Mam zamiar sprzedać mój stary komputer stacjonarny i jestem ostrożny, gdy niektóre z moich poufnych informacji są dostępne dla nabywcy, nawet po ponownym sformatowaniu dysku twardego za pomocą oprogramowania do odzyskiwania danych.
Jak mogę bezpiecznie wyczyścić dysk twardy, aby nie można było odzyskać danych na nim?
Chociaż szczególnie chcę pomocy z komputerem z systemem Windows, nie zaszkodzi, jeśli pojawią się również sugestie dotyczące komputerów Mac.
windows
mac
security
secure-erase
Josh Hunt
źródło
źródło
Odpowiedzi:
Spójrz w Darik's Boot and Nuke . To bootowalna płyta CD, która pozwala bezpiecznie skasować dyski twarde.
źródło
Windows7 ma narzędzie o nazwie
cipher.exe
, które może wyczyścić dysk:http://www.ghacks.net/2010/06/21/wipe-yopur-drives-securely-with-a-hidden-windows-7-tool/
źródło
cipher
, samo narzędzie niczego nie usuwa. Najpierw musisz usunąć wszystkie dane, a następniecipher
nadpisać całą dostępną przestrzeń zerami i zerami.No cóż, używanie narzędzi takich jak DBAN itp. Jest uważane za przeważnie bezcelowe i czasochłonne.
Zasadniczo nie trzeba nic robić, ale należy wypełnić dysk 0x00 (zero bajtów / NUL ) tylko raz w tych dniach, aby bezpiecznie zapobiec odzyskiwaniu wcześniejszych danych.
Robienie wielu przejść jest nadmierne i w większości bezużyteczne, nie mówiąc już o zapełnianiu dysku losowymi danymi. Jedynym sposobem, można spróbować przywrócić czegokolwiek, po takiej operacji miało miejsce, to z mikroskopem atomowy-force - to jest oczywiście ekstremalny procedura, która odbędzie miesięcy do nawet najmniejszej JPG pliku i poziomu błędu (false -pozytywów) będzie ogromna (innymi słowy - nie uzyskasz z tego niczego sensownego). Jest to jeszcze bardziej prawdziwe w przypadku modeli o większej pojemności (talerze o większej gęstości).
Można jednak jedynie spekulować, jaka technologia może być w rękach, powiedzmy, NSA, dlatego należy oceniać dostarczone informacje, mając to na uwadze.
Tak więc jednym z najlepszych sposobów na oprogramowanie (szybki, niezawodny i bezpieczny) jest pojedyncze uruchomienie (zero-fill) dd :
lub, jeśli chcesz mierzyć postęp:
Istnieje jednak coś takiego, jak bezpieczne usuwanie . Jest to ustalony standard ATA. Ta funkcja jest zintegrowana z samym napędem. Jest nie tylko szybszy niż seria dd (ponieważ jest już oparty na sprzęcie i sprzęcie> oprogramowaniu, jeśli chodzi o szybkość), ale jest także bardziej bezpieczny, ze względu na możliwość usuwania oryginalnych uszkodzonych sektorów, które zostały przeniesione! Istnieją 2 wersje: waniliowa (od 2001 r.) I ulepszona (po 2004 r .). Jeśli więc dysk został wyprodukowany mniej więcej 10 lat temu - istnieje duże prawdopodobieństwo, że będzie on obsługiwał tę funkcję.
Wymaż!
źródło
dd
polecenie, po prostu uruchom dowolną dystrybucję Linuksa z dysku CD lub USB. Mogę zasugerować Knoppix , dystrybucje oparte na Knoppix i grml .dd
komentarz jest wątpliwy bez cytowania odniesień, twoja uwaga na temat DBAN jest trafna, a odpowiedź ATA Secure Erase powinna być najczęściej głosowana.Na marginesie scenariuszy, w których nie zawsze można sformatować i wyczyścić dysk oraz zrzec się własności komputera z nienaruszonym systemem operacyjnym (np. Rezygnacja z pracy i zwrot laptopa), Scott Hanselman zanotował listę kontrolną czynności, które należy wykonać przed porzucając to na zawsze.
http://www.hanselman.com/blog/TheDevelopersQuittingYourJobTechnologyChecklist.aspx
źródło
Zamiast martwić się o bezpieczne usuwanie danych, alternatywą może być zakup nowego dysku twardego i przeprowadzenie czystej instalacji systemu operacyjnego.
Następnie możesz zatrzymać stary dysk twardy na jakiś czas, na wypadek gdybyś zapomniał wykonać kopię zapasową i ostatecznie przetworzyć go jako drugi (lub trzeci!) Dysk na nowym komputerze.
źródło
Narodowy Instytut Norm i Technologii Stanów Zjednoczonych ma pewne wytyczne dotyczące odkażania mediów (PDF). Istnieje sekcja dotycząca czyszczenia dysków twardych:
źródło
Inną propozycją dla komputerów Mac jest użycie programu Disk Utility firmy Apple. Jest on zawarty na płycie instalacyjnej OS X, więc jeśli uruchomisz go, możesz otworzyć Narzędzie dyskowe, wybrać dysk i usunąć go (istnieją pewne opcje określające, ile razy należy zapisywać dane itd.).
źródło
Jeśli masz dostęp do odpowiedniego sprzętu (lub chcesz go kupić), możesz rozważyć rozmagnesowanie dysku. Niektóre organizacje wymagają tego, zanim maszyny będą mogły być ponownie używane, sprzedawane lub rozdawane.
Należy pamiętać, że może to spowodować, że dysk stanie się bezużyteczny.
źródło
Ponadto, jeśli masz dużo ważnych danych, najłatwiejszym i najszybszym sposobem może być fizyczne zniszczenie nośnika. Uderzenie młotem jest znacznie prostsze niż 15-krotne nadpisanie dysku 1 TB losowymi wzorami binarnymi.
źródło
diskpart
może być użyty do wyzerowania całego dyskudiskpart
select disk 0
. Numer dysku można uzyskać, uruchamiająclist disk
Biegać
clean all
format
/P
Opcję tę można również wykorzystać do czyszczenia pojedynczych dysków . Na przykład, aby sformatować dysk D: jako NTFS i wyczyścić dysk dwukrotnie zerową wartością, której możesz użyćformat D: /fs:ntfs /P:2
źródło
To polecenie całkowicie wypełni dysk twardy binarnymi zerami.
Im więcej razy uruchomisz to polecenie, tym bezpieczniej dysk zostanie skasowany.Sprawdź swój dysk za pomocą
diskutil list
. Przedrostekdisk
zr
. Sprawdź swój optymalny rozmiar bloku za pomocąstat -f "%k" .
Dla mnie potrzeba około 20 minut, aby zapełnić dysk twardy o pojemności 250 GB. Nie zobaczysz żadnego postępu, dopóki polecenie nie zostanie zakończone. Jeśli chcesz zobaczyć postęp, możesz zaktualizować dd
brew install coreutils
i użyćźródło
Kiedy Python jest zainstalowany na komputerze, robię to
python filldisk.py
z tym plikiem:Zaczyna zapełniać dysk tyloma 256 MB plików, ile potrzeba. Gdy nie ma już miejsca na nowy plik 256 MB, próbuje on wypełnić 128 MB, 64 MB, ..., 32 bajtami, 16 bajtami ... 1 bajtowym plikiem. Na koniec dysk jest zapełniony losowymi plikami binarnymi danych.
Inne rozwiązanie w 3 liniach do wypełnienia dysku n kopiami filmu AVI o pojemności 1 GB:
Na końcu prawdopodobnie jest mniej niż 1 Go na dysku i możesz go wypełnić, kopiując / wklejając różne pliki (coraz mniejsze), aw pewnym momencie zobaczysz coś w rodzaju „0 bajtów pozostałych na dysku” / dysk pełny ” .
Te 2 metody są raczej rustykalne, ale:
Wiem dokładnie, co robi: zapisuje całą zawartość dysku
pozwala mi to zrobić bez instalowania narzędzia innej firmy, które czasami jest „czarną skrzynką” (nie wiem, co robi)
działa również w systemie Windows (inne rozwiązania
dd
nie działają w systemie Windows) i nie wymaga ponownego uruchomienia na rozruchowym dysku flash USB (jakdban
oprogramowanie ...)źródło