J'ai un ordinateur portable avec Debian dessus, et je vais vendre cet ordinateur portable.
Serait-il suffisant d'effacer l'installation de Debian avant de la vendre pour nettoyer complètement mon ordinateur portable de mes données personnelles, et si oui, comment puis-je désinstaller Debian (pour qu'il n'y ait pas de système d'exploitation sur l'ordinateur portable)?
linux
security
data-destruction
Gilles 'SO- arrête d'être méchant'
la source
la source
dd if=/dev/random of=/dev/sda bs=4096
/dev/random
est totalement inutile./dev/urandom
est parfaitement suffisant et ne bloque pas, et même/dev/zero
fera très certainement très bien. Utilisez également une taille de bloc plus grande; Je recommande de l'ordre de plusieurs mégaoctets. Cela permettra au sous-système de stockage d'effectuer une mise en file d'attente d'E / S appropriée.hdparm
. Pas besoin d'effacer manuellement avec dd, vous pouvez dire au lecteur de se neutraliser.Réponses:
Ce post nixCraft explique comment effacer le disque dur
Remarque: Commentaire de @Gilles
Remplacez shred -n 5 par shred -n 1 ou par cat / dev / zero. Les passes multiples ne sont utiles que si votre disque dur utilise la technologie des années 80.
la source
--undo
indicateur ne conviendrait pas à la tâche.shred
: Bien qu'il n'y ait pas de problème avec l'effacement d'une partition entière, cela ne fonctionnera pas sur des fichiers individuels reposant sur des systèmes de fichiers de journalisation qui journalisent également des données et des systèmes de fichiers de vache tels que btrfs, car shred écrasera simplement une copie au lieu des données d'origine . En outre, j'appuie @RuiFRibeiro - il est très peu probable qu'un système Linux doive charger des modules ou des pilotes à partir du disque pendant le processus de nettoyage.Démarrez votre ordinateur portable depuis USB / CD et utilisez DBAN: https://dban.org/
Cordialement.
la source
Je vais suggérer d'envisager une alternative à l'essuyage du lecteur.
L'essuyage du lecteur est dangereux dans la mesure où vous pouvez perdre définitivement des données. De plus, en fonction de votre inquiétude à propos d'une personne qui prend les données, il peut être difficile de s'assurer que certains disques ne sont vraiment pas récupérables (par exemple, les SSD qui ont des mécanismes internes qui répartissent les écritures).
Une solution simple et efficace à 100% consiste simplement à remplacer le lecteur par un nouveau. Gardez le lecteur pour vous, et vous n'aurez même plus à vous en soucier (à moins que quelqu'un s'introduisant par effraction dans votre maison ou l'ordinateur auquel il est connecté ne soit compromis). Vous seul pouvez déterminer si cela vaut votre argent, mais c'est beaucoup moins compliqué. En prime, vous avez maintenant un disque supplémentaire pour vous. Prenez votre décision en pesant les coûts par rapport au risque d'attaques contre lesquelles vous souhaitez vous protéger.
la source
Je conseillerais de nettoyer le disque en le faisant avec:
Je suggère
/dev/urandom
contre/dev/zero
surtout si le traitement avec un disque SSD. Vous pouvez utiliser/dev/zero
des disques mécaniques, mais l'utilisation supposée de valeurs aléatoires ajoute également plus de bruit à un éventuel acte de récupération avancée (peu probable, mais il faut le dire).dd
est également plus efficace (et plus rapide) que les alternatives proposées ici, à savoir faire un chat.De plus, cette méthode ne vous oblige pas à démarrer à partir d'un support supplémentaire et
dd
est présente par défaut sous Linux.Faites également attention à la façon dont vous utilisez cette commande, car il n'y a aucune récupération. Un mot d'avertissement, vérifiez si c'est bien le périphérique prévu (ou même déconnectez tous les lecteurs de sauvegarde externes), car il est très facile de supprimer définitivement le mauvais périphérique par erreur.
la source
/dev/urandom
est TRÈS lent et avant de décider de l'utiliser, je conseillerais aux gens de lire sur la méthode Gutmann ./dev/urandom
est non bloquant. c'est plus lent que certains PRNG, mais ce n'est certainement pas " TRÈS lent". Vous pensez peut-être/dev/random
?Connectez-vous en tant que root:
Il n'est pas nécessaire de le faire plus d'une fois avec un disque dur. Si vous avez une vieille disquette 8 ", il peut être judicieux de l'effacer plusieurs fois.
la source
dd
est 15% plus rapide avecbs=1M
quecat
. Avecbs=1K
la vitesse est la même. Conclusion: sidd
est installé, utilisez-le.Si vous possédez un lecteur à chiffrement automatique (la plupart des disques durs modernes et pratiquement tous les SSD sont également des SED) et qu'il n'y a rien sur le lecteur valant plusieurs 10000 $ de services de récupération de données avancés, vous pouvez utiliser l'effacement sécurisé du disque :
Le processus est décrit ici en détail. En règle générale, vous devez simplement exécuter deux commandes:
Bien sûr, la récupération de données peut toujours être possible, car les fabricants de disques durs ont tendance à garder une trace de quelle clé a été utilisée sur quel disque dur, ce qui signifie qu'ils pourront également la restaurer. Ils ont tendance à ne le faire que pour les personnes qui viennent avec plusieurs 10000 $ ou une ordonnance du tribunal, donc si le bit d'information le plus sensible sur ce disque dur est votre mot de passe Facebook, personne ne s'en souciera.
Si vous n'avez des informations sensibles sur ce disque, je suis @ conseils de jpmc26 et simplement garder le lecteur pour moi - même. C'est 100% sécurisé avec près de zéro chance de gâcher quelque chose dans le processus.
la source
Vous pouvez utiliser l'
secure-delete
outil, qui fournit 4 commandes utiles pour effacer votre disque dur.Essuyer votre lecteur de disque propre
Les
secure-delete
options:Notez que tous les outils utilisés pour effacer le disque dur ne sont pas accordés, certains outils médico-légaux peuvent récupérer une partie de vos données de disque dur (mails, urls, photos ....).
la source
Si vous avez un disque dur, vous pouvez le faire de la "manière matérielle" - prenez simplement une inductance avec un espace suffisamment grand pour le lecteur, branchez-le sur le secteur et faites glisser le lecteur à travers l'espace. Gardez à l'esprit que cela détruira également certains types de pilotes de disque dur et que vous aurez besoin d'une aide professionnelle pour que le disque dur fonctionne à nouveau.
Vous pouvez en lire plus sur Wikipedia . Il y a même des entreprises qui peuvent démagnétiser un disque dur pour vous. Si vous voulez en être sûr - la seule méthode approuvée par la NSA pour détruire un disque dur consiste à déchiqueter un disque démagnétisé.
Cependant, le moyen le plus simple serait simplement d'écraser le lecteur entier avec des zéros.
la source
Si votre ordinateur portable a utilisé le cryptage du disque entier depuis le début, un simple effacement et vous êtes prêt à partir!
la source
La nécessité d'une réécriture multi-passes était valable il y a 35 ans, mais est obsolète depuis 25-30 ans.
http://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Ainsi, c'est tout ce dont vous avez besoin:
la source
La meilleure chose à faire est de copier des données aléatoires ou simplement des données nulles sur le lecteur sur lequel le système d'exploitation est installé. S'il est installé sur sda, vous pouvez faire quelque chose comme
dd if=/dev/zero of=/dev/sda bs=xxx count=1
. Au lieu dexxx
vous voulez trouver la taille de votre disque, oudd if=/dev/null of=/dev/sda
. Personnellement, j'aime mieux celui-ci.la source
Si vous souhaitez détruire complètement le système d'exploitation et tout ce qu'il contient, vous pouvez utiliser:
J'ai fait cela par accident une fois et cela a détruit mon système d'exploitation. Mon système d'exploitation a été détruit immédiatement et je ne pouvais plus le démarrer. J'ai dû démarrer un nouveau système d'exploitation à partir d'un disque. Je ne sais pas comment cela fonctionne. J'ai également entendu parler de:
Ce qui fonctionne en supprimant toutes les autorisations sur le disque dur, mais je ne sais pas pourquoi l'autre fonctionne et peut-être que celui-ci fonctionne de cette façon.
Je n'ai pu récupérer aucun de mes fichiers. Pour être sûr, vous voudriez démarrer un nouveau système d'exploitation par-dessus celui détruit, mais même en utilisant un USB en direct ou un autre ordinateur, je ne pense pas que les fichiers étaient récupérables. Lorsque j'ai exécuté la commande ci-dessus, des nombres aléatoires ont regardé défiler sur mon écran (aucune idée de pourquoi), puis après avoir appuyé sur le bouton d'alimentation pour forcer un arrêt, mon ordinateur ne démarrait pas du tout (bios et c'était tout).
la source