Cancella il disco prima di vendere


9

Ho un vecchio computer Windows 7 che voglio formattare e preparare per la vendita a qualcuno. Sto usando Parted Magic per le operazioni su disco e mi chiedo se "cancellare il disco in modo sicuro" sia davvero necessario o se potrei semplicemente eliminare le partizioni esistenti usando il gestore delle partizioni, quindi reinstallare Windows su di esso? Anche a scopo informativo, il disco è un'unità standard da 500 GB e sono preoccupato per quanto tempo potrebbe richiedere la cancellazione sicura del disco.


1
Usa dban, lascialo correre per tutta la notte. dban.org
ivanivan,

Non raccomandandoli l' uno sull'altro , cancella prima installa linux, cancella reinstallare windows.
mic84,

4
Se sei davvero paranoico su questo, acquista un nuovo disco e conserva quello vecchio. Un'unità interna da 500 GB non è costosa.
alephzero,

4
Tieni presente che sui tuoi dischi ci sono cose come i cookie per i browser. Quindi sarebbe possibile recuperarli e accedere ai tuoi account. Cancella in modo sicuro il disco anche se non hai file sensibili. Probabilmente hai ancora credenziali sensibili in giro.
Bakuriu,

Risposte:


9

Se il disco in qualsiasi momento conteneva informazioni riservate o se hai mai usato il computer su cui è stato installato il disco per scopi sensibili, allora sì, è necessario un corretto ripulimento.

A causa della natura del funzionamento dei dischi rigidi, i dati eliminati all'interno di un sistema operativo non vengono mai eliminati del tutto, almeno non immediatamente. Al contrario, il filesystem sull'unità (NTFS, nel caso della maggior parte delle unità formattate per Windows) rimuove tutti i riferimenti alla posizione dei dati sul disco rigido, rendendoli inaccessibili all'interno del sistema operativo. I dati stessi rimangono sul disco rigido fino a quando non vengono naturalmente sovrascritti da un nuovo pezzo di dati che deve prendere il suo posto. A seconda di quanto spazio libero è rimasto sul tuo disco, questo potrebbe essere qualsiasi cosa, da ore a mai.

Allo stesso modo, anche la pulizia delle partizioni non fa nulla per l'esistenza dei dati sull'unità, e questo non cambia quando si installa Windows sull'unità, a meno che l'installazione non occupi lo spazio dell'intera unità in questione (che è improbabile).

Strumenti di recupero dati liberamente disponibili come Recuva e GetDataBack sono progettati per questo preciso scopo: recuperare file, cartelle e persino intere partizioni da un disco rigido che non è stato cancellato correttamente. Ciò significa che tutti i dati rimanenti nelle strutture del disco rigido sono facilmente recuperabili da chiunque sia sufficientemente esperto tecnologicamente da conoscere e utilizzare questi programmi, che è una barra molto bassa.

Detto questo, non è necessario utilizzare utility di terze parti come Parted Magic per cancellare in sicurezza un disco (meccanico). In effetti, puoi farlo da Windows stesso a condizione che il disco che desideri cancellare non sia quello da cui stai avviando. Basta selezionare il disco in questione in Risorse del computer ed eseguire un formato lungo facendo clic con il pulsante destro del mouse sull'unità, selezionando Formate deselezionando la casella di controllo Formato rapido . Il lungo formato di Windows cancella le unità proprio come fanno la maggior parte degli altri "strumenti di cancellazione sicura" di terze parti (per coloro che dubitano di questa affermazione, vedere l' addendum ).

Se si sta eseguendo l'avvio dall'unità che si desidera cancellare in modo sicuro, l'unica opzione è quella di creare un disco di avvio contenente uno strumento come DBAN o Parted Magic , quindi avviare quello per cancellare l'unità in questione.

Per quanto riguarda il tempo che impiegherà il formato, mi aspetto che per un HDD standard ci vorranno alcune ore. La domanda che ti devi porre è se è un costo troppo elevato per assicurarti che tutti i dati che hai archiviato sul disco non finiscano nelle mani di qualcun altro.


ADDENDUM

Apparentemente ci sono un certo numero di persone che dubitano dell'affermazione secondo cui il formato lungo di Windows fornisce una cancellazione meno sicura rispetto agli strumenti di cancellazione sicura di terze parti o che credono che Secure Erase fornisca una cancellazione intrinsecamente più sicura per gli HDD. Si sbaglierebbero palesemente.

Lo strumento di formattazione lunga di Windows funziona scrivendo zero binari nei settori non elaborati dell'unità e lo ha fatto da quando Windows Vista è stato rilasciato più di un decennio fa. Questo è anche il modo in cui funzionano gli strumenti di cancellazione sicura di terze parti, incluso Linux dd if=/dev/zero.

Secure Erase fa lo stesso, con la differenza che si tratta di uno strumento a livello di firmware integrato nell'unità stessa e, in quanto tale, dipende dall'implementazione del produttore del disco rigido della specifica ATA per zero scrivere correttamente l'unità. Considerando che in passato molti produttori di dischi rigidi hanno mostrato un errore o una riluttanza a implementare correttamente questi standard , con alcune unità che hanno riportato una cancellazione riuscita anche se tutti i dati sull'unità erano ancora intatti, questo rende Secure Erase intrinsecamente insicuro a meno che tu non sia interessati a testare il vostro particolare implementazione di unità di SE e confermare che funziona come previsto ... nel qual caso sarebbe esattamente come sicuro come un formato lungo di Windows oppure zero-scrittura; niente di più e niente di meno.

L'eccezione a ciò è se l'unità è un SSD (cosa che non è l'OP) nel qual caso non hai altra scelta che ricorrere a una cancellazione sicura, poiché le scritture zero del software sono inefficaci su un SSD. Anche in questo scenario, tuttavia, Secure Erase è l' opzione di disinfezione del disco meno sicura disponibile; dovresti usare un Enhanced Secure Erase, che scrive un modello definito dal fornitore sull'unità, o un Block Erase, un'opzione più recente (e quindi meno supportata, ma anche più sicura) che cancella anche le aree non accessibili all'utente di un SSD come l'HPA (tradizionalmente, queste sono le aree di un SSD che sono le più difficili da cancellare e quindi molto probabilmente contengono dati residui).


7
L'affermazione che un formato lungo è "sicuro come una pulizia" è semplicemente inaccurata. L'uso della funzione di cancellazione sicura dell'unità è sempre una scelta migliore.
Chrylis

8
@chrylis "sempre" potrebbe essere troppo forte. Se la funzione di cancellazione sicura dell'unità è implementata correttamente, allora tenderei ad essere d'accordo con te. Sfortunatamente, almeno qualche anno fa (e non conosciamo l'età del disco dell'OP), diversi dischi avevano implementazioni Secure Erase difettose, che a volte non facevano altro che riportare successo ( usenix.org/event/fast11/tech/ full_papers / Wei.pdf ). Non riesco a trovare uno studio più recente, ma non mi fiderei necessariamente di tutti i produttori per implementarlo correttamente anche oggi.
user2313067,

1
Cordiali saluti, Windows 10 ha una funzionalità integrata progettata per fare questo per preparare un computer in vendita, reinstallando e pulendo contemporaneamente, chiamato "Ripristina questo PC" disponibile da Impostazioni -> Aggiornamento e sicurezza -> Ripristino.
BeowulfNode42,

1
Grazie per la risposta dettagliata. Ho fatto l'opzione del formato di Windows come mostra la tua immagine, tuttavia il processo di formattazione ha richiesto solo circa 10-15 secondi ..? L'ho fatto e poi cancellato le partizioni, ne ho create di nuove e ho installato Windows su di esso
William Weifenbach,

1
@Hashim Ho fatto la cancellazione sicura con Parted Magic. Grazie per la risposta dettagliata!
William Weifenbach,

3

Se hai in mano Linux, questo è molto semplice e facile:

sudo dd if=/dev/zero of=/dev/sdX

dove sdXdovrebbe essere sostituito dall'effettivo dispositivo del disco che si desidera cancellare.

Stima rapida dei tempi. Ho usato in questo modo per cancellare un disco rigido da 3,5 "(1 TB). La velocità di scrittura è iniziata a 220 MB / se alla fine è di 100 MB, quindi presumo in media 150 MB. Quindi ci vorrebbero meno di 2 ore per una pulizia completa, se tutto va bene.

Puoi anche provare la funzionalità integrata DiskPart.exeper cancellare. È possibile aprire una finestra del prompt dei comandi con privilegi di amministratore (utilizzare Task Manager per raggiungere questo obiettivo), quindi eseguire il prompt dei comandi:

DiskPart

SELECT DISK 2  (where you should replace 2 with your actual disk number)
CLEAN ALL

Quindi DiskPart pulirà l'intero disco, identico al ddmetodo Linux .

Opzionalmente in Linux, è possibile dd if=/dev/urandomquindi che il disco venga sovrascritto con dati casuali, ma è notevolmente lento a seconda della configurazione del computer.


1

Fallo in modo più sicuro con numeri pseudo casuali da / dev / urandom invece di zeri da / dev / zero. Come utente root o normale con sudo:

sudo dd if=/dev/urandom of=/dev/sdX bs=1M

Con

bs= blocksize, how many bytes to write at once,
urandom = pseudo random numbers, pretty secure. 
sdX = the hard drive you want to overwrite (be careful to choose the right one)

Urandom utilizza i dati da / dev / random / per avviare il seme del generatore di numeri casuali e utilizza il maggior numero casuale reale possibile. Ma se esaurisce i numeri casuali, non si fermerà ma genererà numeri pseudo casuali con numeri casuali reali come semi.

Non usare / dev / random usa numeri casuali "reali" da contatori di pacchetti o movimenti del mouse, ecc. Quando non sono rimasti numeri casuali, si fermerà e aspetterà nuovi. Questo richiede secoli per essere completato.

urandom significa sbloccare random, perché continua con numeri pseudo casuali e non blocca il sistema aspettando nuovi numeri casuali reali.

Questo è un po 'più lento ma più sicuro.


"In alternativa, la semplice dm-cripta può essere utilizzata per una pulizia molto rapida con casualità criptata, vedere l' articolo 2.19 "
Xen2050,

1
l'uso di dati casuali per una "cancellazione più sicura" è un malinteso comune. È sufficiente azzerare un'unità con 1 passaggio. Vedi askubuntu.com/questions/21501/… o skeptics.stackexchange.com/questions/13674/…
BeowulfNode42

0

In particolare, puoi semplicemente usare CMD per riempire i luoghi cancellati sul disco con, ad esempio, file di film di grandi dimensioni.

C:>\...\for /L %a in (1,1,999) Do copy YOUR_MOVIE_FILE %a

Where 9999: il numero di copie. Quindi formattazione rapida per la pulizia.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.