üdv,
azon gondolkodom, hogy hogyan érdemes törölni a winchester teljes tartalmát úgy, hogy ne legyen visszaállíthatő később, de használható maradjon.
már olvastam tippeket és rémhíreket is a témával kapcsolatban, engem viszont a legvégső megoldás érdekel.
köszönettel,
zepp
- 8567 megtekintés
Hozzászólások
töltsd fel véletlen adattal... eltart majd egy darabig de az felülír mindent.
- A hozzászóláshoz be kell jelentkezni
köszönöm. és lehetséges valóban a teljes merevlemezt feltölteni random adattal?
- A hozzászóláshoz be kell jelentkezni
nem, számodra nem
- A hozzászóláshoz be kell jelentkezni
# dd if=/dev/zero of=/dev/hd...
---
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
if=/dev/urandom :)
- A hozzászóláshoz be kell jelentkezni
bs=30k
### ()__))____________)~~~ ################
#"Ha én veletek, ki ellenetek?"#1000H/UbuFb
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
sdelete
http://technet.microsoft.com/en-us/sysinternals/bb897443.aspx
udv,
mrceeka
- A hozzászóláshoz be kell jelentkezni
Volt már párszor, legutóbb itt: http://hup.hu/node/44747
A lényeg, hogy a /dev/zero a legrosszabb ötlet érzékeny adatok megsemmisítésére, mert abból simán visszaolvasható a korábbi adat. Egy fokkal jobb a /dev/(u)random, de az is csak akkor biztos, ha többször teleírod vele a disket. Vannak persze direkt erre a célra létrehozott programok is, lásd link.
--
Don't be an Ubuntard!
- A hozzászóláshoz be kell jelentkezni
Én is ezt gondoltam mindaddig, amíg nem láttam az itcafe-n a Kürtösökkel készített riportsorozatot.
- A hozzászóláshoz be kell jelentkezni
/dev/urandom ... elég lesz. Gondolom olyan fenyegetésbe nem vagy, hogy érdemes a vincsid után milliókat költeni valakinek hogy néhány megányi adatfoszlányt valahogy összekaparjon a merevlemezedről mert kb ennyit tudna a Kürt is..
töltsd fel véletlen adattal, aztán rakj rá egy debiant titkosított lvm-el aminek a telepítője mégegyszer ráereszet egy /dev/urandomot...
- A hozzászóláshoz be kell jelentkezni
Én úgy szoktam, hogy 3-4 alkalommal tolok rá egy /dev/urandom-ot, aztán még egyszer egy /dev/zero -t.
Szerintem ennyi elég kell, hogy legyen.
- A hozzászóláshoz be kell jelentkezni
türelmes ember.... :)
- A hozzászóláshoz be kell jelentkezni
Ilyet írok a parancssorba, hogy:
dd if=/dev/urandom of=/dev/merevlemez;dd if=/dev/urandom of=/dev/merevlemez;dd if=/dev/urandom of=/dev/merevlemez;dd if=/dev/urandom of=/dev/merevlemez;dd if=/dev/zero of=/dev/merevlemez
és enter.
Aztán később ránézek, hogy végzett-e.
A sok dd-t persze nem gépelem be, hanem leírom egyszer, egérrel kijelöl, ctrl+c, ctrl+v ahányszor gondolom, hogy kell.
Persze bs= paramétert meg szoktam adni, bs=1M, sztán szevasz. :)
- A hozzászóláshoz be kell jelentkezni
nem arra céloztam, hogy tudsz-e írni egybe egy parancssort, hanem arra, hogy az urandomban a véletlenszámok generálása nem annyira gyors. egy 1T-s diszket 4x végigírni randommal, ahhoz türelem kell.
- A hozzászóláshoz be kell jelentkezni
ezert jobb megoldas urandombol csak egyszer hasznalatos kulcsot generalni cryptsetupnak, amivel titkositod a vinyót, majd /dev/zero-bol ra-ddzni :)
- A hozzászóláshoz be kell jelentkezni
Gondoltam, hogy erre gondoltál, de erre is válaszoltam: otthagyom, aztán később valamikor ránézek, hogy végzett-e.
urandom lassuságát ismerem, de most hová siessek? Olyan esetem még nem volt, hogy 5 perc alatt kellett volna törölni egy lemezt, felőlem elszöszölhet vele két-három napig is. (De nem szokott eddig tartani. :) )
- A hozzászóláshoz be kell jelentkezni
Hmmm, a postod hatására végigolvastam a kürtös cikkeket, a "biztonságos törlés" fejezetnél azt írják, hogy elég egyszer felülírni a régi adatokat, hdd-nél nincs meg az a lehetőség(nincs meg hozzá a technológia) ami szalagnál megvolt, hogy az előző írásból visszamaradt mágneses maradványokat visszaolvassák. Igaz azt is írják, hogy a fizikai megsemmisítés a tuti, ha kényes az adat.
- A hozzászóláshoz be kell jelentkezni
man shred
t
- A hozzászóláshoz be kell jelentkezni
1.
http://www.dban.org/ (vagy dotkom, a franc emlexik ra)
2.
#! /bin/sh
# hol a kalauz?
TORLENDO=/dev/sda
while true;
do
dd if=/dev/zero bs=1024k of="$TORLENDO"
sync || sudo sync
dd if=/dev/urandom bs=1024k of="$TORLENDO"
sync || sudo sync
dd if=/dev/zero bs=1024k | tr '\x00' '\xff' | dd of="$TORLENDO"
sync || sudo sync
dd if=/dev/urandom bs=1024k of="$TORLENDO"
sync || sudo sync
done
Fontos: a 'dd of=...' es a 'tr' parancs meg csiszolando lehet disztribuciotol, unix-like rendszertol fuggoen.
- A hozzászóláshoz be kell jelentkezni
Sztem ha annyira szenzitív adatokról van szó hogy nem elég egy dd, akkor tüzeld el. Ha használni fogod a jövőben, akkor úgyis felülírod a kinullázott vinyát ..
Egyébként csak kiváncsiságképpen - ha /dev/random-mal szórod tele a vinyát, mit szól az fdisk? Amiga és egyéb idegenszerű partíciós táblákra is érdekes outputokat kaptam.
Mivel nincsenek kényes adataim (az érett nőket kedvelem ..) mindig csak /dev/zero-t eresztettem rá egy eszközre - gyakran ez mentette meg pl. a teljesen használhatatlan flash eszközeimet (sd/pendive, lin/win egyaránt unknown device)
- A hozzászóláshoz be kell jelentkezni
"az érett nőket kedvelem"
LOL! Nekem is először ez ugrott be a témát illetően..
- A hozzászóláshoz be kell jelentkezni