Tengo un portátil con Debian y voy a vender este portátil.
¿Sería suficiente borrar la instalación de Debian antes de venderla para limpiar completamente mi computadora portátil de mis datos personales, y en caso afirmativo, cómo puedo desinstalar Debian (para que no haya ningún sistema operativo en la computadora portátil)?
linux
security
data-destruction
Gilles 'SO- deja de ser malvado'
fuente
fuente
dd if=/dev/random of=/dev/sda bs=4096
/dev/random
es completamente innecesario./dev/urandom
es perfectamente suficiente y no se bloquea, e incluso/dev/zero
seguramente funcionará bien. Además, use un tamaño de bloque más grande; Recomiendo del orden de varios megabytes. Eso permitirá que el subsistema de almacenamiento haga colas de E / S adecuadas.hdparm
. No es necesario borrar manualmente con dd, puede indicarle a la unidad que se destruya.Respuestas:
Esta publicación de nixCraft explica cómo borrar el disco duro
Nota: Comentario de @Gilles
Reemplace shred -n 5 por shred -n 1 o cat / dev / zero. Los pases múltiples no son útiles a menos que su disco duro use tecnología de los años ochenta.
fuente
--undo
bandera sería inadecuada para la tarea.shred
: Si bien no hay ningún problema con borrar una partición completa, no funcionará en archivos individuales ubicados en sistemas de archivos de diario que también registran datos y sistemas de archivos de vaca como btrfs, porque shred simplemente sobrescribirá una copia en lugar de los datos originales . Además, secundo a @RuiFRibeiro: es muy poco probable que un sistema Linux tenga que cargar módulos o controladores desde el disco durante el proceso de borrado.Arranque su computadora portátil desde USB / CD y use DBAN: https://dban.org/
Saludos.
fuente
Voy a sugerir considerar una alternativa a limpiar el disco.
Limpiar el disco es peligroso ya que puede perder datos de forma permanente. Además, dependiendo de lo preocupado que esté por que alguien tome los datos, puede ser difícil asegurarse de que algunas unidades no sean realmente recuperables (por ejemplo, SSD que tienen mecanismos internos que distribuyen las escrituras).
Una solución simple y 100% efectiva es simplemente reemplazar el disco por uno nuevo. Conserve el disco para usted, y luego ni siquiera tendrá que preocuparse por ello (salvo que alguien entre en su casa o la computadora a la que está conectada se vea comprometida). Si esto vale su dinero es algo que solo usted puede determinar, pero es mucho menos complicado. Como beneficio adicional, ahora tiene una unidad adicional para usted. Tome su decisión sopesando los costos frente al riesgo de ataques contra los que desea protegerse.
fuente
Aconsejaría limpiar el disco haciéndolo con:
Sugiero en
/dev/urandom
contra/dev/zero
especialmente si se trata de una unidad SSD. Puede usar/dev/zero
en discos mecánicos, sin embargo, supuestamente usar valores aleatorios en su lugar también agrega más ruido a un posible acto de recuperación avanzada (no es probable que suceda, pero hay que decirlo).dd
También es más eficiente (y más rápido) que las alternativas propuestas aquí, es decir, hacer un gato.Además, este método no requiere que arranque desde medios adicionales y
dd
está presente de forma predeterminada en Linux.También tenga cuidado de cómo utiliza este comando, ya que no hay recuperación de él. Palabra de precaución, verifique doble o triplemente si es el dispositivo deseado (o incluso desconecte las unidades de respaldo externas), ya que es muy fácil borrar el dispositivo incorrecto por error.
fuente
/dev/urandom
es MUY lento y antes de decidir usar eso, aconsejaría a la gente que lea sobre el método Gutmann ./dev/urandom
es sin bloqueo es más lento que algunos PRNG, pero definitivamente no es " MUY lento". Quizás estás pensando/dev/random
?Inicie sesión como root:
No es necesario hacerlo más de una vez con un disco duro. Si tiene un viejo disquete de 8 ", podría ser una buena idea borrar algunas veces.
fuente
dd
es 15% más rápido conbs=1M
quecat
. Conbs=1K
la velocidad es lo mismo. Conclusión: sidd
está instalado, úselo.Si tiene una unidad de autocifrado (la mayoría de los HDD modernos y prácticamente todos los SSD también son SED) y no hay nada en la unidad que valga varios $ 10000 de servicios avanzados de recuperación de datos, puede usar el borrado seguro del disco :
El proceso se describe aquí en detalle. Por lo general, simplemente necesita ejecutar dos comandos:
Por supuesto, la recuperación de datos aún puede ser posible, ya que los fabricantes de HDD tienden a realizar un seguimiento de qué clave se utilizó en cada HDD, lo que significa que también podrán restaurarla. Sin embargo, solo tienden a hacer esto para las personas que vienen con varios $ 10000 o una orden judicial, por lo que si la información más sensible en ese HDD es su contraseña de Facebook, nadie se molestará.
Si hacer que la información sensible en esa unidad, yo sigo @ consejos de jpmc26 y simplemente mantener la unidad para mí. Esto es 100% seguro con casi cero posibilidades de arruinar algo en el proceso.
fuente
Puede usar la
secure-delete
herramienta, que proporciona 4 comandos útiles para borrar su disco duro.Limpiar la unidad de disco limpia
Las
secure-delete
opciones:Tenga en cuenta que no se otorgan todas las herramientas utilizadas para borrar el disco duro, algunas herramientas forenses pueden recuperar una parte de los datos del disco duro (correos electrónicos, direcciones URL, fotos ...).
fuente
Si tiene un HDD, puede hacerlo a la "manera de hardware": simplemente tome un inductor con un espacio lo suficientemente grande para el disco, conéctelo a la CA y arrastre el disco a través del espacio. Tenga en cuenta que también destruirá algún tipo de controladores de disco duro y necesitará ayuda profesional para que el disco duro vuelva a funcionar.
Puedes leer más sobre esto en Wikipedia . Incluso hay empresas que pueden desmagnetizar un HDD por usted. Si quiere estar seguro, el único método aprobado por la NSA para destruir un disco duro es destruir un disco desmagnetizado.
Sin embargo, la forma más fácil sería sobrescribir todo el disco con ceros.
fuente
Si su computadora portátil utilizó encriptación de disco completo desde el principio, ¡borre de manera simple y listo!
fuente
La necesidad de sobrescribir múltiples pasadas era válida hace 35 años, pero ha estado obsoleta durante 25-30 años.
http://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Por lo tanto, esto es todo lo que necesitas:
fuente
Lo mejor que puede hacer es copiar algunos datos aleatorios o simplemente datos nulos en la unidad en la que está instalado el sistema operativo. Si está instalado en sda, puede hacer algo como
dd if=/dev/zero of=/dev/sda bs=xxx count=1
. En lugar dexxx
querer encontrar el tamaño de su disco, odd if=/dev/null of=/dev/sda
. Personalmente me gusta más este.fuente
Si desea destruir completamente el sistema operativo y todo lo que contiene, puede usar:
Lo hice por accidente una vez y destruyó mi sistema operativo. Mi sistema operativo se destruyó de inmediato y ya no pude arrancarlo. Tuve que arrancar un nuevo sistema operativo desde un disco. No sé cómo funciona esto. También he oído hablar de:
Lo cual funciona eliminando todos los permisos del disco duro, pero no sé por qué funciona el otro y tal vez este funcione de esa manera.
No pude recuperar ninguno de mis archivos. Para estar seguro, querrá iniciar un nuevo sistema operativo sobre el destruido, pero incluso usando un USB en vivo u otra computadora, no creo que los archivos sean recuperables. Cuando ejecuté el comando anterior, los números aleatorios miraron el desplazamiento en mi pantalla (no tengo idea de por qué) y luego, después de presionar el botón de encendido para forzar el apagado, mi computadora no arrancó en absoluto (BIOS y eso fue todo).
fuente