Ich habe einen Laptop mit Debian drauf und werde diesen Laptop verkaufen.
Würde es ausreichen, die Debian-Installation vor dem Verkauf zu löschen, um meinen Laptop vollständig von meinen persönlichen Daten zu säubern, und wenn ja, wie kann ich Debian deinstallieren (damit kein Betriebssystem auf dem Laptop vorhanden ist)?
linux
security
data-destruction
Gilles 'SO - hör auf böse zu sein'
quelle
quelle
dd if=/dev/random of=/dev/sda bs=4096
/dev/random
ist völlig unnötig./dev/urandom
ist völlig ausreichend und blockiert nicht und/dev/zero
wird mit ziemlicher Sicherheit auch gut funktionieren. Verwenden Sie auch einen größeren Block. Ich empfehle in der Größenordnung von mehreren Megabyte. Auf diese Weise kann das Speichersubsystem eine ordnungsgemäße E / A-Warteschlange einrichten.hdparm
. Mit dd müssen Sie nicht manuell löschen, Sie können das Laufwerk anweisen, sich selbst zu nuken.Antworten:
In diesem nixCraft-Beitrag wird das Löschen von Festplatten erläutert
Anmerkung: Kommentar von @Gilles
Ersetzen Sie shred -n 5 durch shred -n 1 oder durch cat / dev / zero. Mehrfachdurchläufe sind nur sinnvoll, wenn auf Ihrer Festplatte die Technologie der 1980er Jahre verwendet wird.
quelle
--undo
Flag geliefert wird, ist für die Aufgabe ungeeignet.shred
: Es ist zwar kein Problem, eine ganze Parition zu löschen, es funktioniert jedoch nicht für einzelne Dateien, die auf Journaldateisystemen gespeichert sind, die auch Daten und Kuh-Dateisysteme wie btrfs protokollieren, da shred nur eine Kopie anstelle der Originaldaten überschreibt . Außerdem ist es sehr unwahrscheinlich, dass ein Linux-System während des Löschvorgangs Module oder Treiber von der Festplatte laden muss.Booten Sie Ihren Laptop von USB / CD und verwenden Sie DBAN: https://dban.org/
Grüße.
quelle
Ich werde vorschlagen, eine Alternative zum Löschen des Laufwerks in Betracht zu ziehen.
Das Löschen des Laufwerks ist gefährlich, da Sie dauerhaft Daten verlieren können. Abhängig davon, wie besorgt Sie sind, dass jemand die Daten übernimmt, kann es schwierig sein, sicherzustellen, dass einige Laufwerke wirklich nicht wiederherstellbar sind (z. B. SSDs mit internen Mechanismen, die das Schreiben verteilen).
Eine einfache und zu 100% effektive Lösung besteht darin , das Laufwerk einfach durch ein neues zu ersetzen . Behalten Sie das Laufwerk für sich, und Sie müssen sich nicht einmal darum kümmern (es sei denn, jemand bricht in Ihr Zuhause ein oder der Computer, an den es angeschlossen ist, wird kompromittiert). Ob dies Ihr Geld wert ist, können nur Sie feststellen, aber es ist viel weniger stressig. Als Bonus haben Sie jetzt einen zusätzlichen Antrieb für sich. Treffen Sie Ihre Entscheidung, indem Sie die Kosten gegen das Risiko von Angriffen abwägen, gegen die Sie sich schützen möchten.
quelle
Ich würde empfehlen, die Festplatte zu säubern, indem ich Folgendes mache:
Ich empfehle
/dev/urandom
dagegen vor/dev/zero
allem, wenn es sich um ein SSD-Laufwerk handelt. Sie können verwenden/dev/zero
in mechanischen Datenträgern verwenden, aber angeblich werden stattdessen zufällige Werte verwendet, was zu einer möglichen fortgeschrittenen Wiederherstellung noch mehr Rauschen beiträgt (was wahrscheinlich nicht passieren wird, muss aber gesagt werden).dd
ist auch effizienter (und schneller) als die hier vorgeschlagenen Alternativen, nämlich eine Katze zu machen.Außerdem müssen Sie bei dieser Methode nicht von einem zusätzlichen Medium booten
dd
In Linux ist sie standardmäßig vorhanden.Seien Sie auch vorsichtig, wie Sie diesen Befehl verwenden, da keine Wiederherstellung erfolgt. Vorsicht, überprüfen Sie zweimal oder dreimal, ob es sich um das vorgesehene Gerät handelt (oder trennen Sie sogar externe Sicherungslaufwerke), da es sehr einfach ist, das falsche Gerät versehentlich endgültig auszuräumen.
quelle
/dev/urandom
ist SEHR langsam und bevor ich mich dazu entscheide, würde ich den Leuten raten, über die Gutmann-Methode zu lesen ./dev/urandom
ist nicht blockierend. Es ist langsamer als einige PRNGs, aber definitiv nicht " SEHR langsam". Vielleicht denkst du an/dev/random
?Melden Sie sich als root an:
Es ist nicht nötig, dies mehrmals mit einer Festplatte zu tun. Wenn Sie eine alte 8 "-Diskette haben, ist es möglicherweise eine gute Idee, diese ein paar Mal zu löschen.
quelle
dd
ist mit 15% schnellerbs=1M
alscat
. Mitbs=1K
der Geschwindigkeit ist das selbe. Fazit: Wenndd
installiert, benutze das.Wenn Sie zufällig über ein selbstverschlüsselndes Laufwerk verfügen (die meisten modernen Festplatten und praktisch alle SSDs sind auch SEDs) und sich auf dem Laufwerk nichts mit einem Wert von mehreren 10.000 USD für erweiterte Datenwiederherstellungsdienste befindet, können Sie die sichere Datenträgerlöschung verwenden :
Der Vorgang wird hier ausführlich beschrieben. Normalerweise müssen Sie nur zwei Befehle ausführen:
Eine Datenwiederherstellung ist möglicherweise weiterhin möglich, da die Festplattenhersteller in der Regel verfolgen, welcher Schlüssel auf welcher Festplatte verwendet wurde, und somit auch in der Lage sind, ihn wiederherzustellen. Sie tun dies jedoch in der Regel nur für Personen, die mehrere 10000 USD oder eine gerichtliche Verfügung haben. Wenn also die sensibelste Information auf dieser Festplatte Ihr Facebook-Passwort ist, wird sich niemand darum kümmern.
Wenn Sie tun auf diesem Laufwerk sensible Informationen haben, würde ich @ jpmc26 Rat folgen und einfach das Laufwerk für mich behalten. Dies ist 100% sicher mit einer Wahrscheinlichkeit von nahezu Null, dass dabei etwas kaputt geht.
quelle
Sie können das
secure-delete
Tool verwenden, das 4 nützliche Befehle zum Löschen Ihrer Festplatte enthält.Reinigen Sie Ihr Festplattenlaufwerk
Die
secure-delete
Optionen:Beachten Sie, dass nicht alle Tools zum Löschen der Festplatte zugelassen sind. Einige forensische Tools können einen Teil Ihrer Festplattendaten (E-Mails, URLs, Fotos usw.) wiederherstellen.
quelle
Wenn Sie eine Festplatte haben, können Sie dies "hardwaremäßig" tun - nehmen Sie einfach einen Induktor mit einer Lücke, die groß genug für das Laufwerk ist, stecken Sie ihn in eine Wechselstromquelle und ziehen Sie das Laufwerk durch die Lücke. Denken Sie daran, dass dadurch auch einige Festplattentreiber zerstört werden und Sie professionelle Hilfe benötigen, damit die Festplatte wieder funktioniert.
Sie können mehr darüber auf Wikipedia lesen . Es gibt sogar Firmen, die eine Festplatte für Sie entmagnetisieren können. Wenn Sie sicher sein möchten, ist die einzige von der NSA genehmigte Methode, eine Festplatte zu zerstören, das Zerkleinern einer entmagnetisierten Festplatte.
Am einfachsten ist es jedoch, das gesamte Laufwerk mit Nullen zu überschreiben.
quelle
Wenn Ihr Laptop von Anfang an die gesamte Festplattenverschlüsselung verwendet hat, können Sie ihn einfach löschen und loslegen.
quelle
Die Notwendigkeit des Überschreibens mit mehreren Durchläufen bestand vor 35 Jahren, war jedoch 25 bis 30 Jahre lang veraltet.
http://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Das ist also alles was Sie brauchen:
quelle
Am besten kopieren Sie entweder zufällige Daten oder nur leere Daten auf das Laufwerk, auf dem das Betriebssystem installiert ist. Wenn es auf sda installiert ist, kann man sowas machen
dd if=/dev/zero of=/dev/sda bs=xxx count=1
. Stattdessenxxx
möchten Sie die Größe Ihrer Festplatte ermitteln, oderdd if=/dev/null of=/dev/sda
. Ich persönlich mag dieses besser.quelle
Wenn Sie das Betriebssystem und alles darauf vollständig zerstören möchten, können Sie Folgendes verwenden:
Ich habe dies einmal versehentlich getan und es hat mein Betriebssystem zerstört. Mein Betriebssystem wurde sofort zerstört und ich konnte es nicht mehr booten. Ich musste ein neues Betriebssystem von einer CD booten. Ich weiß nicht, wie das geht. Ich habe auch gehört von:
Was funktioniert, indem alle Berechtigungen für die Festplatte entfernt werden, aber ich weiß nicht, warum die andere funktioniert und vielleicht funktioniert diese so.
Ich konnte keine meiner Dateien zurückbekommen. Um sicherzugehen, sollten Sie ein neues Betriebssystem über das zerstörte booten, aber selbst wenn Sie ein Live-USB-Gerät oder einen anderen Computer verwenden, sind die Dateien meiner Meinung nach nicht wiederherstellbar. Als ich den obigen Befehl ausgeführt habe, starrten zufällige Zahlen auf meinen Bildschirm (keine Ahnung warum) und nachdem ich den Ein- / Ausschalter gedrückt hatte, um ein Herunterfahren zu erzwingen, bootete mein Computer überhaupt nicht (BIOS und das war es).
quelle