Problemas com a exclusão segura de disco rígido

5

Quero limpar completamente todos os dados e os dois sistemas operacionais (Ubuntu e Windows 7) do meu disco rígido. Eu tentei o DBAN, mas ele me deu um erro e não é executado. Eu estou procurando uma alternativa. Depois de ler alguns artigos online, soube que, usando um CD ao vivo do Linux, isso pode ser feito usando um dos seguintes comandos.

a) sudo dd if=/dev/zero of=/dev/sda

b) sudo shred -vfz -n 1 /dev/sda

Minhas perguntas são

1) Qual opção (a ou b) é mais segura (limpa tudo) e mais rápida?

2) Alguma das opções danifica o disco rígido ou algo assim? Quero que o disco rígido seja utilizável novamente para Windows e Ubuntu etc.

Editar

Eu tenho mais uma pergunta interessante e relacionada.

3) Opções a) eb) escrevem zeros para cada bit. Eles fazem isso se o bit já é zero ou o deixam, pois é zero.

John Watson
fonte
Que erro o DBAN deu?
Indrek
Por que você está preocupado, se você vai manter a unidade e apenas reutilizá-la?
Daniel R Hicks
@Indrek "O DBAN terminou com erros não fatais. * ERRO / dev / sdb (falha no processo) * ERRO / dev / sda (falha no processo)"
John Watson
@DanielRHicks Tudo o que eu quis dizer é que o disco rígido deve permanecer utilizável para todos os tipos e propósitos de sistemas operacionais.
John Watson
Eu só estava me perguntando o quão paranóico você é. Esquemas muito simples são mais que adequados para qualquer coisa que não envolva helicópteros pretos.
Daniel R Hicks

Respostas:

3

1) mais rápido, provavelmente o comando dd if = / dev / zero. Apenas despeja blocos de zeros no disco. Não consigo pensar em nada mais rápido, pois é uma simples cópia e despejo de bloco.

2) mais seguro, fragmento. escreve várias vezes. Você pode debater se isso é um exagero ou não.

Nem causará nenhum dano físico ao disco. Ambos são bits arremessados, que é o que a unidade deve fazer. A possível exceção são os SSDs, discos de estado sólido, com um número limitado de gravações, que você usaria um pouco com shred.

Depois de qualquer uma dessas opções, você terá um disco vazio para formatar e reinstale os SO / dados que desejar.

Rich Homolka
fonte
2
O shredcomando que você deu, John Watson, escreverá duas vezes. Uma vez para o -n 1e uma vez para o -z. Se você deseja escrever mais vezes para uma limpeza mais segura, aumente o -n 1.
Kasius 26/09/12
1
Você pode tentar deixar de -n 1fora, mas provavelmente não vai deixar você. Eu continuaria usando ddse você apenas quiser escrever zeros.
Kasius 26/09/12
1
Você pode tentar -n0 também, mas, como @kasius diz, por que se preocupar com isso, se tudo o que você quer fazer é uma única limpeza de zeros. O dd também funciona bem nesse sentido.
Rich Homolka
2
Em termos de segurança real, dd if=/dev/urandom ...pode ser melhor, pois escrever zeros pode deixar vestígios de polarização magnética. Depende de como você é paranóico ... E para formatá-lo, basta obter um disco de inicialização (Linux), usar fdiskpara fazer as partições (certifique-se de definir seus tipos corretamente!) E depois executar mkfs.TYPE /dev/sdXX(onde TYPE é o formato em que você deseja) e / dev / sdXX é a partição).
Actorclavilis
2
A partição "dell utility" possui algum software Dell pré-carregado; se você quiser mantê-lo, descubra em qual partição ( /dev/sdXN) está (usando fdiskou df -H) e não dd. A ddchamada só substitui a partição / disco que você especificar (por isso, se o seu disco rígido é /dev/sda, em seguida, você pode fazer dd if=/dev/urandom of=/dev/sdapara apagar a toda coisa (várias vezes para ser mais certo) (isto também irá destruir a tabela de partição) ou se você tiver o utilitário Dell em /dev/sda1e mantenha todos os seus dados na partição /dev/sda2, depois use dd if=/dev/urandom of=/dev/sda2))
Actorclavilis
3

Nenhum dos métodos mencionados é realmente "apagamento seguro". SECURE ERASE é uma parte definida da especificação ATA, um método para instruir o firmware da unidade a apagar a unidade.

Se você estiver no governo dos EUA, também é o método atualmente aprovado para apagar com segurança um disco rígido moderno (NIST 800-88). O antigo "padrão" do DoD ao qual as pessoas gostam de se referir não especifica nenhum método ; eles são especificados em outro lugar (e são apenas desmagnetização e destruição física, os quais tornam a unidade inutilizável). Opa!

Diferentemente das soluções de hackers como dde shred, o firmware da unidade é capaz de apagar coisas que você não pode, como setores realocados. Em unidades com criptografia automática, ela simplesmente destrói a chave de criptografia e a substitui por uma nova, tornando irrecuperáveis ​​todos os dados (e demorando apenas um segundo).

Esse também é o melhor método para apagar um SSD, pois restaura todas as células ao desempenho de gravação de fábrica .

Você pode apagar com segurança a sua unidade usando o hdparmcomando Linux ou o utilitário DOS HDDErase.exe .

Consulte também: Como posso apagar com segurança todas as informações em um disco rígido? e meu artigo ATA Security Exposed na edição de primavera de 2009 da 2600 Magazine .

Michael Hampton
fonte