Sabit sürücüyü silmenin en hızlı ve en kesin yolu?


26

Şirketimin kurtaracağı bilgisayarların sabit disklerini silmek için hızlı, basit ve etkili bir yol arıyorum (büyük olasılıkla hayır kurumuna bağış). İdeal olarak, önyüklemenin ardından takılı tüm sabit sürücüleri bulan ve "NSA dereceli" bir disk silme işlemi gerçekleştiren tek amaçlı bir önyüklenebilir yardımcı program CD'si istiyorum.

Böyle bir yardımcı programın farkında biri var mı (anlattıklarım kadar otomatik olmasa bile)?


1
Bağış yapmak istediğini söylediğini biliyorum. Genelde fiziksel olarak diski dağıtırım. Bir çekiç oldukça iyi çalışıyor.
Alan

4
Alan, aslında tüm ciddiyetinde, ciddi kaynakları olan biri verileri isterse manyetik veriyi bu kadar etkilemeyebileceği için bir çekiç işe yaramaz.
Kyle Brandt

3
Semtex, C4, TNT?
Nick Kavadias

9
Thermite. Soğuduktan sonra, sürücüden geldiği bilinen bir şey varsa, yeniden ısıtın. Cürufu güvenli bir yere gömün.
Paul Tomblin

4
Thermite, dostum. Tüm sorunlarınızın çözümü (sürücü verileri veya başka türlü).
womble

Yanıtlar:


36

DBAN :
dban , Darık'ın "boot and nuke" önyüklenebilir cd'si bunu yapacak. Biraz zaman alıyor, ancak bunun nedeni, daha uzun format seçeneklerini kullanırken her şeyin silindiğinden emin olmasından kaynaklanıyor.

'Emin' ve 'hızlı' denin DBAN gibi bir şeyle karşı çıkan güçler olduğunu unutmayın. Silme hızı ne kadar hızlı olursa, verileri kurtarmak o kadar kolay olur.

Diğer Seçenekler:
Çok fazla sürücünüz varsa, bu hizmeti sağlayan 3. taraf satıcılara bakmayı düşünebilirsiniz , kağıt parçalayan birçok firma da bu hizmeti (bantlar ve sabit sürücüler için) yapacaktır. Bu gelecekte yapacağınız çok şey olacaksa, bir degausser satın almak isteyebilirsiniz . Hem üçüncü taraf satıcı hem degausser seçenekleri gelecekteki kullanım için sürücüleri yok edecektir, ancak donanımın geri kalanını hala bağışlayabilirsiniz.


Beni 36 saniye geç. :(
EBGreen

2
Lütfen, bir sürücüyü sıfırladıktan sonra bile, bazı adli tıpların hala veri kurtarabildiğini unutmayın. Bununla birlikte, sıfırların üzerine yazmak için DBAN kullanmak yeterlidir. Elbette, en güvenli yol her zaman bir çekiç ve
degausser

3
Degausser'a güvenmeden önce bir zımpara makinesine güvenirdim ... ya da Enron tarzı bir parçalayıcı.
chris

8
@SilentW: Bu muhtemelen bir efsanedir. Üzerine yazılan verileri kurtarmak teorik olarak mümkün olsa da , hiç kimse pratikte bunu gerçekleştiremedi. Yapılsa bile, devlet sırlarını korumazsanız endişelenmenize gerek kalmayacak kadar çirkin derecede karmaşık / pahalıdır. Bkz. Örneğin, nber.org/sys-admin/overwritten-data-guttman.html
sleske

5
BTW, olduğu kadar eğlenceli,
DBAN'ı

16

gg = = / dev / sıfır = / dev / hda

Cidden, veriden daha hızlı veya daha kolay kurtulmanın bir yolunu bilmiyorum. Veri kurtarma şirketlerinin dd ile silinen herhangi bir şeyi geri yüklemeleri için bile bir zorluk var. Kimse başaramadı.

En iyi bölüm: sürücü kullanıldıktan sonra kullanılabilir. DoD spec'i gerçekten işe yaramayan programları sildim (sistem önyüklenebilir öbeklerdi). dd ve önyükleme yok. artı dd daha hızlı.

Dd'nin nasıl kullanılacağını öğrenmek biraz zaman alır. ancak başarısız sabit disklerde veri kurtarma için kullandım (eğer = / dev / sda = / dev / sda ise düşünüyorum) ve harikalar yarattı. Nasıl çalıştığını bilmiyorum ve umrumda değil, harika.


1
= / Dev / sda = / dev / urandom = / dev / sda
Bart

@ SteveButler dd hakkında söylemek için buraya geldi. Yıllardır meydan okumayı biliyordum ve bana her zaman kara büyü gibi geldi. İstemci verilerinde düzenli olarak kullanıyorum, çünkü sihir veya sihir yok, işe yarıyor. Küçük bir araştırma yaptım ve bu meydan okuma meşru ve kimse ödülü kazanmamış gibi görünüyor.
dsljanus

@Bart: / dev / urandom kullanmak, / dev / zero değerinden daha yavaştır. Gerekli gizlilik düzeyine bağlı olarak, oldukça çok sayıda geçiş / dev / zero arasında alterne yapmak istiyorum / dev / bir ya da / dev / zero-on eşdeğer (ile \377ve ardından da değiştirilmesi \377ile \001, vs.). Tabii ki yedi dev / urandom geçidi kadar güvenli değil, ancak kazmak isteyen adama biraz zaman vermesi gerekiyor.
Skippy le Grand Gourou

O Not Büyük Sıfır Mücadelesi uzun zaman önce bu şekilde kimse bu biraz yanıltıcı düşünülebilir kazandığını iddialarda, süresi doldu.
Dave Jarvis

Bu doğru. Ancak pratik bir bakış açısıyla, tam bir dd sırasını kurtarmak inanılmaz derecede zor. Sürücüleri parçalamayı göze alabiliyorsanız, bu en hızlı / en kesin olandır, ancak geri kalanımız için, sıfırdan bugüne kadar yayınlanmış bir kurtarma yolu yoktur. ilgili Skeptics makalesine bakın: skeptics.stackexchange.com/questions/13674/…
Steve Butler

7

Sürücüleri fiziksel olarak devre dışı bırakıyorsanız , Bustadrive iyi bir seçimdir.

alt metin
(kaynak: pcpro.co.uk )


3
Bu sadece harika!
Chris

Bu, çocuklarınızın ve komşularınızın verilerinize bakmasını önleyecek gibi görünüyor, ancak Çinli İstihbarat temsilcilerinin gerçekten ilgileniyorlarsa verilerinizi kurtarmasını engellemeyebilirler ...
chris

Yabancı istihbarat elindeki verilerinizle ilgili endişeleriniz varsa, tüketici sınıfı bir kırıcının bunu yapmayacağından eminim. Tahminimce öğütüp cüruf ettin.
Mike,

6

Manyetik Kayıt Araştırma Merkezi:

Güvenli Silme

Soru-Cevap belgesinden:

Güvenli silme, ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), Bilgisayar Güvenliği Merkezi tarafından onaylandı. Genel olarak, yalnızca kullanıldığında veri silme teknikleri NIST tarafından daha düşük güvenlik önlemleri almak için onaylanmıştır (sırdan az) çünkü veriler en azından teoride elde edilebilir.


5

Uyarı: Aşağıdaki komutlardan herhangi birinin verilmesi kalıcı veri kaybına neden olabilir.

SUSE günlüğü bu komutları önerir:

Ayrıca bakınız: /unix//a/136477/26227


1
Kabul ediyorum - / dev / random den gd basit ve son derece etkili
warren

Benim için hız şuydu: DD 2.2 MB / sn, 190 MB / sn. DD'nin neden bu kadar yavaş olduğu hakkında hiçbir fikrim yok, ama yine de parçalama 80 kat daha hızlıydı.
Lukasz Czerwinski

4

İkincil dban. “NSA” seviyesindeki mendillerin sürücüye istenen sayıda tam olarak yazması 6-8 + saat sürer. Tüm diskin üzerine bir kez yazmak, sürücüden verileri manuel olarak okumak için özel ve masraflı aramalara sahip olmayan kişilerden güvenli olmasını sağlayacaktır.

Bir disk veri tutmak için 0'ları ve 1'leri kullanıyorsa, her şeyi 0'a yazmayı düşünün, 1'leri 0.2'lere dönüştürür. Özel bir araç bu 0.2'yi okuyabilir ve 1 olduğunu biliyordu.

Tamamen iki kez tamamen silmek (tümü 0, ardından hepsi 1), kurtarma işlemini son derece pahalı hale getirmek için yeterlidir ve daha fazla zaman ve özel araçlar gerektirir.


6
Saniyeler genellikle orijinal cevap ve bir artı oylama hakkında yorumda bulunmalıdır.
EBGreen


2
Bir pas, son 20+ yıl içindeki her şey için yeterlidir; sadece "modern" sürücüler değil.
Chris S


2

Thermite kesinlikle hızlı ve veri anlamında güvenli. Çalışması tam olarak kolay değil.

Diğer seçeneğin de büyük bir mıknatıs, aynı zamanda hızlı. Degaussing ile süslü olmanıza gerek yok, güçlü bir mıknatısı sallamak, hata düzeltme bitleri dahil olmak üzere yeterli veriyi mahvedebilir.


1
Verilerinizi çok hızlı bir şekilde imha etmenin en güvenli yolu olduğu için biraz beceriksizdim , ancak bir matkap, verileri büyük bir yanık kadar güvenli bir şekilde yok etmenin hızı ve güvenilirliği açısından yakın bir saniye. Dban gibi bir alet saatler alacaktır ve büyük bir mıknatıs, tablalara doğru itmediğiniz sürece muhtemelen hiçbir şey yapmaz.
chris

2

Termite veya nitroya ihtiyacınız yoktur, sadece sürücüleri ayırın ve plakaları çıkarın (ve ses bobini mıknatıslarını kafa konumlandırma tertibatından uzak tutun, süper güçlü nadir toprak mıknatıslarıdır, çok faydalıdır) . Tabakları millerden çıkarmak, neredeyse herkesin okumasını imkansız hale getirecektir ( herhangi birinin tabağı yeniden hizalayabilmesinin mümkün olup olmadığı konusunda farklı şeyler okudum ), ve tabağı birkaç parçaya bölerseniz, bu olmalı. Sanırım, gerçekten endişeleniyorsan, tabakları hala ısıtabilirsin.


2

Lanet olsun ! 2'den fazla bağlantı göndermek için en az 10 temsilciye ihtiyacım var. Böylece bağlantıları koda dönüştürdüm. Neyse, işte gidiyoruz.

Neden bir "tam silme" yapmak istedim - kötü amaçlı yazılım bulaşması.

Hızlı bir şekilde cevapların çoğuna göz attım ve ctrl +fHPA, ardından DCO yaptım . Cevapların çok önemli bir yönden bahsetmediğini gördüm - HPA (Ana Bilgisayar Korumalı Alan) ve DCO (Aygıt Yapılandırma Yerleşimi) gibi HDD'nizdeki "gizli alanlardan" verileri kaldırın.

Uzman değilim, ortalama bir kullanıcı ama internette biraz bilgi sahibi oldum. Bu alanlar iki durumda önemlidir -

  • Eğer kötü amaçlı yazılımınız varsa, özellikle rootkit ve bootkits.
  • Adli bir araştırmacıysanız.

Her türlü yazılım (kötü amaçlı yazılım) HPA ve DCO alanlarında gizlenebilir. Bu alanları da silmezseniz ve (sofistike) kötü amaçlı yazılımın zararlı yazılımları bunlara bulaşmışsa, enfeksiyonunuzun "tam bir silme" işleminden ve (Windows) işletim sistemini yeniden yükledikten sonra geri dönme olasılığı vardır. Bir adli tıp uzmanı, bir suçlunun bu alanlarda gizli verileri gizleyip gizlemediğini görmek isteyebilir.

DBAN, HPA ve DCO'yu SİLMİYOR -

http://www.dban.org/node/35

DBAN, bu amaçla, ortağı Blancco tarafından başka ücretli çözümler önermektedir -

http://www.dban.org/node/34

Btw, Blancco, DBAN yazılımı üzerinden reklam veriyor.

CMRR ile HDDErase, HPA ve DCO kaldırma özelliğine sahiptir, ancak 2007'den sonra desteklenmeyen / devam etmeyen eski bir projesidir.

http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt

BC Wipe Total wipeout, DCO ve HPA'yı silme yeteneğinden açıkça bahseden, 50 dolarlık bir araçtır. Onun işletim sistemi bağımsız bence.

http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/

Özelliklere bakın.

Hdparm, linux tabanlı ücretsiz bir çözümdür. Şu anda, HPA ve DCO'yu bu eğitime göre silme umuduyla kullanıyorum -

https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase

Hdparm dersi için yardımcı dokümanlar -

http://tinyapps.org/docs/wipe_drives_hdparm.html#n3

hdparm kullanım kılavuzu -

http://linux.die.net/man/8/hdparm

AMA, bu yaklaşım zorluklarla dolu. Sistemim yukarıdaki eğitici adımların çoğunda sorun yarattı. Tüm bu sorunları çözmek için daha fazla okumak zorunda kaldım ve her adım 5-6 alt adım gibi oldu. Yani, 10 adım takip etmek ve onunla birlikte yapmak o kadar kolay değil Cidden eski hdd'imi atıp yenisini almayı düşünüyorum. Ben boşa harcadım ... hiç 2 gün harcadım.

Btw, linux (ubuntu distro) 'yu minimum güçlükle çalıştırmak istiyorsanız, web sitesinden ücretsiz olarak çıkarın ve bir usb flash sürücüye (en az 4GB) kurun ve bu flash sürücüyü önyükleyin. Ubuntu'yu gördükten sonra tarayıcınızı açın ve hdparm için .deb dosyasını indirin. Yüklemek için ubuntu yazılım merkezi ile açın. Artık terminal üzerinden hdparm'ı çağırabilirsiniz. Bunun yerine bu yöntemi kullanıyorum, çünkü sudo apt-get install komutu bazı garip nedenlerden dolayı benim için başarısız oluyor.

Şu ana kadar ne kadar acı çektiğime dair bir fikir edinmek için profilime bakın veya şu soruya bakın:

/server/537336/how-do-i-erase-a-harddrive-100-including-hpa-and-dco-areas

/security/42031/continuation-of-a-question-how-do-i-erase-a-harddrive-100

HTH, bu sorundan dolayı sıkışmış ve rahatsız olmuş herhangi biri.


HDDErase bugün bile mükemmel şekilde kullanılabilir durumda.
Michael Hampton

@MichaelHampton - lütfen nedenini söyle, böylece çevrelerinde dolaşma yerine güvenle kullanabiliyorum.
Deen

Sadece SECURITY ERASE UNIT komutunu sürücüye gönderir. Bu sadece önemsiz olan sürücüyü görebilmesini gerektirir.
Michael Hampton

@MichaelHampton - Yapmaya başlıyorum. Kahretsin, şimdi yapacağım. Hdparm aracı için wiki yazan bir kişi Buut'un endişeli olduğu bir konu var: "Ücretsiz DOS aracı, ATA Secure Erase işlemini de yapabilir, ancak denetleyici desteği en iyi sonuç vermedi." ata.wiki.kernel.org/index.php/ATA_Secure_Erase Bağlantının en altına git.
Deen

İlk ekranda emm386 yöntemini seçtiğimde HDDErase başarısız oluyor. Hata - emm386 bir hata tespit etti #pi sembolü buraya 3 numaralı bellek adresindeki bir uygulamada 0000: 008e. Veri kaybı olasılığını en aza indirmek için, emm386 bilgisayarınızı durdurdu. Daha fazla bilgi için, (eski) belgelerinize bakın. Bilgisayarımı yeniden başlatmak için enter tuşuna basın, ancak yeniden başlatılmıyor. HDDErase başarısız!
Deen

1

dban, diski başka bir uygulama için kullanmayı veya başka bir tarafa bağışlamayı veya satmayı planlıyorsanız, kullanmanız gereken uygun araçtır.

Hızlı ve tamamen açık bir şekilde güvenli olmasını istiyorsanız, hiçbir şey termit atmaz. Biraz yavaş ama komşularınızı şaşırtması daha az muhtemel bir tatbikat. Yine, sonuçları hiçbir yerde tekrar kullanmayacaksınız, bu yüzden yardım bağışları sondajdan veya termitten sonra camdan çıkacak ...


1
Tüm dizüstü bilgisayarları sadece durumda termit ile bağlarım: youtube.com/watch?v=5EVJFg4dxVA . Ayrıca, her zaman, ekstra folyo şapkalarımın yanında ekstra termit bulundururum :-)
Kyle Brandt

1

Onları vur ve bağış yapmayı unutma. Bir dizi hayır kurumu artık bilgisayar ekipmanını kabul etmiyor, çünkü üzerlerinde çalışmayan bir donanıma sahip oldukları için. Çok fazla bilgisayar donanımı tehlikelidir ve sadece bir çöp kutusuna atılmamalıdır. Hayır kurumları elden çıkarma maliyetlerine üzülür, bu yüzden sadece PC donanıma hayır diyorlar.

@Kyle Brandt, fikir onları vurmak, böylece içindeki tabaklar küçük parçalara ve toza çarpıyor. Bunu okumak imkansız.


1

Oh [iyilik] aşkına, verileri güvenli bir şekilde silmek istiyorsanız, DBAN komut isteminde otomatik olarak autonuke kullanın. Fiziksel olarak şeyden kurtulmak istiyorsanız, yalnızca [dostça] şöminenin içine atın ya da lavaboya doldurun ve suya batırın. Veya bir çekiç alın ve küçük fındıkkıranı parçalara ayırın. En kolay çözüm elbette sudur. Ama sonra tekrar düşünmelisin ki, küçük (dostça) verilerinden sonra birinin kim olduğunu düşünmek için ne kadar kendini düşünüyorsun?


-3

Sadece sürücüyü birçok anlamsız büyük dosyayla doldurmaya ne dersiniz?

Bir toplu iş dosyası -> Rastgele .vob DVD dosyasının> 1000 kopyası Sıralı dosya isimleri.

Ve daha sonra basit bir hızlı format.


Bu çok verimli görünmüyor ve diskin tam kapsamını kapamadığınız sürece (çeşitli dosya boyutları veya bir miktar matematik gerektirecek şekilde) silinmemiş boşluklar bırakabilir.
voretaq7
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.