하드 드라이브를 지우는 가장 빠르고 확실한 방법은 무엇입니까?


26

회사에서 제거 할 컴퓨터의 하드 드라이브를 지울 수있는 빠르고 간단하며 효과적인 방법을 찾고 있습니다 (자선 단체에 기부, 가장 가능성이 높음). 이상적으로, 부팅 할 때 연결된 모든 하드 드라이브를 찾고 "NSA 등급"디스크 삭제를 수행하는 단일 목적 부팅 유틸리티 CD를 원합니다.

누구든지 그러한 유틸리티를 알고 있습니까?


1
기부하고 싶다고 했잖아 나는 보통 물리적으로 디스크를 파괴합니다. 망치는 꽤 잘 작동합니다.
Alan

4
Alan은 실제로 모든 심각성에서 심각한 리소스를 가진 사람이 실제로 자기 데이터에 큰 영향을 미치지 않을 수 있기 때문에 데이터를 원하는 경우 망치가 잘 작동하지 않습니다.
Kyle Brandt

3
셈 텍스, C4, TNT?
Nick Kavadias

9
테르밋. 식은 후에 드라이브에서 나오는 것으로 인식되는 것이 있으면 다시 테르밋하십시오. 안전한 곳에 슬래그를 묻습니다.
Paul Tomblin

4
테르밋. 모든 문제에 대한 해결책 (드라이브 데이터 등)
womble

답변:


36

DBAN :
dban , Darik의 "boot and nuke"부팅 가능 CD가이를 수행합니다. 시간이 걸리지 만 더 긴 형식 옵션을 사용할 때 모든 것이 지워지기 때문입니다.

'확실'과 '빠른'은 DBAN과 같은 힘에 반대한다는 점을 명심하십시오. 와이프가 빠를수록 데이터 복구가 쉬워집니다.

기타 옵션 :
드라이브가 많은 경우이 서비스를 제공하는 타사 공급 업체 를 고려할 수 있습니다 (테이프 및 하드 드라이브의 경우 종이를 파쇄 한 많은 회사도이 서비스를 수행함). 이것이 앞으로 많은 일을하게 될 것이라면, degausser 를 사고 싶을 것 입니다. 타사 공급 업체와 degausser 옵션은 나중에 사용하기 위해 드라이브를 파괴하지만 나머지 하드웨어는 여전히 기증 할 수 있습니다.


36 초나 날 이겼어 :(
EBGreen

2
드라이브를 제로화 한 후에도 일부 포렌식은 여전히 ​​데이터를 복구 할 수 있습니다. 그러나 DBAN을 사용하여 0으로 덮어 쓰는 것이 안전합니다. 물론 가장 안전한 방법은 항상 망치와 디가
우저입니다.)

3
나는 degausser를 믿기 전에 벨트 샌더를 믿었을 것이다 ... 또는 Enron 스타일 슈레더.
chris

8
@SilentW : 아마 신화 일 것입니다. 덮어 쓴 데이터를 이론적 으로 복구 할 수 는 있지만 실제로 실제로이를 달성 한 사람은 없습니다. 그렇게 할 수 있더라도 상태 비밀을 보호하지 않으면 걱정할 필요가 없으므로 너무 복잡하고 비쌉니다. 예 : nber.org/sys-admin/overwritten-data-guttman.html
sleske

5
그것이 재미로 BTW, 그것은 : 네트워크의 기본 PXE 부팅 이미지로 구성 DBAN에 아주 좋은 아니에요
MikeyB

16

dd if = / dev / zero of = / dev / hda

진지하게, 나는 데이터를 더 빠르고 쉽게 제거하는 방법을 모른다. 데이터 복구 회사는 dd로 지워진 모든 것을 복원해야하는 어려움이 있습니다. 아무도 할 수 없었습니다.

가장 중요한 부분 : 드라이브는 사용 가능한 후유증입니다. 실제로 작동하지 않은 DoD 사양 지우기 프로그램을 사용했습니다 (시스템은 부팅 가능한 후유증이었습니다). dd, 부팅 안함. 플러스 dd가 빠릅니다.

dd 사용법을 배우려면 약간의 시간이 걸립니다. 하지만 실패한 하드 드라이브 (if = / dev / hda of = / dev / sda)에서 데이터 복구에 사용했으며 놀라운 일이었습니다. 그것이 어떻게 작동하는지 모르고 신경 쓰지 마십시오. 굉장합니다.


1
dd if = / dev / urandom of = / dev / sda를 사용하여 두 번째 와이프를 전달할 수 있습니다
Bart

@SteveButler dd에 대해 이야기하기 위해 왔습니다. 나는 몇 년 동안 도전에 대해 알고 있었고, 그것은 항상 흑 마법처럼 보였다. 마술이나 마술이 아니기 때문에 클라이언트 데이터와 함께 정기적으로 사용합니다. 나는 약간의 연구를 해왔고 도전은 합법적이며 아무도 상을 수상하지 않은 것 같습니다.
dsljanus

@Bart : / dev / urandom을 사용하면 / dev / zero보다 느립니다. 필요한 비밀의 수준에 따라, 차라리 여러 패스는 / dev에 / 제로 사이 alterning 만들 것이라고 는 / dev / 일 또는 / dev / 제로 한 등가물 (와 \377, 다음 교체 \377\001등). 물론 / dev / urandom의 7 패스만큼 안전하지는 않지만 그것을 기꺼이 파는 사람에게는 어려움을 겪어야합니다.
Skippy le Grand Gourou

있습니다 위대한 제로 도전은 오래 전에 이렇게 아무도는 조금 오해의 소지가 고려 될 수 이기지 않았다했다고 주장을, 만료되었습니다.
Dave Jarvis

사실입니다. 그러나 실제적인 관점에서 볼 때 dd 0을 완전히 복구하는 것은 매우 어렵습니다. 드라이브를 분쇄 할 여유가 있다면 가장 빠르거나 확실하지만 나머지는 완전히 제로에서 복구 방법을 공개하지 않았습니다. 관련 회의론자 문서를 참조하십시오 skeptics.stackexchange.com/questions/13674/...
스티브 버틀러

7

드라이브를 물리적으로 폐기하는 경우 Bustadrive를 사용하는 것이 좋습니다.

대체 텍스트
(출처 : pcpro.co.uk )


3
그것은 단순히 굉장합니다!
Chris

이는 어린이와 이웃이 데이터를 보지 못하게하는 것처럼 보이지만 실제로 관심이 있다면 China Intelligence 에이전트가 데이터를 복구하는 것을 막지 못할 수도 있습니다.
chris

나는 당신이 외국 정보의 손에있는 당신의 데이터에 대해 걱정한다면, 소비자 등급 분쇄기는 그것을하지 않을 것이라고 확신합니다. 내 생각 엔 당신이 그것을 갈고 슬래그하는 것입니다.
MikeJ

6

자기 기록 연구 센터 :

안전한 지우기

Q & A 문서에서 :

보안 지우기는 미국 국립 표준 기술 연구소 (NIST)의 컴퓨터 보안 센터에서 승인했습니다. 일반적으로 데이터 삭제 기술은 최소한 이론적으로는 데이터를 복구 할 수 있으므로 NIST는 보안보다 낮은 보안 삭제 (비밀 미만)를 승인합니다.


5

경고 : 다음 명령을 실행하면 데이터가 영구적으로 손실 될 수 있습니다.

SUSE 블로그는 이러한 명령을 제안한다 :

  • 파쇄 :

    shred -v -n 1 /dev/sda3
    
  • 스크럽 :

    scrub -p dod -f /dev/sda3
    
  • dd :

    dd if=/dev/urandom of=/dev/sda3
    

참조 : /unix//a/136477/26227


1
나는 동의 - DD 형식은 / dev / 임의 간단하고 매우 효과적이다에서
워렌

나에게 속도는 : dd 2.2 MB / s, 파쇄 190MB / s. dd가 왜 그렇게 느 렸는지 전혀 알 수 없지만 어쨌든 조각은 80 배 빠릅니다.
Lukasz Czerwinski

4

두 번째 dban. "NSA"레벨 와이프는 필요한 횟수만큼 드라이브에 완전히 쓰려면 6-8 시간 이상이 걸립니다. 전체 디스크를 한 번만 쓰면 드라이브에서 데이터를 수동으로 읽는 데 전문적이고 비용이 많이 들지 않는 사람으로부터 안전하게 보호 할 수 있습니다.

디스크가 0과 1을 사용하여 데이터를 보유하는 경우 모든 것을 0에 쓰면 1을 0.2로 만듭니다. 특수 도구는 0.2를 읽고 1로 인식했습니다.

완전히 두 번 닦는 것 (모두 0, 1)은 복구 비용이 매우 비싸고 더 많은 시간과 전문 도구가 필요합니다.


6
초는 일반적으로 원래 답변과 공감에 대한 의견으로 간주됩니다.
EBGreen

5
최신 드라이브에서는 한 번이면 충분합니다. serverfault.com/questions/959/…blogs.sans.org/computer-forensics/2009/01/15/…
Hamish Downer

2
지난 20 년 동안 한 번의 패스만으로도 충분합니다. "현대적인"드라이브 만이 아닙니다.
Chris S


2

Thermite는 확실히 빠르고 데이터 의미에서 안전합니다. 작업하기가 쉽지 않습니다.

다른 옵션은 큰 자석이며 빠릅니다. 디가 우징 (Degaussing)으로 화려할 필요는 없습니다. 강한 자석을 흔들면 오류 수정 비트를 포함하여 충분한 데이터가 손상 될 수 있습니다.


1
나는 데이터를 매우 빠르게 파괴하는 가장 안전한 방법이라는 점에서 약간의 애국심을 가지고 있었지만 파워 드릴은 큰 화상처럼 거의 안전한 방식으로 데이터를 파괴하는 속도와 신뢰성 측면에서 거의 두 번째입니다. dban과 같은 도구는 몇 시간이 걸리며 큰 자석은 플래터에 바르지 않으면 실제로 아무것도하지 않을 것입니다.
chris

2

테르밋 또는 니트로가 필요하지 않으며 드라이브를 분해하고 플래터를 꺼내십시오 (보이스 코일 자석을 헤드 위치 지정 어셈블리에서 유지하면 매우 강력하고 희토류 자석이므로 매우 유용합니다). . 그냥 (나는 것이 가능 여부에 대한 여러 가지 읽었 불가능 거의 모든 사람이 읽을 할 수 있도록 할 스핀들 오프 플래터를 가지고 사람이 플래터가 정렬을 다시 얻을 수)을, 당신은 몇 조각으로 접시를 깰 경우, 그게 다야. 정말 걱정된다면 플래터를 써미트 할 수 있다고 생각합니다 ...


2

젠장! 2 개 이상의 링크를 게시하려면 적어도 10 명의 담당자가 필요합니다. 그래서 링크를 코드로 변환했습니다. 어쨌든, 여기 간다-

왜 "완전 삭제"를하고 싶습니까? 멀웨어 감염.

나는 대부분의 답변을 빠르게보고 ctrl +fHPA와 DCO를 수행했습니다. HPA (Host Protected Area) 및 DCO (Device Configuration Overlay)와 같은 HDD의 "비밀 영역"에서 데이터를 제거하는 한 가지 중요한 측면에 대한 답변은 답변에 언급되지 않았습니다.

나는 전문가가 아니라 평범한 사용자이지만 인터넷에 대한 지식을 얻었습니다. 이 영역은 두 가지 경우에 중요합니다-

  • 맬웨어, 특히 루트킷 및 부트 킷이있는 경우
  • 법의학 수사관이라면

HPA 및 DCO 영역에서는 모든 종류의 소프트웨어 (맬웨어)를 숨길 수 있습니다. 이러한 영역도 지우지 않고 (정교한) 맬웨어가 감염된 경우 "완전한 지우기"후 (Windows) OS를 다시 설치하면 감염이 다시 발생할 가능성이 있습니다. 법의학 전문가는 범죄자가이 영역에서 비밀 데이터를 숨겼는지 확인하고 싶을 수도 있습니다.

DBAN은 HPA 및 DCO를 지우지 않습니다.

http://www.dban.org/node/35

DBAN은 파트너 Blancco가 이러한 목적으로 다른 유료 솔루션을 제안합니다-

http://www.dban.org/node/34

Btw, Blancco는 DBAN 소프트웨어를 광고합니다.

CMRR의 HDDErase에는 HPA 및 DCO 제거 기능이 있지만 2007 년 이후 지원되지 않거나 지속되지 않은 오래된 프로젝트입니다.

http://cmrr.ucsd.edu/people/Hughes/documents/HDDEraseReadMe.txt

BC 와이프 총 와이프 아웃은 DCO와 HPA를 지우는 기능을 명확하게 언급 한 $ 50 도구입니다. OS 독립적이라고 생각합니다.

http://www.jetico.com/products/personal-privacy/bcwipe-total-wipeout/

기능을 참조하십시오.

Hdparm은 무료 리눅스 기반 솔루션입니다. 이 자습서에 따라 HPA 및 DCO를 닦을 수 있도록 지금 사용하고 있습니다.

https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase

hdparm 튜토리얼을위한 도우미 문서-

http://tinyapps.org/docs/wipe_drives_hdparm.html#n3

hdparm 설명서-

http://linux.die.net/man/8/hdparm

그러나이 접근법은 도전으로 가득합니다. 위 시스템의 여러 단계에서 시스템에서 문제가 발생했습니다. 이러한 모든 문제를 해결하기 위해 더 읽어야했고 각 단계는 5-6 개의 하위 단계와 같습니다. 따라서 10 단계를 수행하고 완료하는 것만 큼 쉽지 않습니다. 나는 오래된 hdd를 버리고 새로운 것을 얻는 것을 진지하게 고려하고 있습니다. 나는 지금까지 2 일을 보내지 않았다.

Btw, 최소한의 번거로 리눅스 (우분투 배포판)를 실행하려면 웹 사이트에서 무료로 다운로드하여 USB 플래시 드라이브 (최소 4GB)에 설치하고 해당 플래시 드라이브를 부팅하십시오. 우분투가 보이면 브라우저를 열고 hdparm 용 .deb 파일을 다운로드하십시오. 우분투 소프트웨어 센터에서 열어 설치하십시오. 이제 터미널을 통해 hdparm을 호출 할 수 있습니다. sudo apt-get install 명령이 이상한 이유로 실패하기 때문에 대신이 설치 방법을 사용합니다.

내가 지금까지 얼마나 고통을 겪었는지에 대한 아이디어를 얻으려면 내 프로필을 보거나 질문을 확인하십시오-

/server/537336/how-do-i-erase-a-harddrive-100-include-hpa-and-dco-areas

/security/42031/continuation-of-a-question-how-do-i-erase-a-harddrive-100

HTH이 문제에 갇혀 있고 짜증나는 사람.


HDDErase는 오늘날에도 완벽하게 서비스 할 수 있습니다.
Michael Hampton

@MichaelHampton-이유를 알려주십시오. 그래서 서클에서 뛰어 다니지 않고 자신있게 사용할 수 있습니다.
Deen

SECURITY ERASE UNIT 명령을 드라이브로 보냅니다. 이것은 단지 사소한 드라이브를 볼 수 있어야합니다.
Michael Hampton

@MichaelHampton-나는 그것을 유혹하고 있습니다. 지옥, 내가 지금 할게 Buut, hdparm 도구 용 위키를 작성한 한 사람은 이에 대해 우려하고 있습니다. "프리웨어 DOS 도구는 ATA 보안 지우기도 수행 할 수 있지만 컨트롤러 지원은 최고 수준입니다." ata.wiki.kernel.org/index.php/ATA_Secure_Erase 링크 하단으로 이동하십시오.
Deen

첫 번째 화면에서 emm386 방법을 선택하면 HDDErase가 실패합니다. 오류-메모리 주소 0000 : 008e의 응용 프로그램에서 emm386이 오류 #pi 기호가 here3임을 감지했습니다. 데이터 손실 가능성을 최소화하기 위해 emm386은 컴퓨터를 정지시킵니다. 자세한 내용은 (고대) 설명서를 참조하십시오. Enter 키를 눌러 컴퓨터를 다시 시작했지만 다시 시작되지 않습니다. HDDErase가 실패합니다!
Deen

1

dban은 다른 응용 프로그램에 드라이브를 사용하거나 다른 당사자에게 기부하거나 판매 할 경우 사용할 수있는 적절한 도구입니다.

빠르고 완벽하게 안전하기를 원하는 경우 서밋을 능가하는 것은 없습니다. 조금 느리지 만 이웃을 놀라게 할 가능성은 적습니다. 다시, 당신은 드릴이나 테르밋 후에 자선 기부금이 창 밖으로 나오도록 결과를 어디에서나 재사용하지 않을 것입니다 ...


1
youtube.com/watch?v=5EVJFg4dxVA 와 같은 경우에 대비하여 모든 랩탑은 테르밋으로 묶습니다 . 또한, 나는 항상 여분의 은박지 모자 옆에 여분의 테르밋을 유지합니다 :-)
Kyle Brandt

1

망치고 기부하는 걸 잊어 버려 많은 자선 단체는 컴퓨터 장비에 작동하지 않는 장비를 줘서 더 이상 컴퓨터 장비를 받아들이지 않습니다. 많은 컴퓨터 장비는 위험하므로 쓰레기 수거통에 버려서는 안됩니다. 자선 단체는 폐기 비용으로 안장을 받으므로 PC 장비를 거부합니다.

@Kyle Brandt, 아이디어는 그것들을 망치로 만들어 내부의 플래터가 작은 조각과 먼지로 부서 지도록하는 것입니다. 읽을 수 없습니다.


1

데이터를 안전하게 지우려면 DBAN의 명령 프롬프트에서 autonuke를 사용하십시오. 물건을 물리적으로 제거하려면 [친절한] 벽난로에 버리거나 싱크대를 채우고 물에 담그십시오. 또는 망치를 들고 작은 멍청이를 비트에 부딪 치십시오. 가장 쉬운 해결책은 물론 물입니다. 그러나 다시 한 번 고려해야합니다. 자신의 소소한 [친근한] 데이터를 타인으로 생각하는 사람에 대해 어떻게 생각하십니까?


-3

의미없는 대용량 파일로 드라이브를 채우는 것은 어떻습니까?

배치 파일-> 임의의 .vob DVD 파일의 1000 개 사본. 순차적 파일 이름.

그리고 간단한 빠른 형식입니다.


이것은 매우 효율적으로 보이지 않으며 다양한 파일 크기 또는 수학이 필요한 디스크의 전체 범위를 확보 할 수 없으면 공간이 지워지지 않을 수 있습니다.
voretaq7
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.