Récupération de données

Un laboratoire de récupération de données

La récupération de données (ou restauration de données) est une opération informatique qui consiste à retrouver les données perdues à la suite d'une erreur humaine, une défaillance matérielle, une défaillance logicielle d'un programme ou d'un système d'exploitation, un accident ou au moment opportun d'un test de récupération de données défini dans une procédure de stratégie de sauvegarde et d'archive (également appelé plan de sauvegarde). La difficulté de la restauration de données varie beaucoup, pouvant être une simple formalité ou au contraire, un défi technologique. Des logiciels spécifiques existent et plusieurs entreprises se spécialisent dans le domaine.

Contexte

Les scénarios de récupération de données les plus courants impliquent une défaillance du système d'exploitation, un dysfonctionnement d'un périphérique de stockage, une défaillance logique des périphériques de stockage, des dommages accidentels, une suppression...

Dans la majorité des cas, le problème se produit sur un poste informatique équipé d'un unique disque dur, contenant une seule partition et tournant sur un unique système d'exploitation. Ici, le but est de copier tous les fichiers importants du support endommagé vers un autre support. Et ce, en démarrant à partir d'une partition réservée ou d'un lecteur de CD, DVD ou USB. à l'aide d'un CD, DVD ou clef USB de démarrage.

Enjeux

La perte de donnée non maîtrisée comporte des enjeux différents selon la nature des fichiers disparus et du contexte de leurs utilisation. Ainsi, un particulier pourra perdre des données à valeur sentimentales (photos, vidéos...). Une entreprise perdant des données de recherche pourra être affectée financièrement. La récupération de donnée intervient également dans le monde du renseignement où certains supports endommagés peuvent fournir des précieuses informations dans le cadre de la lutte antiterroriste ou du contre-espionnage.

Phases

Un disque dur endommagé.

La récupération de données d'un support se divise en quatre parties, qu'il s'agisse de disques durs, de bandes magnétiquesetc.

La réparation du support

Que ce soit une clé USB, un disque dur ou un disque SSD, la réparation est la première étape. Souvent temporaire, la réparation fait appel à des solutions matérielles donc chères et en général effectuées par des professionnels.

La copie bit à bit du contenu du support du médium

Cette phase fait appel soit à une solution matérielle (par exemple Deepspar disk imager) soit à une solution logicielle (par exemple dd_rescue sous linux). En fonction du médium, certaines options sont plus efficaces que d'autres. Le but étant de travailler ensuite sur une copie du médium et non pas directement sur celui-ci de façon à le solliciter un minimum et ainsi éviter sa destruction définitive.

La récupération de données proprement dites

L'approche est logicielle. Ce sont typiquement les solutions les plus vendues sur le marché. Allant de la simple récupération de partitions à la récupération complète des données.

La réparation des fichiers qui sont corrompus ou inexploitables

La dernière phase se fait soit à la main soit à l'aide de logiciels. C'est une activité très importante pour les sociétés qui travaillent sur les recherches de preuves informatiques.

Types de défaillances

On distingue les défaillances logicielles des matérielles. Évidemment, les défaillances logicielles appellent des solutions logicielles tandis que les défaillances matérielles appellent une intervention matérielle.

Les interventions matérielles permettent souvent de récupérer une partie des données mais elles aboutissent aussi souvent à la destruction du média.

Les solutions de récupération logicielles bien mises en œuvre n'altèrent pas le média.

C'est pourquoi, il est important de pouvoir faire un diagnostic précis pour savoir s'il faut aborder le problème de manière logicielle ou matérielle. Une approche logicielle sur une panne matérielle peut mettre en péril vos données et rendre toute récupération ultérieure impossible.

Deux méthodes

Approche logicielle

La récupération de données par logiciel a de multiples motivations : les plus courantes vont de l'erreur humaine aux virus, en passant par les différents degrés de malveillance, d'espionnage et d'enquêtes policières. Par exemple, dans l'affaire Clearstream 2, une partie de l'enquête s'est appuyée sur les données récupérées sur l'ordinateur du général Rondot, données que ce dernier avait simplement effacées[1].

En informatique, le système d'exploitation découpe en morceaux les ressources auxquelles il accède, et les retrouve grâce à un index. Ainsi, un système d'exploitation voit un disque dur comme une encyclopédie où chaque demande de l'utilisateur correspond à utiliser la table des matières de l'encyclopédie. Quand l'utilisateur demande d'effacer une structure (un fichier ou une partition par exemple), le système d'exploitation ne le détruit pas directement : il se contente de modifier l'index ; effacer un article équivaut à retirer l'article de la table des matières. L'article effacé est cependant toujours présent au milieu des pages de l'encyclopédie.

Les espaces libres ne sont remplacés que lorsqu'un autre contenu y est déposé.

On peut classer les outils logiciels de récupération en trois familles :

Les outils basés sur le système d'exploitation

L'idée de base de ces approches est de travailler au niveau des index maintenus par le système d'exploitation. Grossièrement, ces approches vont essayer de détecter les altérations récentes apportées à la table des matières de l'encyclopédie et d'en déduire les structures (fichiers ou partitions) récupérables. Par exemple, MS-DOS offrait le programme de restauration undelete et unformat.

Les outils basés sur la structure effacée

L'idée de base consiste à parcourir la totalité du média en essayant de détecter le début et la fin des structures qu'on cherche à récupérer. Grossièrement, ces approches vont donc ouvrir chaque tome de l'encyclopédie, parcourir chaque page et essayer de déterminer le début et la fin de chaque article.

Les outils mixtes

Les outils mixtes mélangent les deux approches : dans un premier temps, ils explorent les index du système d'exploitation afin d'en déduire une première approximation sur l'emplacement des données effacées. Dans un second temps, ils scannent le voisinage correspondant au début et à la fin des structures à restaurer afin d'arriver à affiner la première approximation.

Les outils basés sur le système d'exploitation

Les outils basés sur le système d'exploitation sont rapides et permettent d'accéder à des informations — comme le nom du fichier — qui ne sont pas contenues dans le fichier proprement dit mais maintenues par le système d'exploitation lui-même. Le désavantage de cette approche est qu'elle n'est pas exhaustive ; ainsi, il n'est possible de récupérer qu'une partie des données, car ces outils s'appuient sur des structures de données propres au système d'exploitation et ces structures n'ont pas été conçues afin de faciliter la récupération de données. Toutefois, la journalisation oblige les systèmes à maintenir une quantité plus importante d'information que par le passé.

Le type de système de fichiers — qu'on peut comprendre grossièrement comme la manière dont est structurée la table des matières dans notre métaphore encyclopédique — caractérise les outils basés sur le système d'exploitation. Les principaux outils sont :

Enfin, certains auteurs ont proposé des outils qui vont fonctionner en tâche de fond afin de faciliter la récupération de fichiers. Parmi eux, on peut citer :

  • e2undel (Linux) pour les systèmes de fichiers ext2.
  • giis (Linux) pour les systèmes de fichiers ext2 et ext3.
Corbeille

La plupart des systèmes d'exploitation dotés d'une interface graphique incluent une corbeille. Il s'agit en fait d'un répertoire dans lequel les fichiers sont temporairement déplacés lorsqu'ils sont supprimés par l'utilisateur. Ce répertoire permet en fait de trier ses données, celles qui s'y trouvent sont dans l'attente d'être supprimées du support ou d'être restaurées.

On[style à revoir] retrouve ainsi dans les systèmes d'exploitation une commande permettant de « restaurer les éléments » qui s'y trouvent (replace les fichiers dans les répertoires dans lesquelles il se trouvaient avant leur suppression) et une autre permettant de « vider la corbeille » (En fait, lorsque cette opération est effectuée, les données ne sont pas physiquement supprimées du support de données : l'espace du disque qu'occupe ces données est marqué par le système d'exploitation comme pouvant être réutilisé pour que de nouvelles données soient inscrites à leur place).

Les outils basés sur la structure effacée

Les outils basés sur la structure effacée permettent une recherche exhaustive. Ils ont cependant plusieurs inconvénients.

Limités à quelques types de structure.
Métaphoriquement, ces outils vont parcourir toutes les pages de l'encyclopédie et essayer de détecter le début et la fin de chaque article composant l'encyclopédie. Cela signifie que le programme va détecter le début et la fin d'un article en utilisant les conventions typographiques de l'encyclopédie (titre de l'article en gras, etc.). Un article ne suivant pas les conventions typographiques ne sera donc pas retrouvé. Or le système d'exploitation n'impose pas une convention typographique particulière aux applications, celles-ci sont libres d'utiliser le format de données qu'elles souhaitent. Ils sont le plus souvent limités à quelques types de fichiers prédéfinis.
Ignorent le système d'exploitation.
Cette ignorance a un double impact. La première est qu'ils ne savent pas retrouver le nom original du fichier. La seconde conséquence est qu'ils ne savent pas distinguer un fichier qui n'a pas été effacé d'un fichier qui a été effacé. Ces outils vont donc générer une quantité importante de fichiers dont la taille cumulée peut être plusieurs fois supérieures à la taille du média analysé.

Ces inconvénients peuvent se transformer en avantage dans les cas où le système d'exploitation n'arrive plus à maintenir la cohérence des données qu'il stocke. Dans notre métaphore encyclopédique, ce cas correspondrait à une encyclopédie sans table des matières et dont les pages seraient dans le désordre et/ou manquantes. En pratique, ce cas correspond le plus souvent à une défaillance matérielle.

Les principaux outils basés sur la structure sont :

  • EasyRecovery (Windows) de la société Kroll Ontrack (Kroll Inc.).
  • Foremost (logiciel) (Linux) est capable de retrouver plusieurs types de fichiers images, vidéos, OLE, html et pdf.
  • MagicRescue (Linux) est similaire à Foremost mais il peut être étendu à volonté afin de détecter de nouveaux types de fichiers (notions de recipe).
  • PhotoRec fonctionne sous la plupart des systèmes d'exploitation (Linux, Dos, Windows et Mac OS X) et permet de récupérer un grand nombre de type de fichiers images, mais aussi des documents de type office.
  • Recovery Toolbox (Windows) capable de récupérer différents types de fichiers.
  • TestDisk est un outil fonctionnant sur la plupart des systèmes d'exploitation (Linux, Dos, Windows et Mac OS X). Contrairement aux autres outils qui recherchent des fichiers, TestDisk permet de retrouver des partitions effacées.

Les outils mixtes

Les outils mixtes tentent de marier les deux approches afin de n'en conserver que les avantages sans les inconvénients.

On peut[Qui ?] citer :

  • Fonepaw Récupération de Données.
  • easeUS Data Recovery Wizard (Windows)
  • The Sleuth Kit (Linux) est un outil destiné aux experts qui laisse l'utilisateur déterminer comment marier la récupération basée sur le système d'exploitation et la récupération basée sur la structure effacée.
  • Fatback (Linux) permet de récupérer les fichiers effacés sur une FAT (et donc en général les fichiers effacés sur une clef usb ou sur une carte mémoire d'appareil photo).
  • Numa[réf. souhaitée] permet de récupérer des fichiers effacés sur une ext3. Il est toujours en cours de développement et ne peut récupérer que des fichiers de moins de 48 Ko.
  • Tenorshare 4DDiG peut récupérer de données supprimées, formatées ou perdues d'un ordinateur, d'une carte SD, d'un disque dur externe, etc.

Approche matérielle

Bien que chaque fabricant de media ou presque propose son service de récupération de données, le volume d’information publique sur les approches matérielles de récupération reste faible. En général, un média de stockage est composé d'une carte contrôleur et d'un support physique de stockage.

Par exemple, un disque dur est composé d'un contrôleur gérant les moteurs qui vont positionner les têtes de lectures/écritures sur les plateaux ; une clef USB contient typiquement un contrôleur gérant le bus USB et une puce de mémoire NAND.

Pour un disque dur il est possible d'agir sur plusieurs organes.

  1. Le contrôleur PCB ou circuit imprimé.
  2. Les têtes de lectures (ex: Tête de lecture à technologie GMR)
  3. Le préamplificateur
  4. Le moteur

Le changement de PCB nécessite un PCB donneur identique. Il faudra cependant transférer certains composants de l'ancien PCB sur le nouveau, celui-ci étant propre à chaque disque dur. Un simple changement de PCB ne marche pas dans la plupart des cas.

Les têtes de lectures sont changées en salle blanche afin d'éviter toute contamination des plateaux magnétiques.

Le préamplificateur se répare lui aussi en changeant le bloc de tête de lecture. Il tombe en général en panne lors d'une surtension ou d'une chute du disque dur.

Le moteur, lui, ne se change pas ni se répare. En général, on transfère les plateaux magnétiques sur un nouveau disque dur. Il est très important d'utiliser un extracteur de plateaux pour garder leur alignement. Si jamais il ne le sont plus, la récupération des données est alors impossible.

En cas de corruption ou rayure de la zone système d'un disque dur (le disque fait un bruit de claquement des têtes de lectures), il est possible d'effectuer un changement de carte PCB à chaud, ce qui permet d'éviter la lecture impossible de la zone système du disque défectueux.

Articles connexes

Bibliographie

  • (en) Peter Gutmann, Secure Deletion of Data from Magnetic and Solid-State Memory, San José, Sixième symposium de sécurité USENIX, (lire en ligne)
  • (en) Peter Gutmann, Data Remanence in Semiconductor Devices, Washington, D.C., dixième symposium de sécurité USENIX,
  • (en) Brian Carrier, File System Forensic Analysis, Addison Wesley Professional (ISBN 0-321-26817-2)

Notes et références


Read other articles:

Artikel ini tidak memiliki referensi atau sumber tepercaya sehingga isinya tidak bisa dipastikan. Tolong bantu perbaiki artikel ini dengan menambahkan referensi yang layak. Tulisan tanpa sumber dapat dipertanyakan dan dihapus sewaktu-waktu.Cari sumber: Kedalaman Challenger – berita · surat kabar · buku · cendekiawan · JSTOR Lokasi Challenger di Palung Mariana, Pasifik Barat Kedalaman Challenger (Bahasa Inggris: Challenger deep) adalah titik terdalam sa...

 

 

Cet article est une ébauche concernant l’opéra ou l’opérette. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Aroldo Richard Cœur de Lion, à la tête de la troisième croisade Données clés Genre Drame lyrique Nbre d'actes 4 Musique Giuseppe Verdi Livret Francesco Maria Piave Langueoriginale Italien Sourceslittéraires The Betrothed (Les Fiancés) de Walter Scott et Harold, or The Last of the Saxon Kin...

 

 

For other people with the same name, see Friedrich-Karl Müller. German World War II fighter pilot Friedrich-Karl MüllerNickname(s)Die NaseBorn(1911-12-04)4 December 1911Sulzbach, GermanyDied2 November 1987(1987-11-02) (aged 75)GermanyAllegiance Nazi GermanyService/branch LuftwaffeYears of service1934–45RankMajorUnitKGz.b. V 172, KG 50, NJ Kdo, JG Hermann, JG 300, NJGr 10, NJG 11Commands heldI./NJG 11Battles/warsWorld War II Western Front AwardsKnight's Cross of the Iro...

رينيه كليمنت (بالفرنسية: René Clément)‏  معلومات شخصية الميلاد 18 مارس 1913 [1][2][3][4][5]  بوردو[6]  الوفاة 17 مارس 1996 (82 سنة) [1][2][7][3][4][5]  مونت كارلو  مكان الدفن منتون  مواطنة فرنسا  الحياة العملية المدرسة الأم المدرسة ا�...

 

 

Video-sharing application HuddlesHuddles' logoOther names V2 (code name) Byte Original author(s)Dom HofmannDeveloper(s)Byte Inc. (2017–2021)Clash App, Inc. (2021–2023)Initial releaseJanuary 24, 2020; 4 years ago (2020-01-24) – May 3, 2023; 11 months ago (2023-05-03)Final release3.0.2 (iOS)3.0.2 (Android) Operating system iOS Android PredecessorVineSize66.3 MB (iOS)26.5 MB (Android)Available in41 languagesTypeVideo sharingLicenseProprietary softwareWeb...

 

 

  提示:此条目页的主题不是中華人民共和國最高領導人。 中华人民共和国 中华人民共和国政府与政治系列条目 执政党 中国共产党 党章、党旗党徽 主要负责人、领导核心 领导集体、民主集中制 意识形态、组织 以习近平同志为核心的党中央 两个维护、两个确立 全国代表大会 (二十大) 中央委员会 (二十届) 总书记:习近平 中央政治局 常务委员会 中央书记处 �...

For the length in general and comparison, see 10 nanometres. MOSFET technology node Semiconductordevicefabrication MOSFET scaling(process nodes) 020 µm – 1968 010 µm – 1971 006 µm – 1974 003 µm – 1977  1.5 µm – 1981 001 µm – 1984 800 nm – 1987 600 nm – 1990 350 nm – 1993 250 nm – 1996 180 nm – 1999 130 nm – 2001 090 nm – 2003 06...

 

 

2018 wildfire in Central California Ferguson FireThe Ferguson Fire on July 14, 2018Date(s)July 13, 2018 (2018-07-13) –August 19, 2018 (2018-08-19)LocationSierra National Forest, Stanislaus National Forest and Yosemite National Park, California, United StatesCoordinates37°39′07″N 119°52′52″W / 37.652°N 119.881°W / 37.652; -119.881Statistics[1]Burned area96,901 acres (392 km2)Land useNational forestImpactsDeaths2 f...

 

 

Горечавка крестовидная Научная классификация Домен:ЭукариотыЦарство:РастенияКлада:Цветковые растенияКлада:ЭвдикотыКлада:СуперастеридыКлада:АстеридыКлада:ЛамиидыПорядок:ГоречавкоцветныеСемейство:ГоречавковыеТриба:ГоречавковыеПодтриба:ГоречавковыеРод:Горечав�...

U.S. House district for Virginia Virginia's 7th congressional districtInteractive map of district boundaries since 2023Representative  Abigail SpanbergerD–Glen AllenArea3,117.9 sq mi (8,075 km2)Distribution73.1% urban[1]26.9% ruralPopulation (2022)798,820[2]Median householdincome$103,589[3]Ethnicity50.8% White19.9% Black17.4% Hispanic5.7% Two or more races5.2% Asian1.0% otherCook PVID+1[4] Virginia's 7th congressional district from January...

 

 

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (يوليو 2019) تراسي دير معلومات شخصية الميلاد 28 فبراير 1978 (46 سنة)  كاناواكي  مواطنة كندا  الحياة العملية المدرسة الأم كلية دارتموث  المهنة مخرجة أفلام،  وكاتبة...

 

 

Cinema ofFrance 1892–1909 1910s 1910 1911 1912 1913 19141915 1916 1917 1918 1919 1920s 1920 1921 1922 1923 19241925 1926 1927 1928 1929 1930s 1930 1931 1932 1933 19341935 1936 1937 1938 1939 1940s 1940 1941 1942 1943 19441945 1946 1947 1948 1949 1950s 1950 1951 1952 1953 19541955 1956 1957 1958 1959 1960s 1960 1961 1962 1963 19641965 1966 1967 1968 1969 1970s 1970 1971 1972 1973 19741975 1976 1977 1978 1979 1980s 1980 1981 1982 1983 19841985 1986 1987 1988 1989 1990s 1990 1991 1992 1993 19...

For similarly named places, see Seventeen Mile, Queensland; Seventeen Seventy, Queensland; and Seventy Mile, Queensland. Map all coordinates using OpenStreetMap Download coordinates as: KML GPX (all coordinates) GPX (primary coordinates) GPX (secondary coordinates) Suburb of Brisbane, Queensland, AustraliaSeventeen Mile RocksBrisbane, QueenslandView across Rocks Riverside Park to the Brisbane River and beyond, 2019Seventeen Mile RocksCoordinates27°32′51″S 152°57′17″E / ...

 

 

George Robert WaterhousePotret sekitar tahun 1880Lahir(1810-03-06)6 Maret 1810Somers Town, LondonMeninggal21 Januari 1888(1888-01-21) (umur 77)KebangsaanInggrisKarier ilmiahBidangSejarah alam George Robert Waterhouse (6 Maret 1810 – 21 Januari 1888) adalah seorang naturalis asal Inggris. Ia adalah pengawas jurusan geologi dan kemudian kurator museum Zoological Society of London. Publikasi . (1839), Charles Darwin, ed., The Zoology of the Voyage of H.M.S. Beagle during th...

 

 

Indian professional footballer Not to be confused with Anwar Ali (footballer, born 1984). Anwar Ali Anwar Ali with India U17 in 2017Personal informationFull name Anisa Anwar AliDate of birth (2000-08-28) 28 August 2000 (age 23)Place of birth Adampur, Punjab, India[1]Height 1.79 m (5 ft 10 in)[2]Position(s) Centre-backTeam informationCurrent team Mohun Bagan Super Giant Youth career2015–2017 Minerva PunjabSenior career*Years Team Apps (Gls)2017–2018 Mine...

Italian artist and engineer First European depiction of a piston pump, by Taccola, c.1450[1] Mariano di Jacopo (1382 – c. 1453), called Taccola (the jackdaw), was an Italian polymath, administrator, artist and engineer of the early Renaissance. Taccola is known for his technological treatises De ingeneis and De machinis, which feature annotated drawings of a wide array of innovative machines and devices. Taccola's work was widely studied and copied by later Renaissance engineers and...

 

 

Интерьер текстильной фабрики с машинами для производства хлопковой нити, в Байрам-Али, 1911 Тексти́льная промы́шленность — группа отраслей лёгкой промышленности, занятых переработкой растительных (хлопок, лён, пенька, кенаф, джут, рами), животных (шерсть, шёлк коконов ш�...

 

 

French rock climber (born 1987) Alizée DufraisseAlizee Dufraisse in qualifying at the Boulderin Worldcup in Vienna, Austria, May 28, 2010Personal informationBorn (1987-06-13) 13 June 1987 (age 37)Pessac, FranceHeight164 cm (5 ft 5 in)Weight46 kg (101 lb)WebsiteAlizée DufraisseClimbing careerType of climber Competition lead climbing Competition bouldering Sport climbing Bouldering Highest grade Redpoint: 8c+/9a  Medal record Women's competition climbin...

Andrea ValdinociNazionalità Italia Calcio RuoloAllenatore (ex centrocampista) Termine carriera1976 - giocatore 1995 - allenatore CarrieraSquadre di club1 1966-1967 Legnano15 (0)1967-1968 Salernitana15 (1)1968-1969 Treviso19 (0)1969-1970 Milan0 (0)1970-1971 Atalanta7 (0)1971-1974 Pro Vercelli67 (0)1974-1975 Sorrento33 (0)1975-1976 Alessandria5 (0) Carriera da allenatore 1977-1979 MilanGiovanili1979-1981 Fanfulla1981-1984 MonzaGiovani...

 

 

Theoretical computer used for defining a model of computation Not to be confused with Virtual machine. In computer science, an abstract machine is a theoretical model that allows for a detailed and precise analysis of how a computer system functions.[1] It is similar to a mathematical function in that it receives inputs and produces outputs based on predefined rules. Abstract machines vary from literal machines in that they are expected to perform correctly and independently of hardwa...