LINUX.ORG.RU
ФорумTalks

Я вот тута жесткий диск собрался продавать (80Гб) - скажите, как затереть данные, чтобы покупатель ничего моего там не восстановил?


0

0

хард WD прослужил верой и правдой, работал он под НТФС, вот решил на него сусю поставить и продать овому владельцу:) думаюпосле такого преформатирования в райзер он ничего восстановить не сможет?

anonymous

при желании очень даже сможет.

вообще рекомендую сделать что-то типа

for i in 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 do dd if=/dev/zero of=/dev/hdb bs=10M dd if=/dev/random of=/dev/hdb done

тогда может быть будет результат.

gr_buza ★★★★
()
Ответ на: комментарий от gr_buza

ээээ..ты меня озадачил.....это чтоже дже перезапись больших файлов тда сюда не поможет???ведь нельзя же восстановить инфу, поверх которой была записана другая инфа

anonymous
()

Маразм вкупе с паранойей смертельным острием карающей секиры грозно нависли над обреченной жертвой.
Ты винт в ФСБ или ФАПСИ по сходной цене задвинуть хочешь? :)

anonymous
()

wipe

p.s. а вооче действительно маразм..продовать пользованный диск 80g и при этом истерично затирать биты..

MKuznetsov ★★★★★
()
Ответ на: комментарий от Ty3uK

блин! а попроще ичего нельзя чтоль предпринять? вот я щас перекопирую-забиваю диск файлами по 10 гб - имхо перезапись должа помочь

anonymous
()
Ответ на: комментарий от gr_buza

>for i in 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 do dd if=/dev/zero of=/dev/hdb bs=10M dd if=/dev/random of=/dev/hdb done

Ну тогда уж

for i in `seq 15`; do
    dd if=/dev/urandom of=/dev/hdb bs=10M
done

suser
()
Ответ на: комментарий от suser

спасибо, не знал :)

З.Ы. пора бы уже и за ABS взяться...

gr_buza ★★★★
()

В LOR/Security FAQ есть

ivlad ★★★★★
()
Ответ на: комментарий от suser

А зачем 15 раз-то? Одного вполне бы достаточно. Даже ести там что-то очень хитро кешируется-дублируется, ну не секреты родины же на тех 80G. И не из urandom и из zero (по-моему быстрее). А то этож сутки свирестеть будет.

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

>А зачем 15 раз-то? Одного вполне бы достаточно. Даже ести там что-то очень хитро кешируется-дублируется, ну не секреты родины же на тех 80G. И не из urandom и из zero (по-моему быстрее). А то этож сутки свирестеть будет.

Абсолютно согласен - для себя я так и сделал бы, но для полной безопасности диск должен быть переписан случайными данными несколько раз (чтобы не было остаточной намагниченности).

suser
()

Проще всего раза 3:

cat /dev/random > /dev/hd.... (как там его зовут)
cat /dev/random > /dev/hd.... (как там его зовут)
cat /dev/random > /dev/hd.... (как там его зовут)

Думаю, что после этого НИЧЕГО НЕВОЗМОЖНО достать =)

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

>Думаю, что после этого НИЧЕГО НЕВОЗМОЖНО достать =)

Набери в консоли cat /dev/random, и ты помёшь, почему сглупил - харды столько не живут.

suser
()
Ответ на: комментарий от ManJak

Тогда, так правильней =)

cat /dev/urandom | strings > /dev/hd...

ManJak ★★★★★
()
Ответ на: комментарий от suser

Ище не помешает спрыснуть святой водой, а как полезут чертики - переловить и посчитать кол-во чертиков должно совпадать с кол-вом файлов с пермиссиями 666. И это.... самое главное не попутать "красные" с винта, "зеленые" от бодуна (этих не считать!)

Остаточная намагниченность.... учи матчасть прежде чем что-то советовать...

dd if=/dev/zero /dev/жертва - гарантированно замочит все что было.

unsaid
()
Ответ на: комментарий от unsaid

>Остаточная намагниченность.... учи матчасть прежде чем что-то советовать...

>dd if=/dev/zero /dev/жертва - гарантированно замочит все что было.

Киса ку-ку, для начала открой свои красные глазки и почитай, что такое shred - http://www.gnu.org/software/fileutils/doc/manual/html/fileutils.html#shred%20..., который входит в состав coreutils.

suser
()
Ответ на: комментарий от unsaid

Ты иди почитай, что там умные дяденьки написали, как можно восстановить данные с харда, затёртого один раз /dev/zero. Или по-твоему данные с жёсткого диска можно читать только с помощью компа?

suser
()
Ответ на: комментарий от unsaid

However, even after doing that, it is possible to take the disk back to a laboratory and use a lot of sensitive (and expensive) equipment to look for the faint "echoes" of the original data underneath the overwritten data. If the data has only been overwritten once, it's not even that hard.

The best way to remove something irretrievably is to destroy the media it's on with acid, melt it down, or the like. For cheap removable media like floppy disks, this is the preferred method. However, hard drives are expensive and hard to melt, so the shred utility tries to achieve a similar effect non-destructively.

This uses many overwrite passes, with the data patterns chosen to maximize the damage they do to the old data. While this will work on floppies, the patterns are designed for best effect on hard drives.

suser
()
Ответ на: комментарий от suser

Умные дядьки написали теорию которую на практике повторить невозможно, но попугать примитивов - самое то. Иди кури доки по хардверу

unsaid
()
Ответ на: комментарий от unsaid

>Умные дядьки написали теорию которую на практике повторить невозможно, но попугать примитивов - самое то. Иди кури доки по хардверу

If the data has only been overwritten once, it's not even that hard.

suser
()
Ответ на: комментарий от suser

Ню-ню. Ты не ссылочками кидайся ты восстанови... А то один дядька тоже по-воде ходил, мертвых воскрешал и на все вопросы отвечал приблизительно также "Херня мол плёвое дело"

unsaid
()
Ответ на: комментарий от suser

> Ну ты может и не повторишь, а ФБР повторит.

Зае...тся. 80Гб + приблизительно 50-60% прячется в релокейшенах и зонах "неуверенной записи" не прошедших заводской бенчмарк итого ну черт с ним ~110 Гб. Для хранения каждого битового всплеска как минимум 4 байта на сигнал. умножай.

unsaid
()
Ответ на: комментарий от unsaid

А ты докажи, что восстановить нельзя. Я верю больше разработчикам coreutils, чем какому-то челу с лора.

Всем известен факт, что разработчики железа заодно с правоохранительными органами, чего стоит недавняя новость про цветные лазерники. При желании железячники могли сделать так, чтобы перезаписываемые данные бекапились на соседних дорожках (то есть 80 ГБ видно + 80 ГБ для бекапа), и прочитать это смогут только они сами. А в случае обычных текстовых файлов найти фрагменты не вопрос.

suser
()
Ответ на: комментарий от suser

> При желании железячники могли сделать так, чтобы перезаписываемые данные бекапились на соседних дорожках.

Да они бы разорились. И вообще сырую инфу с блинов тебе вытянет любая мало-мальски серъезная ремонтная контора с хорошим электронщиком. Вытащить то что писалось туда до... никто не сможет иначе это уже давно стало бы "золотым дном" и достоянием общественности.

unsaid
()
Ответ на: комментарий от unsaid

вытащить то что писалось на блин ДО,сможет чуть более 
серьёзная ремонтная компания ;-)

с блина даже имеющего физические повреждения вытаскивается 
практически вся информация, включая 'не первой свежести' ;-)
в Москве это могут сделать 2-3 комерческие конторы..

с utp5 бесконтактным способом уверенно снимается поток на расстоянии 60 метров, года два назад Самсунг демонстрировал снятие с более чем 100, но там условия были идеальны.

год назад демонстрировалась технология восстановления изображения монитора, основываясь на бликах - то есть монитор был отвернут от окна, из которого шла съемка.

и так далее и тому подобное..

MKuznetsov ★★★★★
()
Ответ на: комментарий от MKuznetsov

> с utp5 бесконтактным способом уверенно снимается поток на расстоянии 60 метров

Ты случайно не интересовался сколько стоит подобное снятие?

И вообще народ, у вас там что на винтах секретная переписка с инопланетянами хранится? Тогда зачем вы их вообще продаёте?

Форматирования и перезаписи большими файлами хватит выше крыши для любого кому вы продадите диск, ибо стоимость восстановления информации в этом случае будет побольше цены даже нового винчестера и ни один нормальный покупатель б/у платить эти деньги не станет. А если может попасться "ненормальный", то просто не продавайте диск.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от MKuznetsov

> с блина даже имеющего физические повреждения вытаскивается практически вся информация, включая 'не первой свежести' ;-) в Москве это могут сделать 2-3 комерческие конторы..

Что не перезаписано то восстановят, что перезаписано - "пожмут плечами и расскажут сказочку". То-ж коммерция. Каждый третий-четвертый "убитый" приходящий к простому "жестянщику" убит софтверно. Отсюда и легенды про восстановление данных многомесячной давности.

> с utp5 бесконтактным способом уверенно снимается поток на расстоянии 60 метров

В условиях близких к лабораторным и если он в зоне проверки единственный (что в нынешних реалиях - анекдот (печальный)).

unsaid
()
Ответ на: комментарий от anonymous_incognito

> у вас там что на винтах секретная переписка с инопланетянами хранится?

Ж)))) Не говори.... За сумму равноценную 0.1 стоимости рабочего времени специалиста по сабжевым делам проще нанять "гипнотизера" с паяльником который вызовет у бывшего владельца винта острые приступы воспоминаний, от которых он содержимое винта хексдампами от руки напишет.

Старый анек: В аптеке -Доктор от паранойи есть что-нить ? -Да конечно - вот возьмите. Выходит из аптеки и старательно высыпает таблетки в мусор приговаривая "Хе-хе отравить хотел мудила..."

unsaid
()

8 секунд в микроволновке на 75% от мощности. Только не больше, а то пожжешь нафиг...

anonymous
()

man wipe:

Recovery of supposedly erased data from magnetic media is easier than what many people would like to believe. A technique called Magnetic Force Microscopy (MFM) allows any moderately funded opponent to recover the last two or three layers of data written to disk; wipe repeadetly overwrites special patterns to the files to be destroyed, using the fsync() call and/or the O_SYNC bit to force disk access. In normal mode, 34 patterns are used (of which 8 are random). These patterns were recom- mended in an article from Peter Gutmann (pgut001@cs.auckland.ac.nz) entitled "Secure Deletion of Data from Magnetic and Solid-State Memory". A quick mode allows you to use only 4 passes with random patterns, which is of course much less secure.

Наверное сутки будет стираться.

anonymous
()
Ответ на: комментарий от anonymous_incognito

Насчёт электромагнитных излучений первое что попалось по tempest под руку http://www.agentura.ru/culture007/history/tempest/

Насчёт диска вопрос автору треда. У тех кому диск продаваться будет есть {аппаратура, возможности, деньги} для восстановления данных, которые наверняка для них не представляют никакого интереса? Нет? тогда хватит и одного прохода из /dev/zero. Если есть, или на диске какая-то тайная информация, то можно посмотреть сколько проходов рекомендуется с чередованием определёнными патернами (7, 35, и не помню точно >100 проходов), иначе диск продавать просто нельзя -- такие диски обычно даже в ремонт не отдают, просто уничтожают :)

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.