Como devo limpar com segurança os dados de um disco rígido?


Respostas:


23

DBAN está bem. Aqui está o pequeno segredo sujo - qualquer programa que substitua todos os bytes da unidade terá apagado tudo permanentemente. Você não precisa fazer várias passagens com diferentes padrões de gravação, etc.

Não acredita em mim? Veja o desafio permanente de provar que uma unidade substituída por 0 pode ser recuperada uma vez. Ninguém parece disposto a aceitar o desafio. http://16systems.com/zero.php


13
Ou o grande prêmio de US $ 500 é um erro de arredondamento em comparação aos muitos milhares de dólares necessários para analisar e recuperar uma unidade.
Grant

2
Embora seja verdade, se eu fosse um 3LO, não sairia ganhando concursos como esse.
Tom Ritter

11
Além disso, os fornecedores de programas de exclusão segura têm incentivo financeiro para tentar apontar onde algo como um formato simples e de baixo nível não é bom o suficiente.
TororGuy

2
Cunha - Se tiver sido demonstrado, forneça um link. Fico feliz em excluir minha resposta se mostrar que estou errado, por isso, mostre-me as evidências.
TorrGuy

5
Esse link relata uma tentativa de recuperar dados usando um microscópio eletrônico após uma única passagem - nenhum dado foi recuperado. sansforensics.wordpress.com/2009/01/15/…
Hamish Downer

11

Tudo o que faz uma única substituição de um disco rígido é bom, incluindo DBAN .

Algumas pessoas dizem que você precisa fazer várias substituições com dados aleatórios e padrões específicos. Isso pode ter sido verdade nos dias de unidades de disquete (lembra-se delas?), Onde a área de mídia magnética por byte era grande o suficiente para não ser completamente substituída, mas os discos rígidos modernos são muito densamente compactados com dados para que isso ocorra. Mas não aceite minha palavra - leia este artigo sobre como recuperar dados sobrescritos usando um microscópio eletrônico .

Outras opções incluem o utilitário de limpeza ou um simples

# dd if=/dev/zero of=/dev/sda

Todos esses métodos funcionam bem para substituir discos rígidos ou partições inteiros. No entanto, esteja ciente de que a substituição de arquivos únicos pode levar a que alguns dados sejam deixados em outro lugar no disco rígido, principalmente em sistemas de arquivos com registro em diário , como ext3 e NTFS. Eles gravam bits de dados em disco fora do arquivo, para que pequenas quantidades de dados possam escapar do arquivo atual que está sendo substituído. Além disso, se a partição tiver sido desfragmentada desde que o arquivo foi gravado, o arquivo original ainda poderá existir no disco rígido.


7

Eu usei a ferramenta de limpeza do PGP 8.0 com sucesso.

Nunca destrua fisicamente o hardware antes de limpar os dados com o software, o forense pode recuperar partes de um disco rígido destruído.


3

destruir fisicamente os pratos - é a única maneira de ter certeza ;-)


3
Não necessariamente. "Esforços forenses sérios podem reunir muitos recursos para reunir sua unidade" lifehacker.com/5153684/properly-erase-your-physical-media
Cristián Romo

Não se você distribuir as peças globalmente ;-) Outras que - WOW ...
geocoin

2
Nuke-lo da órbita (com termite).
Wedge

2
Apenas não termite a unidade se você estiver no segundo andar de um edifício. Caso contrário, as pessoas abaixo de você podem estar infelizes ou mortas. É muito mais seguro simplesmente abrir a unidade, espirrar nos pratos e jogá-la no recipiente de lixo da esquina.
Grant

2
Apenas rotule os pratos "Contaminados com a Gripe Suína" e jogue-os no lixo comum.
31540 Chris Ballance

2

Depende da sensibilidade dos seus dados. Se você não é da CIA ou da NSA, o DBAN está bem.


Mesmo se você é a CIA, DBAN é bom - veja o link na minha resposta
Hamish Downer



2

Eu sempre uso DBAN e, em seguida, uso um beltsander nos pratos. Paranoid certeza, mas eu sei que nem mesmo a NSA / MIT / CALTECH e todos os geeks de computador na Rússia / China combinados poderiam recuperar os dados! Se o seu paraniod e deseja garantir que seus dados nunca sejam recuperados, mesmo que os alienígenas os obtenham, então o DBAN / Beltsander o:


1

Você deve usar o procedimento estabelecido na política de segurança da sua organização.

Quando se trata de segurança, o aconselhamento técnico (como você recebe aqui) é apenas metade da questão. Você também precisa justificar suas ações para um auditor. E os auditores não estão tão preocupados com os resultados de suas ações, mas que você seguiu os procedimentos apropriados, conforme estabelecido na política apropriada. O trabalho do auditor garante que algum cowboy (ou cowgirl) não saia por aí fazendo o que acha que é certo, sem supervisão ou justificativa.

Obviamente, a política de segurança da sua organização vem de algum lugar; quando estiver se perguntando qual é o método apropriado para limpar com segurança dados confidenciais para colocar em sua política de segurança, você encontrará várias sugestões nas outras respostas a esta pergunta. :-)


1

DBAN funciona muito bem. No entanto, um dos desafios que enfrento em como apagar com segurança um disco rígido que falhou, mas faz parte de um conjunto de RAID.

Normalmente, tenho de devolver o disco rígido à Dell, e eles não gostariam de receber um disco com um furo. Além disso, é difícil executar o DBAN em apenas uma unidade dentro de um conjunto RAID antes de remover a unidade de serviço. Supondo que a unidade ainda esteja funcional.

Como os outros lidam com essa situação?


Pague alguns dólares extras à Dell para permitir que você mantenha os discos rígidos com falha. A decisão é sua, e você pode perfurá-las de acordo com o seu coração.
Christopher Cashell

0

eu pego uma broca com uma broca de 3/8 "e perfuro 4 furos na unidade ... certificando-se de bater nos pratos. steve gibson de http://www.grc.com deu o conselho de fazer furos na unidade em um de seus podcasts há um tempo.

-don


3
... depois de sobrescrever zeros, caso contrário, ainda existem grandes áreas de dados ... se você é paranóico.
7119 Jim T

0

Use algo como DBAN. Em seguida, destrua fisicamente a unidade, quebrando-a em pedaços com uma marreta. O Corpo de Fuzileiros Navais dos EUA no final dos anos 80 / início dos anos 90 apresentou essa solução enquanto meu pai ainda estava. Você pode usar uma técnica mais moderna de desmagnetizar seu HD antes da etapa de destruição física.


0

Vi uma palestra de um professor que ensina forense em que uma tarefa é para seus alunos recuperar dados de unidades que foram "destruídas" por esmagamento, perfuração ou apagamento magnético. Ele disse que a única maneira certa de destruir dados é usar um moedor de correia para transformar os pratos em lascas de metal.


0

Não acredito que ninguém recomendou o sdelete.exe da sysinternals. Realmente não é tão bom em limpar certos bits das unidades ou algo assim?


O sdelete parece ser eficaz na remoção segura de arquivos, etc., mas não na limpeza segura de um disco rígido inteiro.
1255 Mike

11
Se você formatar a unidade, use a opção -z (limpar espaço livre) - ela deve limpar o espaço livre, que é basicamente a unidade inteira. Concedido, isso é limitado à partição recém-criada, portanto, pode haver um pouquinho de dados no início e no final da unidade que são perdidos - mas as chances são de que os dados também não estavam presentes / significativos nessas áreas.
Goyuix


0

O Heidi.ie Eraser é a melhor ferramenta do Windows que eu usei para isso em relação a um disco rígido que ainda está em uso. Você pode limpar um arquivo individual, uma unidade inteira, o espaço vazio em uma unidade ou mover com segurança um arquivo ou diretório. Ele fornece uma variedade de níveis de substituição / paranóia e se integra perfeitamente ao menu de contexto do Windows.


0

Para uma boa solução gratuita, use o comando 'shred' do Knoppix . Ele permite executar o comando em um computador que você está descartando sem precisar remover a unidade primeiro.

Inicialize o CD do knoppix.

sudo shred -n 2 -z -v / dev / hda1

Onde n é o número de passagens de substituição aleatória.

Também tenho um adaptador USB para IDE / SATA que permite desligar a unidade como externa do PC nos casos em que desejo apagar uma unidade removida de serviço. Desconecte a unidade interna do PC por segurança.


0

Seguro contra quem? O governo dos EUA exige a destruição dos dados. Você pode escolher entre jatear os pratos ou aquecê-los após o ponto Curie em um forno. (A maioria das pessoas esquenta o derretimento para demonstrar a devida diligência).

Caso contrário, a substituição por / dev / zero interromperá qualquer invasor que não tenha recursos tremendos. O "apagamento do DOD" de várias iterações sobrescritas com dados diferentes é tolo.


0

Algum trabalho foi realizado no uso de microscópios eletrônicos de varredura para detectar o fluxo magnético residual nos discos rígidos. A origem da noção de 'sete passes com dados aleatórios' é que isso faria com que o fluxo se perdesse no ruído dos padrões aleatórios substituídos.

Em teoria, os métodos SEM funcionam, mas são muito lentos - se você realmente deseja destruir os dados em um disco, limpe-os primeiro com qualquer utilitário de exclusão de disco e depois destrua fisicamente a unidade. Se você estiver realmente interessado em desmontar a unidade, remova os pratos e passe-os sobre uma borracha a granel.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.