Найшвидший, надійний спосіб стерти жорсткий диск?


26

Я шукаю швидкий, простий та ефективний спосіб стерти жорсткі диски комп’ютерів, від яких моя компанія позбудеться (швидше за все, пожертвування на благодійність). В ідеалі, я хотів би одноцільовий завантажувальний утилітний компакт-диск, який після завантаження знаходить усі приєднані жорсткі диски та виконує стирання диска типу "NSA".

Хтось знає про таку утиліту (навіть таку, не настільки автоматизовану, як те, що я описав)?


1
Я знаю, ви сказали, що хочете пожертвувати. Я звичайно фізично дистрибутую диск. Молоток працює досить непогано.
Алан

4
Алан, насправді з усією серйозністю молоток не спрацює так добре, якщо хтось із серйозними ресурсами захоче дані, тому що він насправді може не впливати на магнітні дані настільки сильно.
Кайл Брандт

3
Semtex, C4, TNT?
Нік Кавадіас

9
Терміт. Після того, як він охолоне, якщо щось із розпізнаваного відбувається як привід, знову його термітируйте. Поховайте шлак у надійному місці.
Пол Томблін

4
Терміт, людина. Вирішення всіх ваших проблем (даних накопичувача чи іншим чином).
живіт

Відповіді:


36

DBAN :
dban , завантажувальний компакт-диск "boot and nuke" Дарика зробить це. Це займає деякий час, але це тому, що це дійсно гарантує, що все стирається, коли ви використовуєте довші параметри формату.

Пам’ятайте, що «впевнений» та «швидкий» є протилежними силами з чимось на зразок DBAN. Чим швидше стерти, тим легше буде відновити дані.

Інші параметри:
Якщо у вас багато накопичувачів, ви можете поглянути на сторонніх постачальників, які надають цю послугу, і багато компаній, які подрібнюють папір, також зроблять цю послугу (для стрічок і жорстких дисків). Якщо це щось, що ви збираєтеся багато робити в майбутньому, можливо, ви захочете придбати дегазатор . Як сторонні постачальники, так і дегазуючі варіанти знищать накопичувачі для подальшого використання, але ви все одно можете подарувати решту обладнання.


Побийте мене на 36 секунд. :(
EBGreen

2
Зауважте, що навіть після зняття нульового накопичувача деякі криміналісти можуть все-таки відновити дані. Однак використовувати DBAN для перезапису нулями досить безпечно. Безумовно, найбезпечніший спосіб - це завжди молоток та дегауссер :)
SilentW

3
Я б довірився стрічковій шліфувальній машині, перш ніж довіряти дегазатору ... Або подрібнювачі стилю Енрона.
chris

8
@SilentW: Це, мабуть, міф. Хоча теоретично можливо відновити перезаписані дані, ніхто насправді цього не здійснив на практиці. Навіть якщо це можна зробити, це, швидше за все, настільки жахливо складне / дороге, що вам не потрібно хвилюватися, якщо ви не захищаєте державну таємницю. Див, наприклад, nber.org/sys-admin/overwritten-data-guttman.html
sleske

5
BTW, як це не цікаво, не дуже приємно налаштувати DBAN як завантажувальне зображення PXE за замовчуванням у мережі :)
MikeyB

16

dd, якщо = / dev / zero of = / dev / hda

Серйозно, я не знаю жодного способу швидшого чи легшого позбавлення від даних. Для компаній із відновлення даних є навіть складне завдання відновити все, що було стерто з програмою dd. Ніхто не зміг цього зробити.

Найкраща частина: накопичувач може бути використаний після слова. Я використовував DoD spec'd стираючі програми, які насправді не працювали (система була завантажувальною післясловом). dd, і без завантаження. плюс дд швидше.

Потрібно трохи дізнатися, як користуватися дд. але я використовував його для відновлення даних на збоях жорстких дисків (подумайте, якщо = / dev / hda = / dev / sda), і це творило чудеса. Не знаю, як це працює, і не байдуже, це приголомшливо.


1
Ви можете пропустити друге очищення з dd, якщо = / dev / urandom of = / dev / sda
Bart

@SteveButler Прийшов сюди, щоб сказати про дд. Про виклик я знаю роками, і мені це завжди здавалося чорною магією. Я використовую його регулярно, хоча, з даними клієнтів, тому що, магія чи ніяка магія, вона працює. Я провів невелике дослідження і, здається, виклик законний і ніхто не виграв приз.
dsljanus

@Bart: використання / dev / urandom є waaay повільніше, ніж / dev / zero. Залежно від необхідного рівня конфіденційності, я б краще зробив кілька проходів, що змінюють між / dev / zero та / dev / one або / dev / zero-one еквівалентами\377, потім замінюючи значення \377на \001тощо). Не настільки безпечно, як сім пропусків / dev / urandom, звичайно, але це повинно дати трохи тяжкого часу хлопцеві, який готовий зануритися в нього.
Skippy le Grand Gourou

Зауважте, що Великий нульовий виклик давно закінчився, тому заявки, що ніхто не виграв, можна вважати трохи оманливими.
Дейв Джарвіс

Це правда. Але з практичної точки зору, повний нуль dd неможливо відновити. Якщо ви можете дозволити собі зруйнувати накопичувачі, це найшвидший / найнадійніший, але для решти нас не було опублікованого способу відновлення з повного нуля на сьогоднішній день. дивіться пов’язану статтю Skeptics: skeptics.stackexchange.com/questions/13674/…
Стів Батлер

7

Якщо ви вийдете з експлуатації накопичувачі фізично, Bustadrive - хороший вибір.

alt текст
(джерело: pcpro.co.uk )


3
Це просто ДУЖЕ!
Кріс

Це виглядає так, що це заважатиме дітям та вашим сусідам переглядати ваші дані, але це, можливо, не перешкоджає агентам китайської розвідки відновлювати ваші дані, якби вони були справді зацікавлені ...
chris

Я впевнений, що якщо ви стурбовані вашими даними в руках закордонної розвідки, я впевнений, що дробарка споживчих класів не збирається це робити. Я здогадуюсь, що ви його подрібнюєте та шлакуєте.
MikeJ

6

Центр досліджень магнітного запису:

Безпечне стирання

Від документа до запитання:

Безпечне стирання було затверджено Національним інститутом стандартів та технологій США (NIST), Центром комп'ютерної безпеки. Як правило, методи стирання даних при самостійному використанні затверджуються NIST для нижчої санітарної безпеки (менш секретної), оскільки дані можуть бути відновлені принаймні теоретично.


5

Попередження: Видача будь-якої з наступних команд може призвести до постійної втрати даних.

SUSE блог пропонує наступні команди:

Дивіться також: /unix//a/136477/26227


1
Я згоден - dd від / dev / random є простим і високоефективним
warren

Для мене швидкість була: дд 2,2 Мб / с, клаптик 190 Мб / с. Поняття не маю, чому ДД було таким повільним, але все одно подрібнення було на 80 разів швидше.
Лукаш Червінський

4

Денбан. Серветки рівня "NSA" потребують 6-8 + годин, щоб повністю записати на диск потрібну кількість разів. Просте записування всього диска один раз зробить його безпечним від того, кому не вистачає спеціалізованих та дорогих надруків, щоб вручну читати дані з накопичувача.

Якщо диск використовує 0 і 1 для зберігання даних, уявіть, що записування всього до 0 перетворює ці 1 на 0,2. Спеціальний інструмент може прочитати, що 0,2, і розпізнати його раніше 1.

Протирати його повністю двічі (усі 0, потім усі 1) достатньо, щоб відновлення було надзвичайно дорогим і вимагало ще більше часу та спеціалізованих інструментів.


6
Взагалі секунди, як правило, є коментарем до оригінальної відповіді плюс подання.
EBGreen

5
Одного проходу достатньо для сучасних накопичувачів - див. Serverfault.com/questions/959/… та blogs.sans.org/computer-forensics/2009/01/15/…
Гаміш Даунер

2
Одного пропуску вистачає на що-небудь за останні 20+ років; не просто "сучасні" накопичувачі.
Chris S


2

Терміт, безумовно, швидкий і безпечний у сенсі даних. З цим не просто легко працювати.

Ваш інший варіант - великий магніт, це теж швидко. Вам не потрібно захоплюватися дегазуванням, махаючи сильним магнітом може зіпсувати достатню кількість даних, включаючи біти виправлення помилок.


1
Я був трохи пильним у тому, що це найбезпечніший спосіб знищити ваші дані дуже швидко, але розробка енергії - це близька секунда за швидкістю та надійністю знищення даних майже так само безпечним способом, як і велике записування. Такий інструмент, як dban, займе години, і великий магніт, швидше за все, нічого не зробить, якщо ви не запхнете його прямо на тарілки.
chris

2

Вам не потрібен терміт або нітро, просто розведіть накопичувачі і вийміть блюдо (і тримайте магніти голосової котушки від головки позиціонування, вони суперсильні магніти рідкоземельних, дуже корисні), і розбийте їх . Якщо просто зняти блюдо з шпинделів, майже ніхто не зможе їх прочитати (я читав різні речі про те, чи можна кому повернути блюдо наново), і якщо ви розбите страви на кілька частин, це повинно бути. Я думаю, ти все ще можеш термітувати блюдо, якщо ти справді переживаєш ...


2

Чорт! Мені потрібно щонайменше 10 представників, щоб розмістити більше 2 посилань. Тому я перетворив посилання на код. У будь-якому випадку, тут іде -

Чому я хотів зробити "повне стирання" - зараження шкідливим програмним забезпеченням.

Я швидко переглянув більшість відповідей і зробив ctrl +fHPA, потім DCO. Я побачив, що у відповідях не згадується один важливий аспект - видалення даних із "секретних областей" вашого жорсткого диска, таких як HPA (Host Protected Area) та DCO (Overlay Configuration Overlay).

Я не фахівець, скоріше звичайний користувач, але я отримав певні знання в Інтернеті. Ці області мають значення у двох випадках -

  • Якщо у вас є зловмисне програмне забезпечення, особливо руткіти і завантажувачі.
  • Якщо ви судовий слідчий.

Програмне забезпечення будь-якого типу (зловмисне програмне забезпечення) можна заховати в областях HPA та DCO. Якщо ви також не витираєте ці області, і (складна) шкідливе програмне забезпечення заразило їх, велика ймовірність, що ваша інфекція повернеться після "повного видалення" та перевстановлення (Windows) ОС. Хлопець криміналістики, можливо, захоче перевірити, чи злочинець приховував секретні дані в цих районах.

DBAN НЕ стирає HPA та DCO -

http://www.dban.org/node/35

DBAN пропонує інші платні рішення для цих цілей своїм партнером Blancco -

http://www.dban.org/node/34

Btw, Blancco рекламує на програмному забезпеченні DBAN.

HDDErase від CMRR має функцію видалення HPA та DCO, але його старий проект, який не підтримувався / продовжувався після 2007 року.

http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt

BC Wipe Total wipeout - це інструмент на суму 50 доларів, який чітко згадує про його здатність протирати DCO та HPA. Я думаю, що його ОС незалежна.

http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/

Переглянути функції.

Hdparm - це безкоштовне рішення на базі Linux. Я використовую його прямо зараз, сподіваючись витерти свій HPA та DCO, відповідно до цього підручника -

https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase

Документи-супроводи до навчального посібника з hdparm -

http://tinyapps.org/docs/wipe_drives_hdparm.html#n3

посібник для hdparm -

http://linux.die.net/man/8/hdparm

АЛЕ такий підхід повний викликів. Моя система виникла проблеми на багатьох етапах вищевказаного підручника. Щоб вирішити всі ці проблеми, мені довелося прочитати більше, і кожен крок стає схожим на 5-6 під кроків. Отже, це не так просто, як виконати 10 кроків і зробити це з ним. Я серйозно роздумую про те, щоб скинути старий hdd та отримати новий. Я витратив даремно ... поки що не витратив 2 дні.

Btw, якщо ви хочете запустити Linux (ubuntu distro) з мінімальними клопотами, то вийміть його безкоштовно з свого веб-сайту та встановіть його на флешку USB (принаймні 4 Гб) та завантажте цю флешку. Як тільки ви побачите ubuntu, відкрийте веб-переглядач та завантажте .deb файл для hdparm. Відкрийте його за допомогою програмного центру ubuntu, щоб встановити його. Тепер ви можете викликати hdparm через термінал. Я роблю цей метод інсталяції замість цього, тому що команда sudo apt-get install для мене з якоїсь дивної причини виходить з ладу.

Щоб отримати уявлення про те, скільки я страждав до цих пір, перегляньте свій профіль або ознайомтеся з цим питанням на -

/server/537336/how-do-i-erase-a-harddrive-100-including-hpa-and-dco-areas

/security/42031/continuation-of-a-question-how-do-i-erase-a-harddrive-100

HTH кожного, хто застряг і роздратований цією проблемою.


HDDErase чудово справляється навіть сьогодні.
Майкл Хемптон

@MichaelHampton - скажіть, будь ласка, чому, щоб я міг впевнено використовувати його, а не бігати по колах.
Дін

Він просто відправляє команду SECURITY ERASE UNIT на диск. Це вимагає лише того, щоб він міг бачити диск, який є тривіальним.
Майкл Хемптон

@MichaelHampton - я спокусився це зробити. Чорт, я зроблю це зараз. Буут, одна людина, яка написала вікі для інструменту hdparm, хвилює це "Безкоштовний інструмент DOS також може виконувати захищене стирання ATA, хоча підтримка контролера в кращому випадку плямиста". Хоча не бачити доказів для цього. ata.wiki.kernel.org/index.php/ATA_Secure_Erase Перейти внизу посилання.
Дін

HDDErase виходить з ладу, коли я вибираю метод emm386 на першому екрані. Помилка - emm386 виявив помилку #pi символ переходить сюди3 у програмі за адресою пам'яті 0000: 008e. Щоб мінімізувати ймовірність втрати даних, emm386 зупинив ваш комп'ютер. Для отримання додаткової інформації зверніться до своєї (старовинної) документації. Я натиснув клавішу Enter, щоб перезапустити комп’ютер, але він не перезапускається. Збій HDDErase!
Дін

1

dban - це правильний інструмент для використання, якщо ви плануєте використовувати накопичувач для якоїсь іншої програми або дарувати його іншій стороні або продавати.

Якщо ви хочете, щоб він був швидким і абсолютно однозначно безпечним, нічим не б'є терміт. Дещо повільніше, але менше шансів здивувати своїх сусідів - це дриль. Знову ж таки, ви ніде не будете повторно використовувати результати, тому благодійні пожертви будуть у вікні після буріння або терміту ...


1
Я тримаю всі ноутбуки, обшиті термітом на всякий випадок: youtube.com/watch?v=5EVJFg4dxVA . Крім того, я завжди тримаю зайвий терміт біля моїх додаткових капелюшків :-)
Кайл Брандт,

1

Забийте їх і забудьте про пожертви. Ряд благодійних організацій більше не приймає комп’ютерну техніку, оскільки на них потрапили непрацюючі засоби. Багато комп'ютерних передач небезпечні, і їх не слід просто кидати у смітник. Благодійні організації переживають витрати на вивезення, тому вони просто кажуть "ПК".

@ Кайл Брандт, ідея полягає в тому, щоб забити їх, щоб пластини всередині розбивалися на крихітні шматочки та пил. Це неможливо прочитати.


1

О, заради [добродію], якщо ви хочете стерти дані безпечно, використовуйте функцію автозапуску в командному рядку в DBAN. Якщо ви хочете фізично позбутися від речі, просто киньте її в [привітний] камін, або заповніть раковину і занурте її у воду. Або візьміть молоток і потріскайте маленького горіха на шматочки. Найпростіше рішення - це, звичайно, вода. Але знову ж таки, ви повинні подумати, наскільки високо ви думаєте, що хтось вважає за вашими дрібними [дружніми] даними?


-3

Як щодо просто заповнення накопичувача безліччю безглуздих величезних файлів?

Пакетний файл -> 1000 копій випадкового DVD-файлу .vob. Послідовні імена файлів.

І це простий швидкий формат.


Це не здається дуже ефективним, і, якщо ви не зможете отримати повне покриття диска (що вимагатиме різного розміру файлів або певної математики), це може залишити невиправлені прогалини.
voretaq7
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.