Announcement

Collapse
No announcement yet.

ডিভাইস ও মেমোরি কার্ড থেকে চিরদিনের জন্য ফাইল মুছে ফেলার সম্পূর্ণ গাইড:

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ডিভাইস ও মেমোরি কার্ড থেকে চিরদিনের জন্য ফাইল মুছে ফেলার সম্পূর্ণ গাইড:

    রাষ্ট্রীয় ফরেনসিক থেকে সুরক্ষা
    কেন এই বিষয়টি এত গুরুত্বপূর্ণ ?

    সাংবাদিক, মানবাধিকার কর্মী বা এক্টিভিস্টের ফোন বা মেমোরি কার্ড যদি কখনো জব্দ হয় বা হারিয়ে যায়, তাহলে "ডিলিট" করা ফাইলগুলোও প্রশ্নের মুখে পড়তে পারে। রাষ্ট্রীয় গোয়েন্দা সংস্থাগুলো Cellebrite UFED বা Oxygen Forensics-এর মতো ফরেনসিক এক্সট্র্যাকশন টুল ব্যবহার করে জব্দ করা ডিভাইস থেকে তথ্য পুনরুদ্ধারের চেষ্টা করে।

    তাই শুধু সোর্স সুরক্ষিত রাখা বা সিকিউর ম্যাসেজিং অ্যাপ ব্যবহার করাই যথেষ্ট নয় — ডিভাইসে কী থাকে এবং তা প্রকৃতপক্ষে মুছে যাচ্ছে কিনা, সেই বৈজ্ঞানিক বাস্তবতা বোঝাও সমান জরুরি।

    সাধারণ ডিলিট বাটন চাপলে ফাইল সত্যিই মুছে যায় না — এই মৌলিক সত্যটি বোঝা জরুরি।

    একটি প্রযুক্তিগত বিশ্লেষণ অনুযায়ী, অপারেটিং সিস্টেম যখন কোনো ফাইল "ডিলিট" করে, তখন এটি শুধু ফাইল অ্যালোকেশন টেবিল থেকে সেই ফাইলের লোকেশন রেফারেন্স মুছে দেয়

    — প্রকৃত ডেটা স্টোরেজ মিডিয়ামে অক্ষত থেকে যায়, যতক্ষণ না সেই একই ফিজিক্যাল জায়গা নতুন কোনো ডেটা দিয়ে ওভাররাইট হয়।

    এই কারণেই ফরেনসিক টুল দিয়ে "ডিলিট" করা ফাইল প্রায়ই পুনরুদ্ধার করা সম্ভব হয়।

    আধুনিক ফোনে পরিস্থিতি সম্পূর্ণ ভিন্ন
    একটি সাম্প্রতিক ফরেনসিক বিশ্লেষণ অনুযায়ী, দুটি প্রযুক্তিগত পরিবর্তন এই সমীকরণ সম্পূর্ণ বদলে দিয়েছে।

    প্রথমত, পুরনো স্পিনিং হার্ডডিস্কে যে ডেটা রিকভারি কাজ করত, তা আধুনিক ফ্ল্যাশ-ভিত্তিক স্টোরেজে (যা প্রতিটি স্মার্টফোন ও মেমোরি কার্ডে ব্যবহৃত হয়) নিয়মিতভাবে ব্যর্থ হয় — কারণ ফ্ল্যাশ মেমোরির "ওয়্যার লেভেলিং" ও "গার্বেজ কালেকশন" প্রক্রিয়া ডেটাকে ভিন্নভাবে পরিচালনা করে।

    দ্বিতীয় ও সবচেয়ে গুরুত্বপূর্ণ পরিবর্তন হলো — সর্বব্যাপী ফুল-ডিস্ক এনক্রিপশন।

    যখন একটি ডিভাইস ডিফল্টভাবে তার স্টোরেজ এনক্রিপ্ট করে, তখন এনক্রিপশন কী ছাড়া প্লেইনটেক্সট ডেটা কখনোই পুনরুদ্ধারযোগ্য রূপে ডিস্কে থাকে না।

    এটি সম্ভব করে তোলে একটি বিশেষ কৌশল — "ক্রিপ্টোগ্রাফিক ইরেজ" বা "ক্রিপ্টো-শ্রেডিং": প্রতিটি ডেটা ব্লক আলাদাভাবে ওভাররাইট করার বদলে, ডিভাইস শুধু এনক্রিপশন কী-টাই ধ্বংস করে দেয়, যার ফলে সম্পূর্ণ এনক্রিপ্টেড ভলিউম মুহূর্তের মধ্যে স্থায়ীভাবে অপাঠ্য হয়ে যায়।

    NIST-এর স্বীকৃতি — এটি শুধু তত্ত্ব নয়
    মিডিয়া স্যানিটাইজেশনের ক্ষেত্রে স্বীকৃত মার্কিন মান NIST Special Publication 800-88 ক্রিপ্টোগ্রাফিক ইরেজকে একটি বৈধ "পার্জ" পদ্ধতি হিসেবে গ্রহণ করে।

    যখন কী চিরতরে মুছে যায়, তখন কোনো ফরেনসিক কৌশলই সেই ডেটা পুনরুদ্ধার করতে পারে না — এটিই আধুনিক স্মার্টফোনের ফ্যাক্টরি রিসেট এত দ্রুত ও চূড়ান্ত হওয়ার মূল কারণ, কারণ এটি গিগাবাইট গিগাবাইট ফ্ল্যাশ মেমোরি ওভাররাইট করার বদলে শুধু কী বাতিল করে দেয়।

    স্বাধীন একাডেমিক গবেষণার প্রমাণ
    একটি একাডেমিক গবেষণাপত্র (arXiv-এ প্রকাশিত, ChatSecure অ্যাপের ফরেনসিক বিশ্লেষণ) সরাসরি পরীক্ষামূলকভাবে এই নীতি যাচাই করেছে।

    গবেষকরা SQLCipher-ভিত্তিক একটি মেসেজিং অ্যাপ থেকে বার্তা ও ফাইল মুছে ফেলার পর Cellebrite ও Oxygen Forensics-এর মতো বাণিজ্যিক ফরেনসিক টুল দিয়ে সেগুলো পুনরুদ্ধারের চেষ্টা করেন।

    ফলাফল ছিল সুনির্দিষ্ট — SQLite-এর "secure_delete" ফিচার সক্রিয় থাকায়, মুছে ফেলা ডেটার পাতাগুলো শূন্য দিয়ে পূর্ণ (zeroed out) হয়ে যায় এবং এনক্রিপ্টেডও থাকে, ফলে গবেষকদের বিশ্লেষণে কোনো পুনরুদ্ধারযোগ্য ফলাফল পাওয়া যায়নি।

    ফোন থেকে চিরতরে ফাইল মুছে ফেলার ব্যবহারিক পদ্ধতি

    এই বৈজ্ঞানিক বাস্তবতার ভিত্তিতে, ব্যবহারিক পদ্ধতি তিনটি ধাপে বিভক্ত:
    এনক্রিপশন নিশ্চিত করুন — Android 10-এর পর থেকে ফুল-ডিস্ক বা ফাইল-বেসড এনক্রিপশন ডিফল্টভাবেই চালু থাকে, যদি স্ক্রিন লক সেট করা থাকে।

    ১) সম্পূর্ণ ফ্যাক্টরি রিসেট — নির্দিষ্ট ফাইল মুছতে চাইলে সাধারণ ডিলিটের পরিবর্তে একটি সম্পূর্ণ ফ্যাক্টরি রিসেট সবচেয়ে নির্ভরযোগ্য, কারণ এটি এনক্রিপশন কী মুছে দিয়ে পুরো স্টোরেজকে একবারে অপাঠ্য করে দেয়।

    ২) প্যানিক-ওয়াইপ অ্যাপ — "Wasted" বা "Duress"-এর মতো ওপেন সোর্স প্যানিক-ওয়াইপ অ্যাপ ব্যবহার করলে জরুরি পরিস্থিতিতে এই একই ক্রিপ্টোগ্রাফিক ইরেজ নীতি স্বয়ংক্রিয়ভাবে প্রয়োগ হয়।

    গুরুত্বপূর্ণ সতর্কতা: যদি ডিভাইস এনক্রিপ্টেড না থাকে, তাহলে কোনো ফ্যাক্টরি রিসেট বা "ওয়াইপ" অ্যাপই প্রকৃত নিরাপত্তা দিতে পারে না, কারণ তখন পুরনো পদ্ধতিতে (প্রতিটি ব্লক আলাদাভাবে ওভাররাইট করে) মুছতে হয়, যা ফ্ল্যাশ মেমোরিতে সবসময় নির্ভরযোগ্যভাবে কাজ করে না। শুধুমাত্র এনক্রিপ্টেড ডিভাইসেই ওয়াইপের প্রকৃত নিরাপত্তা নিশ্চিত হয়।

    মেমোরি কার্ড (SD Card) থেকে চিরতরে ফাইল মুছে ফেলা — আলাদা কেন
    মেমোরি কার্ড ফোনের ইন্টারনাল স্টোরেজের তুলনায় একটি বাড়তি জটিলতা তৈরি করে:

    বেশিরভাগ SD কার্ড নিজে থেকে এনক্রিপ্ট হয় না, বরং ফোনের ফাইল সিস্টেম (যেমন Android-এর Adoptable Storage) তা এনক্রিপ্ট করে যদি কার্ডটি "অ্যাডপ্টেড স্টোরেজ" হিসেবে ফরম্যাট করা থাকে।

    কার্ড যদি শুধু সাধারণ পোর্টেবল স্টোরেজ হিসেবে ব্যবহৃত হয় (যা বেশিরভাগ ক্ষেত্রেই হয়), তাহলে তাতে সংরক্ষিত ফাইল প্লেইনটেক্সট আকারেই থাকে — অর্থাৎ শুধু ফোন এনক্রিপ্টেড থাকলেই কার্ডের ডেটা নিরাপদ থাকে না।

    এই কারণে মেমোরি কার্ডের ক্ষেত্রে ক্রিপ্টোগ্রাফিক ইরেজ নীতি সরাসরি প্রযোজ্য নয় যদি কার্ডটি অ্যাডপ্টেড স্টোরেজ হিসেবে সেট আপ করা না থাকে।

    এই ক্ষেত্রে "ফ্রি-স্পেস ওভাররাইট" পদ্ধতিই একমাত্র বাস্তবসম্মত বিকল্প — যেখানে মুছে ফেলা জায়গা এলোমেলো ডেটা দিয়ে পূর্ণ করা হয়, যদিও ফ্ল্যাশ মেমোরির ওয়্যার লেভেলিং-এর কারণে এটি কখনোই ১০০% নিশ্চয়তা দেয় না।

    ব্যবহারিক সুপারিশ:

    সম্ভব হলে মেমোরি কার্ডকে Android-এর "Adoptable Storage" হিসেবে ফরম্যাট করুন, যাতে এটি ফোনের এনক্রিপশনের অংশ হয়ে যায় এবং ফ্যাক্টরি রিসেটের সময় একই ক্রিপ্টোগ্রাফিক ইরেজ সুবিধা পাওয়া যায়

    সংবেদনশীল ফাইল মুছে ফেলার পর ফ্রি-স্পেস ওভাররাইট চালান

    সর্বোচ্চ নিশ্চয়তার জন্য, শারীরিকভাবে কার্ড ধ্বংস করাই একমাত্র ১০০% নিশ্চিত পদ্ধতি — বিশেষভাবে অত্যন্ত উচ্চ-ঝুঁকির পরিস্থিতিতে বিবেচ্য

    কার্যকরী ওপেন সোর্স অ্যাপ: Extirpater
    বাজারে থাকা বেশিরভাগ "ফাইল শ্রেডার" অ্যাপ (Shreddit, SDelete, AndroShredder, iShredder) আসলে ক্লোজড-সোর্স/প্রোপ্রাইটারি — যা স্বাধীন যাচাইয়ের সুযোগ দেয় না, এবং F-Droid কমিউনিটি ফোরামে ব্যবহারকারীরা সরাসরি ভালো ওপেন সোর্স বিকল্প খুঁজে পাওয়ার অসুবিধার কথা উল্লেখ করেছেন।

    তবে একটি উল্লেখযোগ্য ব্যতিক্রম আছে — Extirpater, যা F-Droid-এ উপলব্ধ এবং সম্পূর্ণ ওপেন সোর্স।

    এটি Android-এর প্রথম উচ্চ কার্যক্ষমতাসম্পন্ন ফ্রি স্পেস ইরেজার,
    যা এনক্রিপশন চালু করার পরে বা অনেক অ্যাপ/ফাইল মুছে ফেলার পরে ডিভাইস বিক্রির আগে ব্যবহারের জন্য সুপারিশকৃত।

    এটি অবশিষ্ট ফাঁকা জায়গা এলোমেলো নয়েজ ফাইল দিয়ে পূর্ণ করে দেয়, যা মুছে ফেলা ফাইলগুলোকে বেশিরভাগ ক্ষেত্রে অপুনরুদ্ধারযোগ্য করে তোলে।

    গুরুত্বপূর্ণ সতর্কতা (ডেভেলপারের নিজস্ব): ফ্ল্যাশ ড্রাইভের কাজ করার পদ্ধতি ও ডিভাইসের পার্টিশন লেআউটের কারণে কখনোই ড্রাইভ সম্পূর্ণভাবে পূর্ণ করা সম্ভব নয় — অর্থাৎ ১০০% নিশ্চয়তা এই পদ্ধতিতেও নেই।

    এছাড়া অতিরিক্ত ব্যবহার ডিভাইসের ফ্ল্যাশ মেমোরির আয়ু কমিয়ে দিতে পারে ("এক্সেসিভ ইউজ উইল ডেস্ট্রয় ইওর ডিভাইস" — ডেভেলপারের নিজস্ব সতর্কবার্তা)।

    এটি ফোনের ইন্টারনাল স্টোরেজ ও অ্যাডপ্টেড মেমোরি কার্ড — উভয়েই ব্যবহারযোগ্য।

    বিশেষজ্ঞ পরামর্শ:
    ক্রিপ্টোগ্রাফিক ইরেজ (এনক্রিপশন + ফ্যাক্টরি রিসেট) সবসময় ফ্রি-স্পেস ওভাররাইটের চেয়ে বেশি নির্ভরযোগ্য ও দ্রুত। Extirpater-এর মতো টুল তখনই সবচেয়ে কার্যকর, যখন এনক্রিপশন সম্ভব নয় (যেমন পুরনো ডিভাইস বা নন-অ্যাডপ্টেড মেমোরি কার্ড) বা যখন পুরো ডিভাইস রিসেট না করে শুধু নির্দিষ্ট কিছু ফাইলের ফাঁকা জায়গা মুছতে হয়।

    রাষ্ট্রীয় গোয়েন্দা ফরেনসিক প্রেক্ষাপটে প্রাসঙ্গিকতা

    রাষ্ট্রীয় গোয়েন্দা সংস্থাগুলো Cellebrite UFED-এর মতো ফরেনসিক এক্সট্র্যাকশন টুল ব্যবহার করে জব্দ করা ডিভাইস থেকে তথ্য বের করার চেষ্টা করে।

    এই প্রেক্ষাপটে ওপরের বৈজ্ঞানিক নীতিগুলো সরাসরি প্রাসঙ্গিক —

    একটি সঠিকভাবে এনক্রিপ্টেড ও সঠিকভাবে ওয়াইপ করা ডিভাইস এই ধরনের অত্যাধুনিক ফরেনসিক টুলের সামনেও কার্যকরভাবে টিকে থাকতে পারে, কারণ ফরেনসিক এক্সট্র্যাকশন মূলত ডিস্কে অবশিষ্ট ডেটার ওপর নির্ভরশীল,

    আর এনক্রিপশন কী ধ্বংস হয়ে গেলে সেই ডেটা অর্থহীন এলোমেলো বিটেই থেকে যায়।

    করণীয় ;

    ১] ফোনে স্ক্রিন লক ও এনক্রিপশন সবসময় সক্রিয় রাখুন

    ২] সংবেদনশীল ফাইল মুছতে হলে সাধারণ ডিলিটের বদলে ফ্যাক্টরি রিসেটকে অগ্রাধিকার দিন

    ৩] মেমোরি কার্ড সম্ভব হলে "Adoptable Storage" হিসেবে এনক্রিপ্ট করে রাখুন
    এনক্রিপশন সম্ভব না হলে Extirpater-এর মতো ওপেন সোর্স ফ্রি-স্পেস ইরেজার ব্যবহার করুন ।

    ৪] চরম ঝুঁকির পরিস্থিতিতে শারীরিক ধ্বংসই একমাত্র সম্পূর্ণ নিশ্চিত পদ্ধতি
    প্যানিক পরিস্থিতির জন্য "Wasted" বা "Duress"-এর মতো ওপেন সোর্স জরুরি-ওয়াইপ অ্যাপ আগে থেকে সেট করে রাখুন

    [বিঃদ্রঃ ডিভাইসে সর্বদাই সেনসেটিভ ফাইল না রেখে সিকিউর ক্লাউড স্টোরেজে ফাইল রাখা সংরক্ষণ করা সবচেয়ে উওম আর একান্ত প্রয়োজন ছাড়া সর্বদাই ডিভাইসে মেমোরি কার্ডে সেনসিটিভ ফাইল না রাখায় সর্বোত্তম]

    উটকে শক্ত ভেবে বেঁধে রেখে আল্লাহর উপর তাওয়াক্কুল করুন আমীন

    তথ্যসূত্র:

    Honeybadger Solutions — Forensic Data Recovery After Wiping



    Cyber Centaurs — The Truth About Deleted Data and Modern Technology:



    Enleak (Medium) — Inside File Deletion: SSDs, SDelete, and Forensics:


    arXiv

    — Forensic Analysis of the ChatSecure Instant Messaging Application on Android Smartphones:



    Android Open Source Project — File-based Encryption Documentation:



    Extirpater (F-Droid Listing):



    F-Droid Forum — Software for the Safe Deletion of Files:



    AlternativeTo — Wasted / Duress Panic Wipe Apps:



    ________________________________

Working...
X