Saya memiliki laptop dengan Debian, dan saya akan menjual laptop ini.
Apakah cukup untuk menghapus instalasi Debian sebelum menjualnya untuk sepenuhnya membersihkan laptop saya dari data pribadi saya, dan jika ya bagaimana saya bisa menghapus instalasi Debian (sehingga tidak ada sistem operasi pada laptop)?
linux
security
data-destruction
Gilles 'SANGAT berhenti menjadi jahat'
sumber
sumber
dd if=/dev/random of=/dev/sda bs=4096
/dev/random
sepenuhnya tidak perlu./dev/urandom
cukup sempurna dan tidak menghalangi, dan bahkan/dev/zero
hampir pasti akan baik-baik saja. Juga, gunakan ukuran blok yang lebih besar; Saya merekomendasikan pada urutan beberapa megabyte. Itu akan memungkinkan subsistem penyimpanan untuk melakukan antrian I / O dengan benar.hdparm
. Tidak perlu menghapus secara manual dengan dd, Anda dapat memberitahu drive untuk nuke sendiri.Jawaban:
Posting nixCraft ini menjelaskan cara menghapus hard disk
Catatan: Komentar dari @Gilles
Ganti shred -n 5 dengan shred -n 1 atau dengan cat / dev / zero. Multi pass tidak berguna kecuali hard disk Anda menggunakan teknologi 1980-an.
sumber
--undo
bendera tidak akan cocok untuk tugas tersebut.shred
: Meskipun tidak ada masalah dengan menghapus seluruh parisi, itu tidak akan bekerja pada file tunggal duduk di sistem file penjurnalan yang juga data jurnal dan sistem file sapi seperti btrfs, karena rusak hanya akan menimpa salinan daripada data asli . Juga, saya kedua @RuiFRibeiro - sangat tidak mungkin bahwa sistem linux harus memuat modul atau driver dari disk saat dalam proses penghapusan.Boot laptop Anda dari USB / CD dan gunakan DBAN: https://dban.org/
Salam.
sumber
Saya akan menyarankan mempertimbangkan alternatif untuk menghapus drive.
Menyeka drive berbahaya karena Anda dapat kehilangan data secara permanen. Selain itu, tergantung pada seberapa khawatir Anda terhadap seseorang yang mengambil data, mungkin sulit untuk memastikan bahwa beberapa drive benar-benar tidak dapat dipulihkan (mis. SSD yang memiliki mekanisme internal yang menyebar ke mana-mana).
Solusi sederhana dan 100% efektif adalah dengan hanya mengganti drive dengan yang baru. Simpan drive untuk diri Anda sendiri, dan kemudian Anda bahkan tidak perlu khawatir tentang hal itu (kecuali seseorang membobol rumah Anda atau komputer yang terhubung dengannya dikompromikan). Apakah ini sepadan dengan uang Anda adalah sesuatu yang hanya dapat Anda tentukan, tetapi ini jauh lebih mudah. Sebagai bonus, sekarang Anda memiliki dorongan ekstra untuk diri sendiri. Buat keputusan dengan menimbang biaya vs. risiko serangan yang ingin Anda lindungi.
sumber
Saya akan menyarankan membersihkan disk melakukannya dengan:
Saya sarankan
/dev/urandom
menentang/dev/zero
terutama jika berurusan dengan drive SSD. Anda dapat menggunakan/dev/zero
disk mekanis, namun seharusnya menggunakan nilai acak sebagai gantinya juga menambahkan lebih banyak suara ke tindakan pemulihan lanjutan (tidak mungkin terjadi, tetapi harus dikatakan).dd
juga lebih efisien (dan lebih cepat) daripada alternatif yang diusulkan di sini, yaitu melakukan kucing.Selain itu, metode ini tidak mengharuskan Anda untuk boot dari media tambahan, dan
dd
hadir secara default di Linux.Juga berhati-hatilah bagaimana Anda menggunakan perintah ini, karena tidak ada pemulihan darinya. Kata hati-hati, periksa dua atau tiga kali apakah itu perangkat yang dimaksudkan (atau bahkan lepaskan drive cadangan eksternal), karena sangat mudah untuk menghapus perangkat yang salah untuk selamanya karena kesalahan.
sumber
/dev/urandom
adalah sangat lambat dan sebelum memutuskan untuk menggunakan itu, saya akan menyarankan orang-orang untuk membaca tentang metode Gutmann ./dev/urandom
tidak menghalangi. ini lebih lambat dari beberapa PRNG, tapi jelas bukan " SANGAT lambat". Mungkin Anda memikirkannya/dev/random
?Masuk sebagai root:
Tidak perlu melakukannya lebih dari sekali dengan harddisk. Jika Anda memiliki disket 8 "lama, sebaiknya hapus beberapa kali.
sumber
dd
lebih cepat 15%bs=1M
dari padacat
. Denganbs=1K
kecepatan yang sama. Kesimpulan: Jikadd
diinstal, gunakan itu.Jika Anda memiliki Self-Encrypting Drive (HDD paling modern dan hampir semua SSD juga SED) dan tidak ada apa pun di drive yang bernilai beberapa $ 10.000 layanan pemulihan data lanjutan, Anda dapat menggunakan penghapusan disk aman :
Prosesnya dijelaskan di sini secara terperinci. Biasanya, Anda hanya perlu menjalankan dua perintah:
Tentu saja, pemulihan data masih dimungkinkan, karena produsen HDD cenderung melacak kunci mana yang digunakan pada HDD mana, yang berarti mereka juga akan dapat mengembalikannya. Mereka hanya cenderung melakukan ini untuk orang-orang yang datang dengan beberapa $ 10.000 atau perintah pengadilan, jadi jika sedikit informasi yang paling sensitif tentang HDD itu adalah kata sandi facebook Anda, tidak akan ada yang peduli.
Jika Anda lakukan memiliki informasi sensitif pada drive itu, saya akan ikuti @ saran jpmc26 dan hanya menjaga drive untuk diriku sendiri. Ini 100% aman dengan hampir nol kesempatan untuk mengacaukan sesuatu dalam proses.
sumber
Anda dapat menggunakan
secure-delete
alat ini, yang menyediakan 4 perintah yang berguna untuk menghapus hdd Anda.Bersihkan drive disk Anda
The
secure-delete
pilihan:Perhatikan bahwa semua alat yang digunakan untuk menghapus hard drive tidak dikabulkan, beberapa alat forensik dapat memulihkan sebagian dari data hard drive Anda (mail, url, foto ....).
sumber
Jika Anda memiliki HDD, Anda dapat melakukannya dengan "cara perangkat keras" - cukup ambil induktor dengan celah yang cukup besar untuk drive, sambungkan ke AC dan seret drive melalui celah. Perlu diingat bahwa itu juga akan menghancurkan beberapa jenis driver hard drive dan Anda akan membutuhkan bantuan profesional untuk menjalankan hard drive sekali lagi.
Anda dapat membaca lebih lanjut di Wikipedia . Bahkan ada perusahaan yang dapat membatalkan HDD untuk Anda. Jika Anda ingin memastikan - satu-satunya metode yang disetujui NSA untuk menghancurkan hard drive adalah merobek-robek drive degaussed.
Namun, cara termudah adalah menimpa seluruh drive dengan nol.
sumber
Jika laptop Anda menggunakan enkripsi seluruh disk sejak awal, hapus saja dan Anda siap melakukannya!
sumber
Perlunya multi-pass overwrite valid 35 tahun yang lalu, tetapi telah usang selama 25-30 tahun.
http://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Jadi, inilah yang Anda butuhkan:
sumber
Hal terbaik untuk dilakukan adalah menyalin data acak atau data nol saja ke drive tempat OS diinstal. Jika diinstal pada sda, Anda dapat melakukan sesuatu seperti
dd if=/dev/zero of=/dev/sda bs=xxx count=1
. Alih-alihxxx
Anda ingin menemukan ukuran disk Anda, ataudd if=/dev/null of=/dev/sda
. Saya pribadi lebih suka yang ini.sumber
Jika Anda ingin menghancurkan sistem operasi dan semua yang ada di dalamnya, Anda dapat menggunakan:
Saya pernah melakukan ini secara tidak sengaja dan itu menghancurkan sistem operasi saya. Sistem operasi saya langsung hancur dan saya tidak bisa boot lagi. Saya harus mem-boot sistem operasi baru dari disk. Saya tidak tahu cara kerjanya. Saya juga pernah mendengar tentang:
Yang berfungsi dengan menghapus semua izin ke hard drive, tapi saya tidak tahu mengapa yang lain bekerja dan mungkin yang ini berfungsi seperti itu.
Saya tidak bisa mendapatkan file saya kembali. Agar aman Anda ingin mem-boot sistem operasi baru di atas yang hancur, tetapi bahkan menggunakan live USB atau komputer lain saya tidak berpikir file dapat dipulihkan. Ketika saya menjalankan perintah di atas angka acak menatap bergulir di layar saya (tidak tahu mengapa) dan kemudian setelah saya menekan tombol power untuk memaksa shutdown komputer saya tidak mau boot sama sekali (bios dan hanya itu).
sumber