Gdy użytkownik kasuje plik, system Windows usuwa indeks pliku i uniemożliwia dostęp do zawartości pliku. Jednak osoba atakująca posiadająca bezpośredni dostęp do dysku twardego może odtworzyć zawartość pliku, chyba że zawartość ta została nadpisana przez inny plik, co jednak nie musi się zdarzyć. Analogicznie, po zaszyfrowaniu pliku z wykorzystaniem systemu EFS na dysku pozostawiana jest niezaszyfrowana zawartość pliku.
Narzędzie SDelete — dostępne bezpłatnie do pobrania — pozwala na nadpisanie wolnej przestrzeni na dysku w celu uniemożliwienia odtworzenia zawartości plików, które zostały usunięte lub zaszyfrowane.
Aby za pomocą narzędzia SDelete nadpisać zawartość usuniętych plików na dysku C, należy wykonać następujące polecenie:
sdelete -z C: SDelete - Secure Delete v1.51 Copyright (C) 1999-2005 Mark Russinovich Sysinternals - www.sysinternals.com SDelete is set for 1 pass. Free space cleaned on C:
Fragment książki Windows Vista® Resource Kit, Second Edition wydawnictwa Microsoft Press.