Effacement sécurisé de toutes les données d'un disque dur

Je suis sur le point de vendre mon ancien ordinateur de bureau et je suis conscient que certaines de mes informations sensibles sont disponibles pour l'acheteur, même après avoir reformaté le disque dur, en utilisant un logiciel de récupération de données.

Comment puis-je effacer le disque dur de manière sécurisée afin que les données ne puissent pas être récupérées?

Bien que je demande spécifiquement de l'aide avec mon PC Windows, cela ne nuirait pas s'il y avait des suggestions pour les Mac.

    Regardez Darik's Boot et Nuke . C'est un CD amorçable qui vous permet d'effacer vos disques durs en toute sécurité.

    Windows7 dispose d'un outil appelé cipher.exe , qui peut effacer le disque:

    http://www.ghacks.net/2010/06/21/wipe-yopur-drives-securely-with-a-hidden-windows-7-tool/

     The command is simply cipher /w:x:\folder where you would substitute x:\folder for the location you want wiped, for instance your D:\ drive or your C:\Users\Mike Halsey\Music folder. 

    Eh bien, l'utilisation d'outils tels que DBAN ou similaires est considérée comme étant essentiellement inutile et nécessite beaucoup de temps. En général, vous n'avez pas besoin de faire quoi que ce soit, mais remplissez le lecteur avec 0x00 (zéro octets / NUL ) une seule fois ces jours, afin d'empêcher de manière sécurisée la récupération des données antérieures. Faire des passes multiples est excessif et surtout inutile, sans parler de remplir le lecteur avec des données aléatoires. La seule façon d' essayer de restaurer quelque chose, après qu'une telle opération a eu lieu, est avec un microscope à force atomique – il s'agit évidemment d'une procédure extrême qui prendra des mois pour le fichier JPG le plus petit et le taux d'erreur (faux -positifs) va être immense (en d'autres termes, vous ne verrez rien de significatif). Ceci est encore plus vrai pour les modèles à plus grande capacité (plats à densité élevée). Cependant, on peut seulement spéculer sur ce que la technologie pourrait être entre les mains de, par exemple, la NSA, alors jugez les informations fournies à cet égard.

    Ainsi, l'un des moyens logiciels ultimes (rapide, fiable et sécurisé), est une exécution unique (remplissage zéro) de dd :

    Dd if = / dev / zero of = / dev / sdX bs = 1M

    Ou, si vous voulez mesurer le progrès:

    Pv </ dev / zero> / dev / sdX

    Cependant, il existe quelque chose d'appelé effacement sécurisé . Il s'agit d'une norme ATA établie. Cette fonctionnalité est intégrée dans le lecteur lui-même. Non seulement est-il plus rapide qu'une série de dd (car il est déjà basé sur le matériel et le matériel> logiciel, vitesse sage), il est également plus sécurisé, en raison de la capacité de purger les mauvais secteurs d'origine qui ont été réaffectés! Il existe 2 versions: la vanille ( 2001 et en avant) et celle améliorée (après 2004 ). Donc, si votre disque dur a été fabriqué il y a environ 10 ans, il est déjà très probable que cette fonctionnalité soit compatible.

    Hdparm –security-set-pass NULL / dev / sdX

    Hdparm –security-erase NULL / dev / sdX
    Hdparm – sécurité-effacé NULL / dev / sdX

    Effacez-vous!

    En tant que note latérale sur les scénarios lorsque vous ne pouvez pas toujours formater et essuyer le disque et renoncer à la propriété d'un ordinateur avec OS intact (comme démissionner d'un emploi et retourner l'ordinateur portable), Scott Hanselman a noté une liste de contrôle sur les activités à effectuer avant L'abandonner pour toujours.

    http://www.hanselman.com/blog/TheDevelopersQuittingYourJobTechnologyChecklist.aspx

    Plutôt que de vous soucier de supprimer de manière sécurisée les données, une alternative pourrait être d'acheter un nouveau disque dur et de faire une installation propre du système d'exploitation à ce sujet.

    Vous pouvez alors garder l'ancien disque dur pendant un certain temps, au cas où vous avez oublié de sauvegarder quelque chose et finalement le recycler en tant que deuxième (ou troisième) dans votre nouvelle machine.

    L'Institut national des normes et de la technologie des États-Unis présente des lignes directrices pour la désinfection des médias (PDF). Il existe une section sur la purge des disques durs:

    Purgez avec l' effacement sécurisé . Le logiciel Secure Erase peut être téléchargé à partir du site CMRR de l'Université de Californie, San Diego (UCSD).

    Une autre suggestion, pour les Mac, consiste à utiliser le programme Disk Utility d'Apple. Il est inclus sur le disque d'installation OS X, donc, si vous démarrez à partir de cela, vous pouvez ouvrir l'utilitaire de disque, sélectionner votre lecteur et l'effacer (il existe des options pour combien de fois écrire sur les données et celles-ci).

    Si vous voulez vraiment être sûr, exécutez le disque via une bansaw. 🙂

    Si vous avez accès à l'équipement approprié (ou que vous souhaitez acheter), vous voudrez peut-être envisager de dégausser le lecteur. Certaines organisations en ont besoin avant que les machines ne soient réutilisées, vendues ou distribuées.

    Vous devez savoir que cela risque de rendre le disque inutilisable.

    De plus, si vous avez beaucoup de données importantes, le moyen le plus simple et le plus rapide peut être de détruire physiquement le support. Un coup de mégarde est beaucoup plus simple que d'écraser un disque de 1 To 15 fois avec des modèles binaires aléatoires.

    Cette commande complètera complètement le disque dur avec les 0s binaires. Plus vous utilisez cette commande, plus votre disque sera effacé.

     sudo dd if=/dev/zero of=/dev/rdisk3 bs=4096 # ^ ^ ^ # Binary data add the r optimal MacBook Pro block size 

    Vérifiez votre disque avec la diskutil list . Prefix disk with a r . Vérifiez votre taille de bloc optimale avec stat -f "%k" .

    Pour moi, cela prend environ 20 minutes pour un disque dur de 250 Go. Vous ne verrez aucune progression jusqu'à ce que la commande soit terminée. Si vous souhaitez voir la progression, vous pouvez mettre à jour dd brew install coreutils et utiliser

     sudo gdd if=/dev/zero of=/dev/rdisk3 bs=4096 status=progress # ^ ^ # note the g