Problemas com o apagamento seguro do disco rígido

5

Eu quero limpar completamente todos os dados e os dois sistemas operacionais (Ubuntu e Windows 7) do meu disco rígido. Eu tentei DBAN mas me dá um erro e não é executado. Eu estou procurando uma alternativa. Depois de ler alguns artigos on-line, fiquei sabendo que, usando um live CD do Linux, isso pode ser feito usando um dos seguintes comandos.

a) sudo dd if=/dev/zero of=/dev/sda

b) sudo shred -vfz -n 1 /dev/sda

Minhas perguntas são

1) Qual opção (a ou b) é mais segura (limpa tudo) e mais rápido?

2) Alguma das opções danifica o disco rígido ou algo do tipo? Eu quero que o disco rígido seja utilizável novamente para o Windows e o Ubuntu, etc.

Editar

Eu tenho mais uma pergunta interessante e relacionada.

3) Opções a) eb) escrevem zeros para cada bit. Eles fazem isso se o bit já é zero ou eles o deixam, pois é zero.

    
por John Watson 26.09.2012 / 22:30

2 respostas

3

1) mais rápido, provavelmente o comando dd if = / dev / zero. Apenas despeja blocos de zeros no disco. Eu não consigo pensar em nada mais rápido, já que é uma simples cópia de bloco e despejo.

2) mais seguro, shred. escreve várias vezes. Você pode debater se isso é um exagero ou não.

Nenhum deles causará danos físicos ao disco. Ambos são bits de arremesso, que é o que a unidade deve fazer. A possível exceção é SSDs, discos de estado sólido, que têm um número limitado de gravações, que você usaria um pouco com fragmentação.

Após um desses, você terá um disco vazio para formatar e, em seguida, reinstalará qualquer sistema operacional / dados que desejar.

    
por 26.09.2012 / 22:40
3

Nenhum dos métodos mencionados é, na verdade, "apagamento seguro". SECURE ERASE é uma parte definida da especificação ATA, um método para instruir o firmware da unidade a apagar a unidade.

Se você estiver no governo dos EUA, também é o método atualmente aprovado para apagar com segurança um disco rígido moderno (NIST 800-88). O antigo DoD "padrão" que as pessoas gostam de se referir a não especifica realmente nenhum método ; eles são especificados em outro lugar (e eles são apenas degaussing e física destruição, ambos os quais tornam a unidade inutilizável). Opa!

Diferente das soluções de hack, como dd e shred , o firmware da unidade pode apagar coisas que você não pode, como setores realocados. Em unidades de autocriptografia, ele simplesmente destrói a chave de criptografia e a substitui por uma nova chave, tornando todos os dados irrecuperáveis (e levando apenas um segundo).

Este também é o melhor método para apagar um SSD, uma vez que restaura todas as células para fábrica escrever desempenho .

Você pode proteger a sua unidade com usando o comando hdparm do Linux ou usando o DOS utilitário HDDErase.exe .

Veja também: Como posso apagar com fiabilidade todas as informações em um disco rígido? e meu artigo ATA Security Exposed na edição da primavera de 2009 da 2600 Magazine .

    
por 28.09.2012 / 13:42