私の会社が取り払うコンピューターのハードドライブを消去するための、迅速、簡単、かつ効果的な方法を探しています(慈善団体への寄付、ほとんどの場合)。理想的には、起動時に、接続されているすべてのハードドライブを検出し、「NSAグレード」のディスク消去を実行する単一目的のブータブルユーティリティCDが欲しいです。
そのようなユーティリティを知っている人はいますか(私が説明したほど自動化されていないものでも)?
私の会社が取り払うコンピューターのハードドライブを消去するための、迅速、簡単、かつ効果的な方法を探しています(慈善団体への寄付、ほとんどの場合)。理想的には、起動時に、接続されているすべてのハードドライブを検出し、「NSAグレード」のディスク消去を実行する単一目的のブータブルユーティリティCDが欲しいです。
そのようなユーティリティを知っている人はいますか(私が説明したほど自動化されていないものでも)?
回答:
DBAN:
dban、Darikの「boot and nuke」ブータブルcdはこれを行います。少し時間がかかりますが、それは、長いフォーマットオプションを使用すると、すべてが確実に消去されるためです。
「確実」と「速い」はDBANのようなものと対立する力であることに留意してください。ワイプが高速であるほど、データの回復が容易になります。
その他のオプション:
多くのドライブがある場合、このサービスを提供するサードパーティベンダーを検討することを検討してください。紙を細断処理する多くの会社もこのサービスを行います(テープおよびハードドライブの場合)。これがあなたが将来多くするつもりである何かであるならば、あなたは消磁器を買いたいかもしれません。サードパーティベンダーと消磁オプションはどちらも将来の使用のためにドライブを破壊しますが、それでもハードウェアの残りを寄付することができます。
dd if = / dev / zero of = / dev / hda
真剣に、私はデータをより速くまたはより簡単に取り除く方法を知りません。データ復旧会社にとっては、ddで消去されたものをすべて復元するという課題さえあります。誰もそれをすることができませんでした。
最良の部分:ドライブはあとがきで使用可能です。DoD仕様の消去プログラムを使用しましたが、実際には機能しませんでした(システムは起動可能なあとでした)。dd、およびブートなし。プラスddは高速です。
ddの使用方法を学ぶには少し時間がかかります。しかし、私は故障したハードドライブのデータ復旧にそれを使用しました(if = / dev / hda of = / dev / sdaを考えてください)、それは驚くほどうまくいきました。それがどのように機能するかわからない、気にしない、それは素晴らしいです。
\377
、次に\377
byを置き換える\001
など)を変更するいくつかのパスを作成します。もちろん、/ dev / urandomを7回パスするほど安全ではありませんが、それを掘り下げようとする人には少し苦労するはずです。
ドライブを物理的に廃止する場合は、Bustadriveが適しています。
(ソース:pcpro.co.uk)
磁気記録研究センター:
Q&Aドキュメントから:
安全な消去は、米国国立標準技術研究所(NIST)のコンピューターセキュリティセンターによって承認されています。一般に、データを少なくとも理論的に回復できるため、単独で使用する場合のデータ消去技術は、セキュリティの低い(秘密よりも低い)ためにNISTによって承認されています。
警告:次のコマンドのいずれかを発行すると、永久にデータが失われる可能性があります。
SUSEのブログには、これらのコマンドを提案します:
セカンドdban。「NSA」レベルのワイプは、必要な回数だけドライブに完全に書き込むために6〜8時間かかります。ディスク全体に一度書き込むだけで、ドライブからデータを手動で読み取るための専門的で費用のかかる手段を欠く人から安全になります。
ディスクが0と1を使用してデータを保持している場合、すべてを0に書き込むと、それらの1が0.2になります。特別なツールは、その0.2を読み取り、以前は1だったことを認識できます。
完全に2回(すべて0、次にすべて1)ワイプするだけで、リカバリが非常に高価になり、さらに多くの時間と専用ツールが必要になります。
くそー !2つ以上のリンクを投稿するには、少なくとも10人の担当者が必要です。そこで、リンクをコードに変換しました。とにかく、ここに行く-
なぜ「完全消去」したいのか-マルウェア感染。
私はすぐにほとんどの答えを見て、ctrl +f
HPA、そしてDCOをしました。HPA(Host Protected Area)やDCO(Device Configuration Overlay)など、HDDの「秘密の領域」からデータを削除するという1つの重要な側面について、答えが言及されていないことがわかりました。
私は専門家ではなく、平均的なユーザーですが、インターネットに関する知識はある程度得ています。これらの領域は2つの場合に重要です-
あらゆる種類のソフトウェア(マルウェア)は、HPAおよびDCOエリアに隠されます。これらの領域も消去せず、(洗練された)マルウェアがそれらを感染させた場合、「完全消去」と(Windows)OSの再インストール後に感染が再発する可能性があります。法医学者は、犯罪者がこれらの領域に隠された秘密データを持っているかどうかを見たいかもしれません。
DBANはHPAとDCOを消去しません-
http://www.dban.org/node/35
DBANは、パートナーであるBlanccoによって、これらの目的のための他の有料ソリューションを提案しています-
http://www.dban.org/node/34
ところで、BlanccoはDBANソフトウェアで宣伝しています。
CMRRによるHDDEraseにはHPAとDCOの除去機能がありますが、2007年以降にサポート/継続されなかった古いプロジェクトです。
http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt
BC Wipe Totalワイプアウトは50ドルのツールで、DCOとHPAをワイプする能力を明確に述べています。OSに依存しないと思います。
http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/
機能を参照してください。
Hdparmは、無料のLinuxベースのソリューションです。このチュートリアルに従って、HPAとDCOを消去することを期待して、今それを使用しています-
https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase
hdparmチュートリアルの関連ドキュメント-
http://tinyapps.org/docs/wipe_drives_hdparm.html#n3
hdparmのマニュアル-
http://linux.die.net/man/8/hdparm
しかし、このアプローチには多くの課題があります。私のシステムは、上記のチュートリアルの多くのステップで問題を投げかけました。これらすべての問題を解決するために、私はもっと読む必要があり、各ステップは5-6サブステップのようになりました。そのため、10の手順を実行してそれを行うほど簡単ではありません。古いHDDを捨てて新しいHDDを入手することを真剣に検討しています。私は無駄にしています。
ちなみに、最小限の手間でLinux(ubuntu distro)を実行する場合は、Webサイトから無料で入手し、USBフラッシュドライブ(少なくとも4GB)にインストールして、そのフラッシュドライブから起動します。ubuntuが表示されたら、ブラウザを開いてhdparmの.debファイルをダウンロードします。それをインストールするためにubuntuソフトウェアセンターで開きます。これで、ターミナルを介してhdparmを呼び出すことができます。代わりにsudo apt-get installコマンドが何らかの奇妙な理由で失敗するため、このインストール方法を使用します。
私がこれまでにどれだけ苦しんでいるかを知るには、私のプロフィールを見るか、質問をチェックしてください-
/server/537336/how-do-i-erase-a-harddrive-100-include-hpa-and-dco-areas
/security/42031/continuation-of-a-question-how-do-i-erase-a-harddrive-100
HTHこの問題に引っかかってイライラしている人。
dbanは、ドライブを他のアプリケーションに使用したり、他のアプリケーションに寄付したり、販売したりする場合に使用する適切なツールです。
高速で完全に明確に安全にしたい場合、テルミットに勝るものはありません。多少遅いですが、隣人を驚かせる可能性は低いです。繰り返しますが、どこでも結果を再利用することはないので、ドリルやテルミットの後にチャリティー寄付は窓の外に出ます...
ドライブを無意味な巨大ファイルでいっぱいにしてみませんか?
バッチファイル-> 1000ランダムな.vob DVDファイルのコピー。連続したファイル名。
そして、シンプルなクイックフォーマットです。