A maneira mais rápida e certa de apagar um disco rígido?

26

Estou procurando uma maneira rápida, simples e eficaz de apagar os discos rígidos dos computadores dos quais minha empresa se livrará (doação para caridade, provavelmente). Idealmente, eu gostaria de um CD de utilitários inicializáveis de uso único que, ao inicializar, encontre todos os discos rígidos conectados e execute um apagamento de disco "grau NSA".

Alguém está ciente de tal utilitário (mesmo que não seja tão automatizado quanto o que descrevi)?

    
por Mike C. 19.08.2009 / 20:51

14 respostas

36

DBAN :
dban , o CD inicializável de "boot and nuke" da Darik fará isso. Demora um pouco, mas isso é porque realmente garante que tudo seja apagado quando você usa as opções de formato mais longo.

Tenha em mente que 'certo' e 'rápido' são forças opostas com algo como o DBAN. Quanto mais rápido o apagamento, mais fácil será recuperar os dados.

Outras opções:
Se você tem muitas unidades, você pode considerar procurar fornecedores terceirizados que oferecem esse serviço, muitas empresas que usam papel farão esse serviço também (para fitas e discos rígidos). Se isso é algo que você vai fazer muito no futuro, você pode querer comprar um degausser . Tanto o fornecedor terceirizado quanto as opções de desmagnetizador destruirão as unidades para uso futuro, mas você ainda poderá doar o restante do hardware.

    
por 19.08.2009 / 20:56
16

dd se = / dev / zero de = / dev / hda

Sério, eu não conheço nenhuma maneira de me livrar dos dados mais rápido ou mais fácil. Existe até um desafio para as empresas de recuperação de dados restaurar qualquer coisa que tenha sido apagada com o dd. Ninguém foi capaz de fazer isso.

Melhor parte: a unidade é utilizável depois. Eu usei programas de apagamento do DoD que realmente não funcionavam (o sistema era inicializável depois). dd e sem inicialização. mais dd é mais rápido.

Demora um pouco para aprender como usar o dd. mas eu usei para recuperação de dados em discos rígidos com falha (pense em if / dev / hda de / dev / sda) e isso funcionou maravilhas. Não sei como funciona, e não se importa, é incrível.

    
por 15.10.2009 / 03:06
7

Se você está descomissionando as unidades fisicamente, Bustadrive é uma boa escolha.

texto alternativo http://photos.pcpro.co.uk /blogs/wp-content/uploads/2009/08/bustadrive22.jpg

    
por 19.08.2009 / 23:31
6

Centro de Pesquisa em Gravação Magnética:

Apagar seguro

Do Q & Um doc:

Secure erase has been approved by the U.S. National Institute for Standards and Technology (NIST), Computer Security Center . In general data erasure techniques when used alone are approved by NIST for lower security sanitization (less than secret) since the data can be recovered at least in theory.

    
por 19.08.2009 / 21:48
5

Aviso: A emissão de qualquer um dos seguintes comandos pode resultar em perda permanente de dados.

O blog do SUSE sugere esses comandos:

  • shred :

    shred -v -n 1 /dev/sda3
    
  • esfregar :

    scrub -p dod -f /dev/sda3
    
  • dd :

    dd if=/dev/urandom of=/dev/sda3
    

Veja também: link

    
por 20.08.2009 / 00:41
4

Dublando dban. Os toalhetes de nível "NSA" demoram de 6 a 8 horas para gravar na unidade o número necessário de vezes. Simplesmente escrever sobre o disco inteiro uma vez irá torná-lo seguro de qualquer pessoa que não seja especializada e dispendiosa para ler manualmente os dados da unidade.

Se um disco usa 0s e 1s para armazenar dados, imagine gravar tudo em 0 e torná-los em 0,2's. Uma ferramenta especial pode ler que 0.2 e reconhecê-lo costumava ser um 1.

Limpá-lo totalmente duas vezes (todos os 0s, depois todos os 1s) é suficiente para tornar a recuperação extremamente cara e exigir ainda mais tempo e ferramentas especializadas.

    
por 19.08.2009 / 20:57
2

Eu uso termite . É claro que é um pouco difícil doá-los para caridade, mas com certeza eles são completamente ilegíveis .

    
por 19.08.2009 / 22:11
2

O Thermite é definitivamente rápido e seguro no sentido de dados. Não é exatamente fácil trabalhar com ele.

Sua outra opção é um grande ímã, também é rápido. Você não precisa se fantasiar com a desmagnetização, acenar com um imã strong pode arruinar dados suficientes, incluindo os bits de correção de erros.

    
por 20.08.2009 / 00:43
2

Você não precisa de termite ou nitro, apenas desmonte as unidades e retire os pratos (e mantenha os ímãs da bobina de voz do conjunto de posicionamento da cabeça, eles são ímãs super-strongs de terras raras, muito úteis), e quebrá-los. Apenas retirar as travessas dos fusos impossibilitará a leitura de qualquer pessoa (eu li coisas diferentes sobre se é possível a alguém fazer com que os discos sejam realinhados), e se você quebrar os pratos em algumas peças, deveria ser isso. Eu acho que você ainda pode termitar os pratos se você está realmente preocupado ...

    
por 12.10.2009 / 12:55
2

Droga! Preciso de pelo menos 10 rep para postar mais de 2 links. Então eu converti os links para o código. Enfim, aqui vai -

Por que eu queria fazer uma "exclusão completa" - infecção por malware.

Eu rapidamente olhei para a maioria das respostas e fiz ctrl +f HPA, então DCO. Vi que as respostas não mencionam um aspecto crucial - a remoção de dados de "áreas secretas" em seu HD, como HPA (Host Protected Area) e DCO (Device Configuration Overlay).

Eu não sou um especialista, e sim um usuário médio, mas ganhei algum conhecimento na internet. Essas áreas são importantes em dois casos -

  • Se você tem malware, especialmente rootkits e bootkits.
  • Se você é um investigador forense.

Software de qualquer tipo (malware) pode estar oculto nas áreas de HPA e DCO. Se você não limpar essas áreas também, e o malware (sofisticado) as infectar, é provável que sua infecção retorne após uma "exclusão completa" e reinstalação do sistema operacional (Windows). Um forense cara, pode querer ver se um criminoso escondeu dados secretos nessas áreas.

O DBAN NÃO limpa o HPA e o DCO -

http://www.dban.org/node/35

A DBAN sugere outras soluções pagas para esses propósitos, por seu parceiro Blancco -

http://www.dban.org/node/34

Btw, Blancco anuncia no software DBAN.

O HDDErase da CMRR possui o recurso de remoção HPA e DCO, mas é um projeto antigo que não era suportado / continuado após 2007 ou mais.

http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt

O BC Wipe Total wipeout é uma ferramenta de US $ 50 que menciona claramente sua capacidade de limpar o DCO e o HPA. Seu sistema operacional independente eu acho.

http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/

Veja os recursos.

O Hdparm é uma solução livre baseada em linux. Eu estou usando agora, na esperança de limpar meu HPA e DCO, de acordo com este tutorial -

https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase

Documentos complementares para o tutorial hdparm -

http://tinyapps.org/docs/wipe_drives_hdparm.html#n3

manual para hdparm -

http://linux.die.net/man/8/hdparm

MAS, esta abordagem está cheia de desafios. Meu sistema jogou problemas em muitas etapas do tutorial acima. Para resolver todos esses problemas, eu tive que ler mais e cada passo se tornou como 5-6 sub-etapas. Então, não é tão fácil quanto seguir os 10 passos e acabar com isso. Estou pensando seriamente em jogar fora meu antigo disco rígido e comprar um novo. Eu desperdicei .. não passei 2 dias até agora.

Btw, se você quer rodar o Linux (ubuntu distro) com o mínimo de problemas, então Liberte-o do site e instale-o em uma unidade flash USB (pelo menos 4 GB) e inicie a unidade flash. Depois de ver o Ubuntu, abra seu navegador e baixe o arquivo .deb para hdparm. Abra com o ubuntu software center para instalá-lo. Agora você pode invocar o hdparm via terminal. Eu faço este método de instalação, porque o comando sudo apt-get install falha para mim por algum motivo estranho.

Para ter uma ideia do quanto sofri até agora, veja meu perfil ou confira a pergunta em -

link

link

HTH quem está preso e irritado com este problema.

    
por 08.09.2013 / 23:56
1

O dban é a ferramenta adequada para usar se você planeja usar o drive para algum outro aplicativo ou doá-lo a outra pessoa ou vendê-lo.

Se você quer que seja rápido e completamente inequivocamente seguro, nada supera o termite. Um pouco mais lento, mas menos propenso a surpreender seus vizinhos é uma broca. Mais uma vez, você não estará reutilizando os resultados em nenhum lugar para que as doações de caridade saiam da janela após a broca ou termite ...

    
por 19.08.2009 / 21:12
1
Martele-os e esqueça de doar. Um número de instituições de caridade não aceitam mais equipamentos de informática, porque eles receberam equipamentos que não funcionam neles. Um monte de equipamentos de informática é perigoso e não deve ser jogado em uma lixeira. Instituições de caridade são sobrecarregadas com custos de descarte, então eles simplesmente dizem não ao equipamento de PC.

@Kyle Brandt, a idéia é martelá-los para que os pratos se quebrem em pequenos pedaços e poeira. Isso é impossível de ler.

    
por 15.10.2009 / 01:13
1

Ah, pelo amor de Deus, se você quiser apagar os dados com segurança use o autonuke no prompt de comando do DBAN. Se você quiser se livrar fisicamente da coisa, basta jogá-la na lareira [amigável] ou encher a pia e mergulhá-la na água. Ou pegue um martelo e bata o pequeno maluco em pedacinhos. A solução mais fácil é, claro, a água. Mas, novamente, você deve considerar o quanto você pensa em si mesmo ao pensar em alguém depois de seus dados [amigáveis] mesquinhos?

    
por 15.10.2009 / 00:12
-3

Que tal simplesmente preencher a unidade com muitos arquivos enormes sem sentido?

Um arquivo em lote - > 1000 cópias de um arquivo de DVD .vob aleatório. Nomes de arquivos sequenciais.

E, em seguida, um formato simples e rápido.

    
por 07.01.2012 / 12:49