Bir sürücünün içine bir delik açmak, verilerini kurtarılamaz duruma getirmek için yeterli midir?


94

Şirkette çok sayıda bilgisayarımız var ve hiç kimse çok sayıda sabit sürücüyü silmek istemiyor. Ayrıca bir şeyleri gerçekten mahvetmek isteyen birçok çırak takım ustasına sahibiz. Böylece, her birkaç ayda bir çıraklarımızda delinmesi gereken iki ağır sabit disk sepeti alıyor.

İş arkadaşlarımdan bazıları bunun kesinlikle abartılı olduğuna inanıyor. Ancak, sürücüleri delmeden önce silmemenin bazı verilerin kurtarılabilir olabileceğine inanıyorum.

Bu soruya göre , DBAN ile silinmek verileri tamamen kurtarılamaz hale getirecek.

DBAN gayet iyi. İşte kirli küçük sır - sürücünün her baytının üzerine yazan herhangi bir program her şeyi kalıcı olarak sildi. Farklı yazma desenleriyle vb. Birden fazla geçiş yapmanız gerekmez.

Bir delik açmaya ne dersin?


26
Yeniden başlatmalar sırasında bir güçlük olsa bile, sabit sürücülerinizdeki her şeyi her zaman şifreleyin. Bu şekilde, bir sürücünün kazayla sızması durumunda bile, hiç kimsenin sabit sürücüyü okuyamayacağından emin olabilirsiniz
Ferrybig


26
Eğer heveslilerse, tatbikattan ziyade kayış zımpara makinesi kullanmalarını sağlayın.
Mark

22
Neden sadece metal bir demir almıyorsun. Tüm metalleri, bin dereceye kadar ısıtın ve eritin. Çırak takım ustalarınız metalle yeni şeyler yapabilir. Şimdi veriler yok edildi.
cybernard

13
Onları yörüngeden çıkarın. Emin olmanın tek yolu bu.
Zenadix

Yanıtlar:


162

Tüm mahfazalardan geçen sürücü kasasına bir delik açmak sürücünün çalıştırılmasını imkansız hale getirecektir. Modern HDD'lerin çoğunda kasanın içinde hava yoktur ve buradakilerin kaçmasına izin verdiniz. Boşluğu, plakalar dahil her şeyin üzerinde olacak ve birisi döner plakaların üzerine indirmeye çalışırsa kafaları çarpacak olan küçük matkap parçalarıyla doldurdunuz. Tabakları dengesizleştirdiniz, bunun ölümcül olup olmayacağına dair bir tahminim yok. Matkap ucu muhtemelen kontrol panosundan geçecek ve ölümcül olmasa da sürücüyü takmaya çalışan hiç kimseye kesinlikle yardımcı olmayacaktır.

Birisinin plakayı manyetik kuvvet mikroskobu altına sokmasını ve verilerin çoğunu bu şekilde okumasını engellemediniz. Çünkü bu mümkün oldukça emin olabilir bağlantılı SF makalesinden bağlantılı SANS kağıt tek üzerine yazma geçişte sonra MFM tablada verileri kurtaramazsınız gösteriyor ve böyle bir testi edemedim eğer tamamen anlamsız olurdu üzerine yazılmayan verileri aynı yordamı kullanarak kurtarma.

Bu nedenle, plakaları delmek, verilerin HDD'den normal yollarla okunmasını büyük olasılıkla önleyecektir. Verilerin çoğunun kararlı, iyi fonlanmış bir rakip tarafından kurtarılmasını önleyemez.

Tehdit modeli olmadan tüm güvenlik anlamsızdır. Neye karşı güveneceğinize karar verin. Eski şirket sabit disklerinizi bağlayan ve bunları okuyan biri için endişeleniyorsanız, ebay'da / yerel çöplükte / WEEE geri dönüşüm kutusunda bulduktan sonra, delme işlemi iyidir. Devlet düzeyindeki oyunculara karşı sondaj muhtemelen yetersizdir. İşe yararsa, eski disklerimin çoğunu da deliririm, çünkü sıradan veri sızıntısı konusunda endişeliyim, ancak güvenlik hizmetlerinin verilerimin çoğuyla ilgilendiğinden şüpheliyim. Sadece Sızdırmaması Gereken Veriye sahip olduğum birkaç sürücü için, bilinen güçte parolaları kullanarak şifreliyorum ve kullanımlarının sonunda onları deliyorum.


14
Çoğu HDD’de kartı (ve “motoru”) disklerden çıkar. Bu yüzden dikdörtgen ve kare değiller. Diski delerek tahtaya zarar vermezsiniz (başın kolunu yine de imha edebilirsiniz). Tabii ki HDD'lerin içinde hava var (aksi halde aşırı güç kullanmadan açamazsınız), filtreli solunum deliği bile var. Birini aç ve göreceksin. Kararlı bir saldırgan diski temizleyebilir, gerektiğinde hasarlı kafaları değiştirebilir, verileri yeniden kurabilir ve okuyabilir (çoğu).
goteguru

17
@goteguru "Tabii ki HDD’lerin içinde hava var" Tabii ki olmayanlar hariç; örneğin bu yeni fangled helyum dolu sürücüler.
CVn

13
@ MichaelKjörling Evet, elbette evet. Hepsinde biraz gaz var. Doğru ifade budur. Bununla birlikte, mesele aynıdır. Helyum dolu tahrikler, basit havayla mutlu bir şekilde gider. Sorun değil. Toz, belki nem sürücüyü hızlı bir şekilde öldürebilir, özel gaz sadece bir ekstradır.
goteguru

12
Bir süre önce Bilgi Güvenliği Araştırma Grubu'nun Bilgisayar Adli Araştırma Laboratuarı'nı ziyaret ettim ve Kıdemli Öğretim Görevlisi / Gelişmiş Veri Kurtarma Danışmanı, HDD'lerden veri kurtarmanın birçok yolunu gösterdi ve HDD'leri yok etmenin en iyi yolunu söyledi. Onların verileri plakaları suda, sonra paslamak için havada bırakmaktır.
mythofechelon

34
Özellikle bunun için geliştirildi ... Tüm güvenlik tehdit modeli olmadan anlamsızdır
mangal

46

Birçok şirket için güvenlik politikası tüm veri taşıyıcılarını evrensel olarak imha etmektir, bu nedenle eski kağıt belgeler ve baskılar, sabit disklerin döndürülmesi, SSD'ler vb. Geri dönüştürülmeden önce parçalanır.

Bu bağlamda sorunuzun önemi olmayabilir ve bu politikaya uymanız gerekebilir.

SSD'nin daha yaygın hale gelmesiyle birlikte, yazılım mendillerinin SSD'ler için güvenilir olmadığını anlamak da iyidir .

Sürücüleri fiziksel olarak bir delik açarak imha etmekle ilgili olarak: Bu normal kullanımı, yeniden satımı ve yenilemeyi önler.

Bir çok durumda yeterli olabilir, ancak bir delik açarken, hala verilerin sadece bir kısmını tahrip eden diski çalıştırılamaz kılar. Belirli bir saldırganı harcamak için yeterli para ile kalan verileri hala kurtarabilirsiniz. Eğer bu bir riskse, kendiniz için belirlemeniz gereken bir şey var.


9
SSD davası için benden + 1, artı politika ile ilgili gösterici. + bir tane, eğer yapabilseydim, bir delik delmek için ... bunu engeller ... yeniden satış : Şimdi en kötü eBay geri bildirim evarını hayal ediyorum .
MadHatter

4
@MadHatter, güvenlik araştırmacılarının eski diskleri, dizüstü bilgisayarları ve iş istasyonlarını toplu halde satın alması ve hassas verileri kurtarması için yeterince sık görülür. Ayrıca bir mühendisin "eski sürücüleri elden çıkarma" politikasını uyguladıktan sonra hızlı bir şekilde para kazanmak için eBay'e koyup, eve götürmek ve çöp tenekesi dalışının ara basamaklarını atladığını ve kolayca çöp kutusuna attığını hayal edebiliyorum .
HBruijn

2
Evet, gerçekten, yukarıdaki cevabımın “ onları eBay'de buldum ” kısmına bakın.
MadHatter

4
+1. Sürücüleri eğirmek için, tüm sektörlerin üzerine yazmak, tespit edilen saldırganlar için bile kurtarılması imkansız olan verileri sağlar ve VEARSIZ olarak kusursuz sabit diskleri boşa harcamaktan kaçınır.
JanErikGunnar

4
Bir SSD'nin çoklu yongalardan oluştuğunu unutmayın - bazı kontrol yongalarına paralel olarak çalışan birkaç yonga. Nerede delik deleceğinize ve kaç delik deldiğinize bağlı olarak, veriler aşağı yukarı kurtarılabilir olabilir. Sonuçta, TRIM komutunu tüm SSD'de çalıştırmak, onu delmekten daha güvenli.
JanErikGunnar

26

Tüm daireyi, yalnızca gövdenin üstünden delmeyin. Termite dökün ve tutuşturun! *

  • Yol boyunca bir delik açmadan kesinlikle daha güvenli.
  • Muhtemelen her parçanın üzerine yazmaktan çok daha güvenlidir.
  • Tozun doldurması için bir oyuk bulunmasalar bile, bu SSD'lerle bile ilgilenecektir.
  • Çırak takım ustalarınız bunun sondajdan bile daha eğlenceli olduğunu düşünecekler!

* bunu dışarıda yap.


30
Çırakların ne kadar çırak olduklarına bağlı olarak, “daha ​​güvenli”, termiti ateşlerken göreceli bir kavramdır;)
Toby

8
İlgili youtube.com/watch?v=-bpX8YvNg6Y :) ... Termitle "silmeyi" denemek, muhtemelen oldukça havalı görünmekle birlikte, bunu yapmanın en uygun yolu olmayabilir.
rinukkusu

4
Bu teknik tamamen delme amacını yendi. Bunun için zamanınız varsa, sadece sürücüleri silmek için zamanınız var.
Dmitry Grigoryev

4
"güvenli" kesinlikle burada kullanılacak doğru kelime değil. daha güvenli mi demek istiyorsun? hem birinci hem de ikinci puanınızda. Üzerine yazma biti güvenli bir şey değil mi? Bir delik delme nasıl güvenli değildir?
Ahtapot

2
Ya da benim durumumda, aynı anda bir cep telefonu bataryasından vazgeçtim - bir darbe ile öldürülen iki parça (ya da olabileceği gibi çivi).
JDługosz

13

Delme ve diğer fiziksel imha yöntemlerinin bir mendile kıyasla nispeten hızlı olduğunu hatırlamakta fayda vardır ve silinmiş ve silinmemiş bir diskin aksine , diskin aslında bakıldığında işlendiğini doğrulamak kolaydır; içinde bir delik olan disk çalışmaz.

Yani, birkaç saat veya bir dakika veya (daha az!) Disk başına bir matkapla basın.

Açıkça SSD'ler için yaklaşımınızı uyarlamak istersiniz, ancak bir çok diskin fiziksel olarak imha edilmesinin avantajı, disklerdeki verilerin artık kurtarılamayacağı bir hız ve göreceli doğrulanabilirliktir.


13

Gerçek hayattaki çoğu saldırgana karşı bir delik açmak yeterli olsa da neden bir HDD öğütücü satın almıyorsunuz? Küçük modeller için sadece 3000 ila 5000 $ 'dır ve SSD'lerle de oldukça iyi çalışır. Ayrıca, sürücülerinizin parçalanmasını sağlamak, denetleme durumunda "içlerinde delik açtık" dan çok daha ikna edici olur.


2
sadece aynı kapasiteye sahip endüstriyel bir öğütücü daha ucuza mal olabilir .. özel öğütücüler çok pahalı. Örneğin, burada Rusya'da bir şirket ithalatçısı için istismar etmek neredeyse tekeldir.
Swift,

1
Merak ediyorum ... Bir delik delmek "gerçek hayattaki çoğu saldırgana" karşı yeterliyse, sadece hangi tip saldırganlara karşı delmenin yeterli olmadığını düşünürsünüz ?
bir CVn

3
@ MichaelKjörling O 'çoğu,' hepsi değil 'dedi. Sanırım ifadeler hayali saldırganlar, ölü saldırganlar veya belki de ölümsüz saldırganlar olasılığını açık bırakıyor. Saldırganların sqrt (-1) ile nasıl çarpıldığından emin değilim, ancak ifadeler bu tür saldırganların bir tehdit oluşturabileceğini gösteriyor gibi görünüyor.
reirab

2
@reirab Yorumumun yanağından biraz dille yazılmış olduğunu kabul edeceğim, ancak sorunun bir delik açmanın verileri kurtarılamaz hale getirmek için yeterli olup olmadığı olduğu göz önüne alındığında, sadece bazı rakiplerin tartışması gerektiğini iddia eden bir cevabın makul olmadığı söylenebilir düşmanlarının hangi sınıf olamayız değil için yeterli zorluk sağlarlar. Herkes, göreceli olarak yetenekli rakiplerin ilgisini çekmeme lüksüne sahip değildir; OP, kullanılmaz hale getirmek için HDD'lerin içine delik açmayı düşünüyorsa, en azından güçlü rakipleri göz önünde bulundurmaları gerekir .
CVn

2
@ MichaelKjörling Bireysel HDD plakalarının okunabileceği ve parçalara ayrılmış verilerle tamam olduğu uygun bir veri kurtarma laboratuarı oluşturmak için yeterli kaynağa sahip saldırganların türünü düşünüyorum. Örneğin, söz konusu sürücüler düz metinli kredi kartı numaralarıyla doluysa, sürücüden art arda 16 baytlık bir parça almak sorun olabilir.
Dmitry Grigoryev,

9

Tabağın istifinin açılması veya sökülmesi ve tablanın bükülmesi / kırılması, laboratuvar dışı, 1000 dolarlık olmayan herhangi bir geri kazanım çabasını boşuna harcayacaktır. Herhangi bir HDD, 1980'lerde bile olsa, tabla yüzeyinin tamamen düz olmasına dayanır, çünkü aerodinamik efektler kafa ve tabağı birbirine dokunmadan çok yakın tutmak için kullanılır. Bükülmüş veya delikli bir plaka ile başa çıkabilecek herhangi bir okuma yöntemi artık bir sabit sürücüye benzemez ve kesinlikle yalnızca pahalı ve / veya özel yapım ekipman gerektirmez, aynı zamanda sağlam bir sürücüden okumaktan daha yavaş olur.

Teorik olarak, birisi sürücüyü, delik tarafından kesilmeyen izlerde kısmi bir iyileşme yapacak şekilde değiştirmeye çalışabilir, böylece güvenli olması için, çoğu eşmerkezli izin etkilenmesi için birkaç delik delin.

Devre kartının hasar görmesi veya sökülmesi (ve ayrıca elden çıkarılması veya tutulması) ya devre dışıdır (eğer hafifçe belirlenmiş bir saldırganla uğraşırsa - aynı modelden bir yedek devre kartı kullanmak veri kurtarmada yaygın bir tekniktir) veya kesinlikle yeterli , sadık bir sürücüyü satmak gibi önemsiz saldırganların satılması amaçlanmayan).

BTW, yazılım tarafından silinen verilerin kurtarılabilir olduğu konusundaki iddiaları iki şeye bağlıdır: a) hangi kodlama türünün kullanıldığı (2000 ve daha yenisi muhtemelen daha fazla veri depolamak için yapabilecek herhangi bir hata marjından yararlanan PRML olacaktır), b) silme yönteminin sürücüdeki HBA özellikleri ve hata çözme algoritmaları (ve kullandıkları yedek sektörler) ile nasıl başa çıktığı (ham silme programları genellikle işe yaramaz, yerleşik "güvenli silme" firmware'i).


2
Bir sürücünün denetleyicisi, denetleyici dışında evrenin hiçbir yerinde saklanmayan bir anahtar kullanarak verileri şifrelerse, denetleyicinin yok edilmesi sürücünün içeriğini kalıcı olarak kurtarılamaz duruma getirebilir. Koşullara bağlı olarak, bu iyi bir şey veya kötü bir şey olarak görülebilir.
supercat

4

Bu soru bir şeyi hatırlattı. Elektrik Elektronik Mühendisliği okudum. Ordu için çalışan bir hocamız vardı. Bir konferansta ordunun zaman zaman bazı HDD'leri imha ettiğini söyledi.

Kimse nasıl doğru cevabı bilip bilmediğini sordu, birçok cevap geldi. Sonra bir balyoz alacağımızı söyledi. Sert dövüldüğünden emin ol. Bundan hemen sonra onu parçaladık.

Buna tek tepkim "ilk" oldu. Bir HDD'yi imha etmenin doğru yolu gibi görünüyor.

Ayrıca bu bağlantıyı okumanı tavsiye ederim: https://community.spiceworks.com/topic/586771-the-leftovers-is-drilling-holes-in-an-old-hard-drive-really-enough

Muhtemelen birçok sorunuza cevap verecektir.


6
Parçalama severim; Daha önce eklerime balyozla vurmanın daha az ikna oldum. Bir hain dövüşçünüze dayak atıp, sonra onu kafasından vurarak bir ceza vermek gibi görünüyor. Dayak daha iyi hissetmenize neden olabilir, ancak davranışları üzerinde uzun vadeli bir etkisi olması muhtemel görünmüyor.
MadHatter

1
Donanmadayken, gizli bir projenin sökülmesi sırasında binlerce disk plakasını ve manyetik kaseti imha etmek zorunda kaldık. Degausing değnekleri (güçlü mıknatıslar) vardı ve bunları bant makaraları ve plakaları üzerinde belirli bir şekilde sallamak zorunda kaldık, sonra sınıflandırma işaretlerini kaldırdık.
Steve

2
Ordunun patlayıcılara erişimi var. Onları el arabalarıyla ya da benzerleriyle patlatmak, sadece balyozlamaktan daha eğlenceli olur mu?
Thorbjørn Ravn Andersen

1
@ ThorbjørnRavnAndersen hiç bir fikrim yok, ama orduda olsam onları çok zorlardım.
Tuğberk Kaan Duman

2
Balyozla sabit diskleri parçaladım. Terapötik olarak tavsiye edilir.
dmourati

4

Sabit sürücü plakaları alüminyumdan veya temperli camdan yapılmıştır. Bu tür sürücülerin verilerini hızlı bir şekilde kesinlikle kurtarılamaz hale getirecekseniz, bir matkapla basmak cam olanları tamamen tahrip eder. (En küçük hasar bile binlerce kırıkta kırılmalarına neden olur.) Deliği açtıktan sonra, alüminyum plakalar bir miktar güçlü bir lye (NaOH) çözeltisi enjekte edilerek en iyi / en kolay şekilde imha edilir. Onları aktif bir volkanın içine fırlatmanın başka yöntemleri de var, ama bunu nasıl yapacağım. Sanırım böyle bir saatte 50'den fazla sürücüye gidebiliriz. Göz koruyucu kullanın, ancak sadece iğrenç bir madde değildir, ancak yüksek derecede temperli cam, çok tehlikeli kırıkları şiddetli bir şekilde kırar ve yansıtır.


21
Lütfen tren raylarına hiçbir şey koymayın.
David Richerby

(Bitmemiş yorumumu görmezden gel) gerçeği, onu raylara koyma konusundaki "tehlikeli önerim" in aktif bir volkanın içine fırlatılmasıyla alâkalı, hatta daha saçma bir yöntemle aynı cümle içinde olması, kafanın üzerinden temiz uçtu, değil mi? Demek istediğim, bunun joküler köprüsünü alamayacak kadar aptal olan millet, tehlikeli aletler veya kostik kimyasallar kullanmamalı. Sanırım, 500 gram Semtex'in sabit disklerdeki verileri yok etmenin bir yöntemi olarak kullanılmamasını önermediğim için teşekkür edersiniz. Onları küçük parçalara ayırıp sonra yemekten bahsetmiyorum bile ... gerçekten!
William Snoch

1
Üç şey önerdin. Bir (matkap basın) öneriniz oldu. Biri (volkan) o kadar saçma ki muhtemelen kimse deneyemezdi (çoğu insan aktif bir volkanın yakınında hiçbir yerde yaşamaz). Diğeri (tren rayları) tamamen belirsiz bir durumdaydı. Açıkçası saçma değil ve site kullanıcılarının çoğu muhtemelen denemek için bir demiryolu hattına yeterince yakın yaşıyor. Bunu bir şaka olarak tasarladığınızı söylüyorsunuz ama bu hiç belli değildi ve birisinin ciddi bir öneri olarak kabul etmesi gerçek bir tehlike oluşturuyordu. Çoğu insan semtex'e erişemez; yemek açıkça saçmadır.
David Richerby

Ve tren raylarına bir şey koymanın kimsenin deneyemeyeceği kadar saçma olduğunu düşünüyorsanız, sizi her yıl ya demiryoluna girerken ya da hemzemin geçitlerinde ("geçişler" arasında geçiş yaparken) ölecek insan sayısını düşünmeye davet ediyorum. Kuzey Amerika) kapılar kapalı olduğunda ve ışıklar yanıp söndüğünde.
David Richerby

3

Plakalar çıkarılabilir, temizlenebilir ve başka (yeni) bir sabit sürücüye takılabilir. Delik alanının tamamen dışında kalan silindirler okunabilir olmalıdır, sorun değil. Bu, içeriğin çoğunluğunun, yalnızca tek bir küçük delik olması anlamına gelir.

Plakalar, karşı tarafta aynı çapta başka bir delik açılarak yeniden dengelenebilir. Deliklerin üzerinden kafaların akmasını önlemek için bazı araçlar alınmalı, ancak mümkün görünüyor.


3

Burada iki nokta var - ne işe yarıyor ve ne yapmalısınız (ya da yapmamalısınız).

Ne zaman ben değilim eski HDD ile yapılır, ben üst açık ve ısı kızgın içten küçük DIY gaz meşalesi ile. Baştan sona birkaç saniye sürer. Tabaklar üzerindeki kaplama oksitlenmemiş / kömürleşmiş / yanmış ve soyulmamış olsa bile, manyetik alanları mutlak bir kesinlikte yok eden / rasgele kılan ısı artışına dayanacak hiçbir manyetik veri olmayacaktır. Davanın da açılması kolaydır.

Yukarıdaki vurguyu farkedin: Ben öyle yapıyorum. Neredeyse kesinlikle bir iş olarak yapmanız gereken şey değil . Sondaj, asit, elektrik çarpması, termit veya başka herhangi bir eğlenceli aktivite de değildir. Personelin disklerde serbest kalmasına izin vermeden önce dikkat edilmesi gereken ciddi konular var.

Bir birey olarak, ne istersem onu ​​yapıyorum. Bir işveren olarak, şirketiniz muhtemelen personel güvenliği ve kazalardan (çoğu ülke olmasa da) yasal olarak sorumludur. Çalışanlarımın şahsen yaptıklarımı yapmasına izin vermem. Tek gereken, talihsizlik veya dikkatsizlik, bir göze çarpacak bir metal sürüsü veya başka bir şey nedeniyle tatbikat gerektiren bir kaza, ve size şirketinizin tam olarak hangi eğitimi ve kontrolü vereceğini soracak avukatlardan bir ziyaret bekleyebilirsiniz. çirkin olduğunda.

Diğer cevaplarda önerilen alternatiflerin çoğu, yanlış gidinceye kadar çok eğlencelidir. Bu noktada bir kişi ateş hattında. Sen.

Alternatifler - tamamlama durumu (diğer cevapların ifade ettiği şekilde maruz kalmayı garanti eder) ve ideal olarak, plakalara (herhangi bir şekilde) fiziksel olarak zarar veren, ancak dikkatsiz davranışları teşvik etmeyen veya bir kazayı riske atmayan bazı eylemler . Belki elle tutulan bir manyetik giderme cihazı satın alın (şebeke elektriği, verileri rastgele ayarlamak için tasarlanmış güçlü bir yerel manyetik alan üretir, çok az zararlı veya hiç potansiyel yoktur). Daha az heyecan verici ama çok daha güvenli.


1
Takım çıraklarımız gözetim altında ve özel delme makineleri kullanıyor ve koruyucu giysiler kullanıyor. Bence iyi olacaklar.
RubbelDieKatz

2

Çocuklarımı içeren hassas verilere ve eski disklere iki yönlü bir yaklaşım benimsem:

  • Tüm / home / user dizinleri şifrelenmiştir (varsayılan Ubuntu home dizini şifrelemesi ile).
  • Özel dizinlerde depolanan büyük, devam eden çalışma ortam dosyaları dışındaki tüm kullanıcı verileri EnCryptFS ile şifrelenir. (Muhtemelen iki kat şifrelenmiş bir / home / user dizini altındaysa - standardizasyon için "ekstra şifreleme" değil.
  • Sürücü EOL'de hala çalışıyorsa:
    • Potansiyel olarak hassas veriler içeriyorsa: bir tek seferlik randomize silme işlemi gerçekleştirilir.
    • Hassas veri yoksa: Yeni bir MBR veya GPT tablosu yazılır, yeni bir bölüm oluşturulur ve birkaç MB rasgele veri yazılır. (Izin zamanı.)
  • Tüm SSD'ler bir çekiçle tekrar tekrar vurulur ve atılır.
  • Tüm HDD'ler çocuklarıma verildi. İstedikleri her şeyi minimum parametrelerle yapabilirler:
    • Tüm plakalar fiziksel olarak ayrı ayrı çıkarılmalıdır.
    • Plakalar tüm sürücülerden ve her bir sürücüden fiziksel olarak karıştırılmalı / karıştırılmalıdır (örn. Yere saçılması ve etrafa karıştırılmasıyla).
    • Koli bandı hayvanlarını tabaklardan ve parçalardan çıkarmak tamamen sorun değil.
    • Tabakları tırmalamak tamamen sorun değil.
    • Bundan daha öteye gitmedim, ama plakayı şenlik ateşine atmak ya da bir meşale almak iyi bir ek adım atabilir.

8
Bu, bir sabit diske bir delik açmanın verileri kurtarılamaz hale getirip getirmediği sorusuna nasıl cevap verir?
Bir CVn

4
İki puan: 1) Bir cevaptan çok bir yorumla cevap vermek istedim. [Affet beni, ben yeniyim.] 2) Diğer yorumların ve yanıtların çoğu açık kalıyor ve doğrudan soruyu yanıtlamıyor - yine de örtük büyük sorulara (aynı zamanda ima edilen) mükemmel fikir ve puanlarla hitap ederken. Bu kurul ailesindeki birçok kişinin kesin kurallar konusunda militan olduğunu ve bunun için oyunlaştırma yoluyla ödüllendirildiğini ve böylelikle oldukça başarılı ve faydalı bir franchise yarattığını anlıyorum. Yani - son nokta sadece bir gözlem, savunma değil. İlk nokta benim savunmam.
Jim

2

Silinecek çok sayıda sürücünüz olduğunu göz önünde bulundurarak, otomatik silinen bir PC'de biraz zaman harcayabilirsiniz: takılı diskleri silen ve rasgele verilerle dolduran bir linux ana bilgisayarı.

Sonra fiziksel olarak onları yok et:

  • HDD'ler için: keskin uçlu bir hidrolik pres
  • SSD'ler için: talaşların pimlerinde 300V AC.

2

Yardımcı: Tabakları atmak için bir sabit sürücüyü düzenli olarak sökmek istemeniz durumunda, bilmeniz gereken bir numara vardır. Plaka istifindeki tüm vidaları birbiri ardına sökmeye kalkarsanız, sonuncusu bir veya iki daima taşınmaz şekilde sıkışmış gibi görünecektir ve üzerinde güvenle taşıyabileceğiniz tork, vida hala Kolayca döndürülebilen parça. Bunun nedeni, üst yıkayıcıdaki eşitsiz gerginliğin her zaman dişlilerin içine sıkıştığıdır. Tüm vidaları eşit şekilde gevşetin, ancak ilk önce sadece çok hafif bir şekilde çıkarın, ancak daha sonra tamamen çıkarın.


1

Kararlı saldırganlar yine de kısmi veri alabilecek ve bu konuda uzmanlaştığım yerler var.

Sürücünün verilerini gerçekten silmek istiyorsanız, Gutmann yöntemini kullanın ( https://en.wikipedia.org/wiki/Gutmann_method ). Ardından sürücüyü güçlü bir elektromıknatısın altında çalıştırın.

Bunun dışında bir şey olursa, en azından olasılıkla kısmi veri kurtarma işlemine sahip olursunuz. NSA veya çok yüksek teknik kaynaklara / becerilere sahip bazı kuruluşlar verilerinizin peşinde olmadığı sürece, genellikle sadece bir DoD 5220.22-M silme (3 Geçiş) yapmak güvenlidir.

Alternatif, sürücüleri eritmektir, bu durumda veri kurtarma her durumda mümkün değildir.

Şimdi sorun SSD'ler için farklı, normal saldırı vektörleri için "güvenli bir silme" (genellikle SSD yönetim yazılımınızda bulunur) genellikle yeterlidir. TRIM, bir SSD'deki verileri silmez, yalnızca boş ve yeniden kullanıma hazır olarak işaretler.

Aksi takdirde, eritme hala iyi bir seçenektir :)


3
OP'nin belirttiği gibi, Gutmann yöntemi daha güncel verilerle değiştirildi.
MadHatter

3
"[Gutmann + magnet] 'in dışında herhangi bir şey eksikse, en azından mümkün olduğunca kısmi veri kurtarma işlemine sahip olursunuz." Sıfırlarla bir kez üzerine yazılan verileri güvenilir şekilde kurtarabilmem için tek bir talep görmedim. Bir saldırganın bir elektron mikroskobu kullanarak rastgele tahminden% 6 daha iyi yapabileceği, bunun için endişelenmenize gerek olmadığı anlamına gelir. Verilerinizi, devlet düzeyinde düşmanı olmayan kimselerden korumak için tek bir sıfır geçiş yeterlidir ... ve hatta kullanılabilir bilgileri kurtaramayacakları muhtemeldir.
Temporal

3
İnsanlar neden yıllardır üretilmeyen ve ucuz bir flash sürücüden daha küçük kapasiteye sahip sabit disklerle çalışmak üzere tasarlanmış 20 yıllık bir teknik önermeye devam ediyor? Gutmann bile Gutmann yönteminin gereksiz olduğunu söylüyor ve on yıldan fazla bir süredir bunu söylüyor.
mangal

3
@Akumaburn Gutmann, web sitesinde, "birkaç rastgele ovalama işleminin yapabileceğiniz en iyi şey olduğunu" yazıyor. cs.auckland.ac.nz/~pgut001/pubs/secure_del.html Modern medyadaki kurtarma zorluğu üzerine MFM ve RLL ortamlarındaki verilerin güvenilir bir şekilde üzerine yazılmasını çalıştıran kişiye karşı çıkmaya çalışacaksanız (ki bu temel olarak son yirmi yıl içinde yapılan herhangi bir şey anlamına gelir ), doğrulanmamış iddialardan daha iyisini yapmanız gerekir.
CVn

4
Bir sürücünün biçimlendirilmesi! = Sıfır geçiş. Bunlardan hiçbiri, tek geçişli sıfır silinmiş bir sürücüden bir şey kurtarmaz. Kolaylık: "Bir diskin biçimlendirilmesi diskteki verileri, yalnızca adres tablolarındaki verileri silmez."
TemporalWolf

0

Askeri sınıf yazımını kullanarak diski Sıfırlamak, iyi bir fantaziye uymuyorsa, bir kızak çekici bir numarayı bir araba veya matkap presinden daha iyi yapacak. tercih ettiğim yöntem: metal CNC (Fusion 360 veya sabit sürücünün çevrimiçi bir 3D modelini bulun ve bunu bir Linux CNC'ye besleyin) ve makinenin makineyle savaşmasını izleyin! Değirmen takip etmesi için şanlı bir şekilde hesaplanmış "yollar"!

Ordunun sabit diskleri termit (şaka yok) içine gömülmüş ve erimeye kadar sadece lanet şeyleri vurduklarını unutmayın. Ooo şık fikir, onlara bir meşale almak veya bir alüminyum fırında pişirmek!

Şahsen mıknatıslar harika ve tablalar iyi aynalar yapıyorlar, bu yüzden kötü sürücülerim duvarda: D


3
Sözünü ettiğin bu "askeri sınıf yazma" nedir?
Bir CVn

4
@ MichaelKjörling büyük harfler, sanırım?
MadHatter

2
Ordunun (ABD?) Gerçekte sabit disklerinin etrafına termit koyduğunu doğrulayan bir bağlantı var mı ? Bu delicesine tehlikeli geliyor, bilgisayarlar (özellikle dizüstü bilgisayarlar ve piller) bir süre aşırı ısınıyor ve yanıyor, güvenli bir uygulama olarak beni etkilemiyor. Ve yine de, termit alanını nerede bulacaklardı, dizüstü bilgisayarlarda fazla boş yer kalmayacaktı ya da termit stoklayan ve bir HD ürününü bir fabrikasına güvenle koyacak bir HD üreticisi var mı?
Xen2050

8
@ Xen2050 “Ordunun sabit disklerinin termit (şaka yok) içine gömülmüş olduğunu ve sadece lanet şeyleri eriyene kadar çektiklerini unutmayın.” Evet, orijinal poster bu oldukça saçma iddiaya bir bağlam getirmelidir. Kendini aldatılmış bir “alışveriş merkezi polisinin” yapacağı bir iddia.
JakeGould

5
@Tmanok Yani gerçekten bir arkadaşınızdan sadece ikinci elden bilgiler? Ordudaki diğerleri iddiaya itiraz ediyor (Steve). Sana inanmadığımdan değil, bir arkadaşının söyleyebileceğinden eminim, ama kanıtın olmadan arkadaşının iddiasını da sorgulamalısın. (Sadece bir fikir, ancak iddiada bulunduğunda etrafta alkol var
mıydı

-2

DBAN verilen bir boyuta kadar tercih edilebilir. Terabayt veri içeren diskleri silmek zorunda kalırsanız, tamamen silinmesi saatler alacaktır.

Bir tatbikat kullanmak sadece bir saniye sürer. Sizin için daha anlamlı olan matematiği kendiniz yapmanıza izin vereceğim.


3
Ama soruya cevabın nedir? Bir delik açmanın tüm verileri kurtarılamaz hale getirdiğini söylüyor gibisiniz, doğru mu?
boru

2
Kullanım durumlarının büyük çoğunluğu için kurtarılamaz kılar. Daha sonra ayrıntılı olarak açıklanacağı gibi, (en hızlı yöntem olsa da) yeterli ise, tehdit modeline bağlıdır.
Gerald Schneider

-4

İşletmenizin gereksinimlerine ve ayrıca verilerinizi yeniden yapılandırmaya çalışan grubun düzeyine bağlıdır.

Sıradan bilgisayar korsanları bununla mağlup edilebilir, ancak bazı özel kuruluşlar 6 kat "silme" geçmişine ulaşabilir ve aynı zamanda tüm verileri ancak delikten kurtarabilir (Baskın olmasına rağmen, bazılarının olmasına bağlı olarak genellikle yeniden yapılandırabilirler). parite sürücüsü vb.

Bizim şirketimizde toplu manyetikten para kazanıyor ve en çok parçalıyoruz. Bazı projeler aynı zamanda sürücülerin sökülmesini ve münferit disklerin zımparalanmasını, .. demagdan sonra ve parçalanmasını gerektirir.


10
“Ajansımız 6 kat“ silme ”ile ilgili geçmişe dayanabiliyor, destek kanıtı olmayan oldukça uzun bir iddia. Bu ifadede çok fazla uyarı olduğuna şüpheleniyorum.
TemporalWolf
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.