Portál AbcLinuxu, 11. května 2024 01:02


Dotaz: Bezpecna likvidovace dat na disku

23.9.2009 20:28 linuxnew
Bezpecna likvidovace dat na disku
Přečteno: 278×
Odpovědět | Admin

Ahoj, jak znicit data na disku, aby je nemohl nekdo jednoduse vytahnout? Staci nabootovat z live-ka a preject do dd if=/dev/zero of=/de/xxx bs=10M apod? (idealne nekolikrat za sebou) nebo je nejaky lepsi zpusob? Disk ma 500GB tak abych u toho netravil vecnost... diky

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.9.2009 20:31 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Odpovědět | | Sbalit | Link | Blokovat | Admin

Doporučuji termit. (a také použít tlačítko Hledej)

-- Nezdar není hanbou, hanbou je strach z pokusu.
otasomil avatar 23.9.2009 20:47 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Odpovědět | | Sbalit | Link | Blokovat | Admin

dd if=/dev/zero of=/dev/xxx

Nahradi vse nulama a staci spustit jednou.

Pokud se jedna o moderni SATA 3 GBit/s tak to mate pres noc sfouknuty.

Pokud chcete HDD vyhodit tak do nej jebnite parkrat palicou na kovadline.

>>>aby je nemohl nekdo jednoduse vytahnout?

Berte to tak ze jakmile je na tom HDD jiny fs nez FAT nebo NTFS tak jsou data na nem pro naprostou vetsinu lidi nedostupna.

PLS no flame, ale realita.

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
limit_false avatar 23.9.2009 22:08 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Přílohy:

Softwarovym zpusobem neni mozne obnovit vysledek "dd if=/dev/zero...". Az na Host Protected Area a podivne chipy objevujici se na discich (o jednom nesmazatelnem IBM OnTrack manageru bych mohl vypravet). Obycejne smazani je jiny pripad.

Berte to tak ze jakmile je na tom HDD jiny fs nez FAT nebo NTFS tak jsou data na nem pro naprostou vetsinu lidi nedostupna.

Zrovna ext2/3/4 je celkem  jednoduche na rekonstrukci, obzvlaste male soubory - do 12 bloku (typicka velikost bloku je 4 kB). Odkazy na datove bloky jsou primo v inodu. U ext4 to muze byt jeste jednodussi, protoze alokuje extenty - nejenom bloky, ale cele souvisle casti nekolika bloku. S journalem je trocha problem, protoze jeho implementace v kernelu pri mazani vynuluje nektere casti inody. Patri tam (kdyz si dobre pamatuju) prave odkazy na bloky, jenze kdyz vite co hledat (treba hlavicku fajlu), neni v bitmape volnych bloku problem najit zacatek a kdyz disk neni uplne plny, zbytek souboru nebude daleko (plus par dalsich podminek). Treba podle nazvu soboru (treba neco.png) vite jak bude vypadat hlavicka.

Zrovna kod pro cteni filesystemu jsem psal. Tady jsem vyndal starou SD kartu a pustil na to nas uzasny softwarovy projekt (i po tech nekolika letech to nevypada tak spatne, i kdyz UI by par uprav navic zneslo). Vysledek viz prilozene screenshoty, jak je tam videt i obsah smazanych souboru.

Zato obnovit data z XFS nebo ReiserFS 3.x/4.x je celkem jine kafe, to jsou uz velice podrobne promyslene FS. U NTFS se jednoduse obnovuji male soubory (NTFS driver je presouva blizko MFT, nebo snad primo do MFT kdyz si dobre pamatuju). Podobne si s velmi malymi soubory pocina XFS (do velikosti inodu, co je neco kolem 256 bytu by default, minus rezie inodu).

When people want prime order group, give them prime order group.
23.9.2009 23:09 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Doplním, že poslední verze hdparmu umí přeprogramovat hranici HPA.
limit_false avatar 24.9.2009 00:11 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku

Utilita hdparm umi preprogramovat HPA uz dele. Jenom nemate zaruceno, ze to disk skutecne udela.

Nicmene, dnesnim diskum postaci jeden zapis/prepis, obzvlastne tem s PMR:

Zatim jsem neslysel/necetl, jaka je situace se SSD disky.

When people want prime order group, give them prime order group.
25.9.2009 09:17 R
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
SSD by malo ist mazat este rychlejsie nejakymi vhodnymi prikazmi, kedze flash pamat sa maze po velkych blokoch.
23.9.2009 20:50 R
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Odpovědět | | Sbalit | Link | Blokovat | Admin
Presne tak - osobne pouzivam "dd if=/dev/zero of=/dev/xyz bs=1M oflag=direct" a v druhej konzole "while true; do killall -USR1 dd; sleep 10; done" (to zabezpeci vypisovanie stavu kazdych 10 sekund).

Pokial to neskryvas pred CIA, tak jeden prechod staci - stavim sa, ze ziadna firma u nas z toho neprecita ani jeden sektor povodnych dat.
25.9.2009 09:00 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
By ses divil co je u nás za firmy. Každopádně, já používám badblocks -svw, jelikož je to kratší (na zápis) a důkladnější a přes noc to doběhne stejně dobře jako dd. Navíc to jako bonus zkontroluje disk :) Pokud to jsou citlivá data, tak samozřejmě wipe.
In Ada the typical infinite loop would normally be terminated by detonation.
25.9.2009 09:20 R
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Teraz som si precital clanok, na ktory je link vyssie, takze svoje tvrdenie upravim: data po jednom prepise neprecita nikto. CIA ti tam v pripade potreby najde aj take data, ktore tam nikdy neboli.
limit_false avatar 23.9.2009 20:56 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Odpovědět | | Sbalit | Link | Blokovat | Admin

http://wipe.sourceforge.net/

Nicmene pro vetsinu lidi staci "wipe -z" (prepisovani nulama a ne specialne vybranyma patternama nekolikrat). Vyhoda proti "dd" na cely disk je, ze funguje i na jednotlive soubory a smaze i hodne metadat (puvodni nazov, slack space atd).

When people want prime order group, give them prime order group.
25.9.2009 08:20 linuxnew
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku

Diky, WIPE jsem pouzil je to super tool, nainstalil jsem ho primo ze zdrojaku v bezicim slaxu z USB.

24.9.2009 03:43 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
Rozbalit Rozbalit vše Re: Bezpecna likvidovace dat na disku
Odpovědět | | Sbalit | Link | Blokovat | Admin

Jedna z možností, live cd DBAN.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.