ハードドライブを消去するための最速かつ確実な方法は?


26

私の会社が取り払うコンピューターのハードドライブを消去するための、迅速、簡単、かつ効果的な方法を探しています(慈善団体への寄付、ほとんどの場合)。理想的には、起動時に、接続されているすべてのハードドライブを検出し、「NSAグレード」のディスク消去を実行する単一目的のブータブルユーティリティCDが欲しいです。

そのようなユーティリティを知っている人はいますか(私が説明したほど自動化されていないものでも)?


1
あなたが寄付したいと言ったのを知っています。私は通常、物理的にdistroyディスク。ハンマーはかなりうまく機能します。
アラン

4
アランは、実際には深刻な問題ですが、深刻なリソースを持つ人がデータを必要とする場合、実際には磁気データにそれほど影響を与えない可能性があるため、ハンマーはうまくいきません。
カイルブラント

3
Semtex、C4、TNT?
ニックカバディアス2009

9
テルミット。冷却後、ドライブからのものとして認識できるものがある場合は、再度テルミットします。安全な場所にスラグを埋めます。
ポール

4
テルミット、男。すべての問題(ドライブデータなど)の解決策。
ワンブル

回答:


36

DBAN
dban、Darikの「boot and nuke」ブータブルcdはこれを行います。少し時間がかかりますが、それは、長いフォーマットオプションを使用すると、すべてが確実に消去されるためです。

「確実」と「速い」はDBANのようなものと対立する力であることに留意してください。ワイプが高速であるほど、データの回復が容易になります。

その他のオプション:
多くのドライブがある場合、このサービスを提供するサードパーティベンダーを検討することを検討してください。紙を細断処理す​​る多くの会社もこのサービスを行います(テープおよびハードドライブの場合)。これがあなたが将来多くするつもりである何かであるならば、あなたは消磁器を買いたいかもしれません。サードパーティベンダーと消磁オプションはどちらも将来の使用のためにドライブを破壊しますが、それでもハードウェアの残りを寄付することができます。


私を36秒倒しました。:(
EBGreen 2009

2
ドライブをゼロにした後でも、一部のフォレンジックはデータを回復できることに注意してください。ただし、DBANを使用してゼロで上書きしても十分に安全です。もちろん、最も安全な方法は常にハンマーと
消磁器です

3
消磁器を信頼する前にベルトサンダーを信頼するか、エンロンスタイルのシュレッダーを信頼します。
クリス

8
@SilentW:それはおそらく神話です。上書きされたデータを回復することは理論的には可能ですが、実際にそれを達成した人はいません。たとえそれができたとしても、恐らく非常に複雑で高価なので、国家の秘密を守らない限り心配する必要はありません。たとえば、nber.org / sys
admin

5
ところで、それは楽しいですが、DBANをネットワーク上のデフォルトのPXEブートイメージとして設定するのはあまり良いことではありません:)
MikeyB

16

dd if = / dev / zero of = / dev / hda

真剣に、私はデータをより速くまたはより簡単に取り除く方法を知りません。データ復旧会社にとっては、ddで消去されたものをすべて復元するという課題さえあります。誰もそれをすることができませんでした。

最良の部分:ドライブはあとがきで使用可能です。DoD仕様の消去プログラムを使用しましたが、実際には機能しませんでした(システムは起動可能なあとでした)。dd、およびブートなし。プラスddは高速です。

ddの使用方法を学ぶには少し時間がかかります。しかし、私は故障したハードドライブのデータ復旧にそれを使用しました(if = / dev / hda of = / dev / sdaを考えてください)、それは驚くほどうまくいきました。それがどのように機能するかわからない、気にしない、それは素晴らしいです。


1
dd if = / dev / urandom of = / dev / sdaで2回目のワイプを渡すことができます
バート

@SteveButler ddについて言うためにここに来ました。私は何年も挑戦について知っていました、そして、それは常に私にとって黒魔術のように見えました。ただし、クライアントデータを使用して定期的に使用します。これは、マジックの有無にかかわらず機能するためです。私は少し研究をしましたが、挑戦は正当であり、誰も賞を獲得していないようです。
-dsljanus

@Bart:/ dev / urandomを使用すると、/ dev / zeroよりも遅くなります。必要な機密性のレベルに応じて、/ dev / zeroと/ dev / oneまたは/ dev / zero-oneの同等物(を使用して\377、次に\377byを置き換える\001など)を変更するいくつかのパスを作成します。もちろん、/ dev / urandomを7回パスするほど安全ではありませんが、それを掘り下げようとする人には少し苦労するはずです。
スキッピールグラングロウ

グレートゼロチャレンジはずっと前に期限が切れたため、誰も勝っていないという主張をすることは少し誤解を招くと考えられることに注意してください。
デイブジャービス

それは本当です。しかし、実用的な観点から、完全なddゼロを回復することは非常に困難です。ドライブを破壊する余裕がある場合、これが最速/最速ですが、私たちの他の人にとっては、完全なゼロから現在までの回復方法は公開されていません。関連懐疑の記事を参照してください。skeptics.stackexchange.com/questions/13674/...
スティーヴ・バトラー

7

ドライブを物理的に廃止する場合は、Bustadriveが適しています。

代替テキスト
(ソース:pcpro.co.uk


3
それは単に素晴らしいです!
クリス

このルックス、それはあなたのデータを見ているから、子供とあなたの隣人を続けるだろうが、彼らは本当に興味を持っていた場合、それは本当にあなたのデータを回復するから、中国の諜報を防ぐいない可能性がありますように...
クリス・

あなたが外国のintelligence報機関の手にあるあなたのデータについて心配しているなら、私は消費者級の粉砕機がそれをするつもりはないと確信しています。私の推測では、あなたはそれを粉砕し、それをスラグします。
MikeJ

6

磁気記録研究センター:

完全消去

Q&Aドキュメントから:

安全な消去は、米国国立標準技術研究所(NIST)のコンピューターセキュリティセンターによって承認されています。一般に、データを少なくとも理論的に回復できるため、単独で使用する場合のデータ消去技術は、セキュリティの低い(秘密よりも低い)ためにNISTによって承認されています。


5

警告:次のコマンドのいずれかを発行すると、永久にデータが失われる可能性があります。

SUSEのブログには、これらのコマンドを提案します:

  • 細断

    shred -v -n 1 /dev/sda3
    
  • スクラブ

    scrub -p dod -f /dev/sda3
    
  • dd

    dd if=/dev/urandom of=/dev/sda3
    

参照:https : //unix.stackexchange.com/a/136477/26227


1
私は同意します-/ dev / randomからのddはシンプルで非常に効果的です
ウォーレン

私にとっては、速度はdd 2.2 MB / s、シュレッド190MB / sでした。ddがそれほど遅い理由はわかりませんが、とにかく細断処理は80倍高速でした。
ルカシュツェルウィンスキー

4

セカンドdban。「NSA」レベルのワイプは、必要な回数だけドライブに完全に書き込むために6〜8時間かかります。ディスク全体に一度書き込むだけで、ドライブからデータを手動で読み取るための専門的で費用のかかる手段を欠く人から安全になります。

ディスクが0と1を使用してデータを保持している場合、すべてを0に書き込むと、それらの1が0.2になります。特別なツールは、その0.2を読み取り、以前は1だったことを認識できます。

完全に2回(すべて0、次にすべて1)ワイプするだけで、リカバリが非常に高価になり、さらに多くの時間と専用ツールが必要になります。


6
秒は一般に、元の回答に対するコメントに加えて賛成票であると想定されています。
EBGreen 2009

5
一つのパスは、最近のドライブで十分です-参照serverfault.com/questions/959/...をしてblogs.sans.org/computer-forensics/2009/01/15/...
ハミッシュダウナー

2
過去20年以上の間に、1つのパスで十分です。「最新の」ドライブだけではありません。
クリスS


2

テルミットは間違いなく高速で、データの意味で安全です。作業は簡単ではありません。

他のオプションは大きな磁石で、高速です。消磁に夢中になる必要はありません。強い磁石を振ると、エラー修正ビットを含む十分なデータが台無しになります。


1
私はそれがあなたのデータを非常に迅速に破壊する最も安全な方法であるという点で少しファセット的でしたが、パワードリルは、大規模な書き込みとほぼ同じくらい安全な方法でデータを破壊する速度と信頼性の点ですぐ近くです。dbanのようなツールには数時間かかり、大皿に押し付けない限り、大きな磁石は実際には何もしません。
クリス

2

テルミットやニトロは不要で、ドライブを分解してプラッタを取り出すだけです(そして、ヘッドポジショニングアセンブリからボイスコイルマグネットを遠ざけ、それらは非常に強力な希土類磁石であり、非常に便利です)。 。ただ、スピンドルオフプラッタを取ることは(私はそれが可能だかどうかについての異なるものを読んだことは不可能ほとんど誰にそれらを読み取るために作るだろう誰も、プラッタ再整列を得るために)、あなたはいくつかの作品にプラッタを破る場合それがあるはずです。あなたが本当に心配しているなら、あなたはまだ大皿を熱くすることができると思います...


2

くそー !2つ以上のリンクを投稿するには、少なくとも10人の担当者が必要です。そこで、リンクをコードに変換しました。とにかく、ここに行く-

なぜ「完全消去」したいのか-マルウェア感染。

私はすぐにほとんどの答えを見て、ctrl +fHPA、そしてDCOをしました。HPA(Host Protected Area)やDCO(Device Configuration Overlay)など、HDDの「秘密の領域」からデータを削除するという1つの重要な側面について、答えが言及されていないことがわかりました。

私は専門家ではなく、平均的なユーザーですが、インターネットに関する知識はある程度得ています。これらの領域は2つの場合に重要です-

  • マルウェア、特にルートキットとブートキットがある場合。
  • あなたが法医学調査官である場合。

あらゆる種類のソフトウェア(マルウェア)は、HPAおよびDCOエリアに隠されます。これらの領域も消去せず、(洗練された)マルウェアがそれらを感染させた場合、「完全消去」と(Windows)OSの再インストール後に感染が再発する可能性があります。法医学者は、犯罪者がこれらの領域に隠された秘密データを持っているかどうかを見たいかもしれません。

DBANはHPAとDCOを消去しません-

http://www.dban.org/node/35

DBANは、パートナーであるBlanccoによって、これらの目的のための他の有料ソリューションを提案しています-

http://www.dban.org/node/34

ところで、BlanccoはDBANソフトウェアで宣伝しています。

CMRRによるHDDEraseにはHPAとDCOの除去機能がありますが、2007年以降にサポート/継続されなかった古いプロジェクトです。

http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt

BC Wipe Totalワイプアウトは50ドルのツールで、DCOとHPAをワイプする能力を明確に述べています。OSに依存しないと思います。

http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/

機能を参照してください。

Hdparmは、無料のLinuxベースのソリューションです。このチュートリアルに従って、HPAとDCOを消去することを期待して、今それを使用しています-

https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase

hdparmチュートリアルの関連ドキュメント-

http://tinyapps.org/docs/wipe_drives_hdparm.html#n3

hdparmのマニュアル-

http://linux.die.net/man/8/hdparm

しかし、このアプローチには多くの課題があります。私のシステムは、上記のチュートリアルの多くのステップで問題を投げかけました。これらすべての問題を解決するために、私はもっと読む必要があり、各ステップは5-6サブステップのようになりました。そのため、10の手順を実行してそれを行うほど簡単ではありません。古いHDDを捨てて新しいHDDを入手することを真剣に検討しています。私は無駄にしています。

ちなみに、最小限の手間でLinux(ubuntu distro)を実行する場合は、Webサイトから無料で入手し、USBフラッシュドライブ(少なくとも4GB)にインストールして、そのフラッシュドライブから起動します。ubuntuが表示されたら、ブラウザを開いてhdparmの.debファイルをダウンロードします。それをインストールするためにubuntuソフトウェアセンターで開きます。これで、ターミナルを介してhdparmを呼び出すことができます。代わりにsudo apt-get installコマンドが何らかの奇妙な理由で失敗するため、このインストール方法を使用します。

私がこれまでにどれだけ苦しんでいるかを知るには、私のプロフィールを見るか、質問をチェックしてください-

/server/537336/how-do-i-erase-a-harddrive-100-include-hpa-and-dco-areas

/security/42031/continuation-of-a-question-how-do-i-erase-a-harddrive-100

HTHこの問題に引っかかってイライラしている人。


HDDEraseは今日でも完全に保守可能です。
マイケルハンプトン

@MichaelHampton-理由を教えてください。サークルで走り回る代わりに自信を持って使用できます。
ディーン

SECURITY ERASE UNITコマンドをドライブに送信するだけです。これは、ドライブを見ることができることを必要とするだけで、簡単です。
マイケルハンプトン

@MichaelHampton-私はそれをしたいと思っています。地獄、私は今それをやります。しかし、hdparmツールのwikiを書いたある人は、「フリーウェアのDOSツールはATAの安全な消去も実行できますが、コントローラーのサポートはせいぜい斑点があります。」その証拠は見ていません。 ata.wiki.kernel.org/index.php/ATA_Secure_Erase リンクの一番下に移動します。
ディーン

最初の画面でemm386メソッドを選択すると、HDDEraseが失敗します。エラー-emm386は、メモリアドレス0000:008eのアプリケーションでエラー#piシンボルがhere3になることを検出しました。データ損失の可能性を最小限にするために、emm386はコンピューターを停止しました。詳細については、(古代の)ドキュメントを参照してください。Enterキーを押してコンピューターを再起動しましたが、再起動しません。HDDEraseが失敗します!
ディーン

1

dbanは、ドライブを他のアプリケーションに使用したり、他のアプリケーションに寄付したり、販売したりする場合に使用する適切なツールです。

高速で完全に明確に安全にしたい場合、テルミットに勝るものはありません。多少遅いですが、隣人を驚かせる可能性は低いです。繰り返しますが、どこでも結果を再利用することはないので、ドリルやテルミットの後にチャリティー寄付は窓の外に出ます...


1
youtube.com/watch?v=5EVJFg4dxVAの場合に備えて、すべてのラップトップにテルミットを取り付けています。また、私はいつも、追加のアルミ箔の帽子のすぐ隣に追加のテルミットを保管します:
カイルブラント

1

寄付して寄付を忘れてください。多くの慈善団体がコンピューター機器を受け入れなくなりました。これは、非稼働の道具が投棄されたためです。多くのコンピューター機器は危険であり、ごみ箱に捨てるだけではいけません。慈善団体には処分費用がかかりますので、PCの機材には一切反対します。

@Kyle Brandt、アイデアはそれらをハンマーで打ち、内部の大皿が粉々に砕けるようにすることです。それを読むことは不可能です。


1

[良い]ために、データを安全に消去する場合は、DBANのコマンドプロンプトでautonukeを使用します。物を物理的に取り除くには、[優しい]暖炉に投げ込むか、流しに水を入れて水に浸します。または、ハンマーを手に取り、小さなくずを細かく打ちます。もちろん、最も簡単な解決策は水です。しかし、あなたはささいな(友好的な)データの後に誰かのことを考えるために、あなた自身をどれほど高く思いますか?


-3

ドライブを無意味な巨大ファイルでいっぱいにしてみませんか?

バッチファイル-> 1000ランダムな.vob DVDファイルのコピー。連続したファイル名。

そして、シンプルなクイックフォーマットです。


これはあまり効率的ではないようで、ディスクを完全にカバーできない限り(さまざまなファイルサイズまたは計算が必要)、消去されないギャップが残る可能性があります。
voretaq7
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.