប់ទូរសព្ទឆ្លាតវៃ និងថេប្លេត

ការបើកមុខងារកូដនីយកម្ម (encryption) អាចធានាថា នៅពេលមានអ្នកព្យាយាមទាញយកទិន្នន័យក្រោយការកំណត់ប្រព័ន្ធសាជាថ្មី (factory reset) ទិន្នន័យចាស់នឹងមិនអាចត្រូវអានបានដោយគ្មានសោកូដនីយកម្មទេ (decryption key)។ នៅលើ iPhone និង iPad មុខងារកូដនីយកម្មត្រូវបានដំណើរការដោយស្វ័យប្រវត្តិនៅពេលអ្នកកំណត់លេខសម្ងាត់លើឧបករណ៍។ ការកំណត់ប្រព័ន្ធសាជាថ្មីនឹងលុបចោលនូវសោកូដនីយកម្មទាំងស្រុង ធ្វើឱ្យទិន្នន័យដែលនៅសល់មិនអាចត្រូវទាញយកប្រើបានទេ។ ឧបករណ៍ដំណើរការប្រព័ន្ធ Android ចាស់ៗ អាចមិនធ្វើកូដនីយកម្មលើទិន្នន័យដោយស្វ័យប្រវត្តិទេ ដូច្នេះមុនពេលកំណត់ប្រព័ន្ធសាជាថ្មី អ្នកគួរបើកមុខងារកូដនីយកម្មដោយផ្ទាល់ដើម្បីធានាថាព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកមិនអាចត្រូវទាញយកមកប្រើបាន។

មុនពេលឈប់ប្រើប្រាស់ឧបករណ៍ទាំងនេះ គួរលុបគណនីក្លោដដែលបានភ្ជាប់ និងបិទមុខងារតាមដានទីកន្លែងដូចជា “Find My iPhone” ឬ “Find My Device” របស់ Google ជាដើម។ នៅលើ iPhone ចូលទៅកាន់ Settings → [Your Name] → Sign Out ដើម្បីលុប Apple ID និងបិទ Find My iPhone។ នៅលើ Android លុបគណនី Google នៅក្រោម Settings → Accounts និងបិទមុខងារ Find My Device។ ការធ្វើបែបនេះជួយការពារកុំឱ្យអ្នកប្រើប្រាស់ឧបករណ៍ទាំងនេះបន្ទាប់ពីអ្នកអាចចូលប្រើទិន្នន័យរបស់អ្នក និងធានាថាឧបករណ៍អាចត្រូវបានកំណត់សាជាថ្មីដោយគ្មានបញ្ហា។

  • សម្រាប់ឧបករណ៍ផ្ទុកទិន្នន័យខាងក្រៅ (external storage)

ការលុបទិន្នន័យដោយសុវត្ថិភាពចេញពីឧបករណ៍ផ្ទុកទិន្នន័យខាងក្រៅត្រូវធ្វើឡើងដោយការសរសេរលើថាសផ្ទុកនូវទិន្នន័យចៃដន្យ ឬលេខសូន្យជាច្រើនដង ដែលធ្វើឱ្យទិន្នន័យដើមមិនអាចត្រូវទាញយកមកវិញបាន។

ក្រៅពីកម្មវីធី DBAN និង BleachBit ដែលត្រូវបានរៀបរាប់រួចមក អ្នកអាចប្រើកម្មវិធី Eraser by Heidi ក៏បាន។ ចំណែកកម្មវិធី VeraCrypt វិញ ប្រើវិធីសាស្ត្រធ្វើកូដនីយកម្មលើដ្រាយទាំងមូល ហើយលុបសោកូដនីយកម្មចោល។

ប៉ុន្តែអ្នកគួរចៀសវាងប្រើប្រាស់កម្មវិធីលុបទិន្នន័យតាមវិធីសាស្ត្រសរសេរទិន្នន័យចៃដន្យមិនបានការច្រើនដងដើម្បីលុបទិន្នន័យលើ SSD ទេ ដោយសារវិធីសាស្ត្រនេះអាចធ្វើឱ្យឆាប់ខូច SSD។ ចំពោះ SSD អ្នកគួរប្រើ មុខងារ Secure Erase ដែលមានស្រាប់នៅក្នុងការកំណត់ BIOS/UEFI នៃកុំព្យូទ័ររបស់អ្នក ឬទាញយកនិងប្រើប្រាស់កម្មវិធី Secure Erase ពីវេបសាយរបស់អ្នកផលិត SSD របស់អ្នក ដើម្បីចៀសវាងការធ្វើឱ្យឆាប់ខូច SSD។

៣.ការកម្ទេចឧបករណ៍ចាស់ៗសម្រាប់សុវត្ថិភាពអតិបរមា

ការលុបទិន្នន័យតាមរយៈសុសវែរអាចមានប្រសិទ្ធភាព ប៉ុន្តែអាចធានា ១០០% ថាទិន្នន័យត្រូវបានលុបចោលទាំងស្រុងនោះទេ ជាពិសេសប្រសិនបើឧបករណ៍ផ្ទុកត្រូវបានខូច ឬមានប្រើបច្ចេកវិទ្យាដែលការពារការសរសេរទិន្នន័យពីលើផ្នែកពិសេសជាដើម។ នៅក្នុងស្ថានភាពដែលភាពឯកជនរបស់ទិន្នន័យមានសារៈសំខាន់ខ្លាំង ការកម្ទេចឧបករណ៍ចោលតែម្ដងអាចធានាដោយប្រាកដថាទិន្នន័យមិនអាចត្រូវបានទាញយកវិញបានឡើយ។

៣.១ វិធីសាស្ត្រកម្ទេច HDD និង SSD

  • ការកាត់ឱ្យម៉ដ្ឋ (shredding)៖ ការប្រើម៉ាស៊ីនកិនកម្រិតធ្ងន់ដើម្បីកាត់ឧបករណ៍ផ្ទុកជាបំណែកតូចៗសព្វធ្វើឱ្យមិនអាចផ្គុំបំណែកឡើងវិញបាន ហើយមិនអាចទាញយកទិន្នន័យរួច។ វិធីសាសត្រនេះមានប្រសិទ្ធភាពខ្ពស់សម្រាប់ទាំង HDD និង SSD។
  • ការបំផ្លាញលក្ខណៈម៉ាញេទិក (degaussing)៖ វិធីសាស្ត្រនេះប្រើប្រាស់ដែនម៉ាញេទិកកម្លាំងខ្លាំងដើម្បីបំផ្លាញលក្ខណៈម៉ាញេទិករបស់ HDD ធ្វើឱ្យលែងប្រើប្រាស់បាន។ ប៉ុន្តែវិធីសាស្ត្រនេះមិនមានប្រសិទ្ធភាពលើ SSD ទេ ដោយសារ SSD មិនប្រើបច្ចេកវិទ្យាម៉ាញេទិកដើម្បីផ្ទុកទិន្នន័យឡើយ។
  • ការស្វាន ឬកិន (drilling or crushing)៖ ការខួងឬកិនឧបករណ៍ផ្ទុកដើម្បីបំផ្លាញសៀគ្វីខាងក្នុងអាចធ្វើទៅបានដោយប្រើប្រាស់ឧបករណ៍ស្វានឬកិនសាមញ្ញបាន។ ប៉ុន្តែវិធីសាស្ត្រនេះមិនមានប្រសិទ្ធភាព ដល់ការកាត់ឱ្យម៉ដ្ឋដោយប្រើម៉ាស៊ីនកម្រិតធ្ងន់ទេ ជាពិសេសសម្រាប់ SSD ដែលផ្ទុកទិន្នន័យក្នុងឈីបច្រើនដែលត្រូវការបំផ្លាញទាំងអស់។

៣.២ ការលុបចោលដោយសុវត្ថិភាពនូវកាតស៊ីម, USB drive, និង CD/DVD

ឧបករណ៍ផ្ទុកតូចៗ ទាំងនេះអាចផ្ទុកទិន្នន័យផ្ទាល់ខ្លួនច្រើន។ ដើម្បីលុបទិន្នន័យដោយសុវត្ថិភាព អ្នកអាចកាត់ឬកិនវាជាបំណែកតូចៗ។

៤. ឯកសារពាក់ព័ន្ធ

  • – https://www.helpnetsecurity.com/2025/03/10/old-tech-dispose-security-risk/
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.