Eu tenho um laptop com o Debian e vou vender esse laptop.
Seria suficiente apagar a instalação do Debian antes de vendê-lo para limpar completamente meu laptop dos meus dados pessoais, e se sim, como posso desinstalar o Debian (para que não haja nenhum sistema operacional no laptop)?
linux
security
data-destruction
Gilles 'SO- parar de ser mau'
fonte
fonte
dd if=/dev/random of=/dev/sda bs=4096
/dev/random
é completamente desnecessário./dev/urandom
é perfeitamente suficiente e não bloqueia, e/dev/zero
quase certamente funcionará bem. Além disso, use um tamanho de bloco maior; Eu recomendo na ordem de vários megabytes. Isso permitirá que o subsistema de armazenamento faça fila de E / S adequada.hdparm
. Não há necessidade de apagar manualmente com o dd, você pode dizer à unidade para se destruir.Respostas:
Esta publicação do nixCraft explica como apagar o disco rígido
Nota: Comentário de @Gilles
Substitua shred -n 5 por shred -n 1 ou por cat / dev / zero. Várias passagens não são úteis, a menos que seu disco rígido use a tecnologia dos anos 80.
fonte
--undo
sinalizador seria inadequada para a tarefa.shred
: Embora não haja nenhum problema em apagar uma partição inteira, ele não funcionará em arquivos únicos localizados em sistemas de arquivos de registro em diário que também registram dados em diário e sistemas de arquivos cow, como btrfs, porque o shred substitui apenas uma cópia em vez dos dados originais . Além disso, eu segundo o @RuiFRibeiro - é muito improvável que um sistema Linux precise carregar módulos ou drivers do disco enquanto estiver no processo de limpeza.Inicialize seu laptop a partir de USB / CD e use DBAN: https://dban.org/
Saudações.
fonte
Vou sugerir considerar uma alternativa para limpar a unidade.
Limpar a unidade é perigoso, pois você pode perder dados permanentemente. Além disso, dependendo de como você está preocupado com alguém recebendo os dados, pode ser difícil garantir que algumas unidades sejam realmente não recuperáveis (por exemplo, SSDs que possuem mecanismos internos que espalham gravações).
Uma solução simples e 100% eficaz é apenas substituir a unidade por uma nova. Mantenha a unidade por conta própria e você nem precisa se preocupar com isso (exceto que alguém invadir sua casa ou o computador ao qual está conectado seja comprometido). Se isso vale o seu dinheiro, é algo que só você pode determinar, mas é muito menos complicado. Como bônus, agora você tem uma unidade extra para si mesmo. Tome sua decisão ponderando os custos versus o risco de ataques que você deseja proteger.
fonte
Eu recomendaria limpar o disco fazendo isso com:
Eu sugiro
/dev/urandom
contra,/dev/zero
especialmente se estiver lidando com uma unidade SSD. Você pode usar/dev/zero
em discos mecânicos, no entanto, supostamente, usar valores aleatórios também adiciona mais ruído a um possível ato de recuperação avançada (não é provável que isso aconteça, mas é preciso dizer).dd
também é mais eficiente (e mais rápido) do que as alternativas propostas aqui, a saber, fazer um gato.Além disso, esse método não requer que você inicialize a partir de mídia adicional e
dd
está presente por padrão no Linux.Também tenha cuidado ao empregar esse comando, pois não há recuperação dele. Cuidado, verifique duas ou três vezes se é o dispositivo pretendido (ou mesmo desconecte qualquer unidade de backup externa), pois é muito fácil eliminar o dispositivo errado por engano.
fonte
/dev/urandom
é MUITO lento e, antes de decidir usá-lo, aconselho as pessoas a lerem sobre o método Gutmann ./dev/urandom
é sem bloqueio. é mais lento que alguns PRNGs, mas definitivamente não é " MUITO lento". Talvez você esteja pensando/dev/random
?Faça o login como root:
Não é necessário fazer isso mais de uma vez com um disco rígido. Se você tiver um disquete antigo de 8 ", pode ser uma boa ideia apagar algumas vezes.
fonte
dd
é 15% mais rápidobs=1M
quecat
. Combs=1K
a velocidade é a mesma. Conclusão: Sedd
estiver instalado, use isso.Se você possui uma unidade de criptografia automática (os HDDs mais modernos e praticamente todos os SSDs também são SEDs) e não há nada na unidade que valha vários US $ 10000 em serviços avançados de recuperação de dados, você pode usar a exclusão segura de disco :
O processo é descrito aqui em detalhes. Normalmente, você só precisa executar dois comandos:
Obviamente, a recuperação de dados ainda pode ser possível, pois os fabricantes de HDD tendem a acompanhar qual chave foi usada em qual HDD, o que significa que eles também poderão restaurá-la. Eles costumam fazer isso para pessoas que vêm com vários US $ 10000 ou uma ordem judicial, portanto, se a informação mais sensível desse disco rígido for a sua senha do Facebook, ninguém se incomodará.
Se você fazer tem informações sensíveis nessa unidade, eu siga @ conselho de jpmc26 e simplesmente manter a unidade para mim. Isso é 100% seguro, com chance quase nula de estragar alguma coisa no processo.
fonte
Você pode usar a
secure-delete
ferramenta, que fornece 4 comandos úteis para limpar seu disco rígido.Limpando sua unidade de disco
As
secure-delete
opções:Observe que todas as ferramentas usadas para limpar o disco rígido não são concedidas; algumas ferramentas forenses podem recuperar uma parte dos dados do disco rígido (e-mails, URLs, fotos ...).
fonte
Se você tiver um HDD, poderá fazê-lo da maneira "hardware" - basta pegar um indutor com uma folga grande o suficiente para a unidade, conecte-o à corrente alternada e arraste-a através da folga. Lembre-se de que ele também destruirá algum tipo de driver de disco rígido e você precisará de ajuda profissional para que o disco rígido volte a funcionar.
Você pode ler mais sobre isso na Wikipedia . Existem até empresas que podem desmagnetizar um HD para você. Se você quiser ter certeza - o único método aprovado pela NSA de destruir um disco rígido é destruir uma unidade desmagnetizada.
No entanto, a maneira mais fácil seria sobrescrever zeros na unidade inteira.
fonte
Se o seu laptop usou criptografia de disco inteiro desde o início, basta apagar e você estará pronto!
fonte
A necessidade de substituição de várias passagens era válida há 35 anos, mas é obsoleta por 25 a 30 anos.
http://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Assim, é tudo o que você precisa:
fonte
A melhor coisa a fazer é copiar alguns dados aleatórios ou apenas dados nulos na unidade em que o sistema operacional está instalado. Se estiver instalado no sda, você pode fazer algo parecido
dd if=/dev/zero of=/dev/sda bs=xxx count=1
. Em vez dexxx
você querer encontrar o tamanho do seu disco, oudd if=/dev/null of=/dev/sda
. Eu pessoalmente gosto mais deste.fonte
Se você deseja destruir completamente o sistema operacional e tudo o mais, pode usar:
Eu fiz isso por acidente uma vez e destruiu meu sistema operacional. Meu sistema operacional foi destruído imediatamente e eu não podia mais inicializá-lo. Eu tive que inicializar um novo sistema operacional a partir de um disco. Eu não sei como isso funciona. Eu também ouvi falar de:
O que funciona removendo todas as permissões do disco rígido, mas não sei por que o outro funciona e talvez esse funcione dessa maneira.
Não consegui recuperar nenhum dos meus arquivos. Para estar seguro, você deseja inicializar um novo sistema operacional por cima do destruído, mas mesmo usando um USB ativo ou outro computador, não acho que os arquivos sejam recuperáveis. Quando executei o comando acima, os números aleatórios começaram a rolar na minha tela (não faço ideia do porquê) e, depois que pressionei o botão liga / desliga para forçar o desligamento, meu computador não inicializava (bios e era isso).
fonte