Насколько безопасно переустановка Windows стирает старые данные?

1209
Yann

У меня есть набор компьютеров, на которых есть привилегированная информация, которую я хочу использовать повторно. Если бы я использовал загрузочный диск Windows для переустановки Windows, насколько этого было бы достаточно для обеспечения безопасности старых данных?

Я знаю, что единственный надежный способ защитить данные - перемалывать жесткие диски (жесткие диски для моей цели, но для более полезной информации, если есть какая-то разница для SSD, я бы тоже хотел это знать ) в мелкий порошок, но насколько он хорош? Если это не достаточно хорошо, есть ли альтернатива, которая оставляет аппаратное обеспечение без изменений, достаточно функционально, если предположить, что невероятно влиятельные люди не хотят моих данных, которые просто сломают плоскогубцы и все равно получат их.

У меня нет какой-либо конкретной модели угроз - я говорю о передаче оборудования и никогда больше не смотрю на него, и, честно говоря, не знаю, как построить модель угрозы. Если бы данные могли быть восстановлены, были бы юридические последствия, если это помогло бы ответить на вопрос «насколько вы обеспокоены» в комментариях.

Дополнительные моменты, которые меня интересуют, но косвенно связаны с вопросом, поэтому не требуются для ответа; С какими еще проблемами я могу столкнуться, если буду отдавать / продавать эти компьютеры? (Моя организация владеет компьютерами и лицензиями для Windows и хотела бы предложить их сотрудникам, как только мы с ними покончим). Я полагаю, что есть проблема с передачей лицензии Windows, например.

6
После повторной установки перезаписать все свободное место, тогда вы можете идти .... https: //www.howtogeek.com/137108/how-securely-overwrite-free-space-in-windows/ Moab 5 лет назад 3
Вы понимаете, что можете просто перезагрузить Windows 10, выбрать ничего не сохранять, и вы получите желаемый результат? Если это выпуски Enterprise, новым владельцам будет сложнее, поскольку они не смогут активировать их из-за потери KMS. Корпоративные лицензии должны связываться с KMS один раз каждые 180 дней. Ramhound 5 лет назад 3
Как только старые данные перезаписываются при переустановке, а свободное пространство перезаписывается, ничто не может быть восстановлено. Moab 5 лет назад 1
@Moab Это звучит как ответ для меня, вытащив содержание этой статьи в одну, получу мое одобрение :) Yann 5 лет назад 0
@ Ramhound Да, я знаю, что не смогу дать им их ключи, это было бы «вот действующий ящик, удачи» Yann 5 лет назад 0
@Yann - так что вместо этого просто установите Windows с общим ключом и оставьте его новому владельцу для изменения лицензионного ключа. Лично я бы зашифровал данные с помощью BitLocker, затем просто отформатировал жесткий диск и переустановил нелицензионную установку Windows. Это делает восстановление данных невозможным, а бремя получения лицензии - чужой проблемой. Ramhound 5 лет назад 2
@ Достаточно справедливо. Это был мой грубый план (по крайней мере, форматирование жесткого диска, переустановка на нелицензионную версию). Я просто хотел быть в состоянии ответить на вопрос «насколько безопасен» - я упал с бременем знать что-то об этом, но недостаточно, поэтому я надеялся, что SE сможет вселить в меня уверенность, что я поступаю правильно. Yann 5 лет назад 0
Я не уверен, что «насколько безопасно» является наиболее важной частью вопроса. «Дополнительные части», вероятно, более важны Basile Starynkevitch 5 лет назад 0
Вы хотите знать, насколько это безопасно. Но какова ваша модель угрозы? Насколько конфиденциальна информация? Мы говорим об интеллектуальной собственности или национальных секретах? Какая у вас модель угрозы? Mast 5 лет назад 0
Ответ на этот вопрос (как безопасно удалить информацию) зависит от того, идет ли речь о жестком диске (вращающаяся ржавчина) или твердотельном накопителе. Пожалуйста, обновите ваш вопрос с этой информацией. Daniel B 5 лет назад 0

5 ответов на вопрос

12
Keltari

Создайте DBAN USB или CD и протрите дисковод. Эта утилита предназначена для очистки жесткого диска путем его перезаписи. DBAN работает только на жестких дисках (HDD), а не на твердотельных дисках (SSD).

Вам не нужно делать многопроходный вайп. Один проход - это все, что вам нужно, чтобы другие не читали ваш диск. 7 проходов - миф, который сохраняется и по сей день.

Переустановка Windows может перезаписать некоторые, никакие или все данные. Создание простого загрузочного диска DBAN и его использование снижает все риски.

Что касается лицензий Windows, если лицензия пришла в комплекте с компьютером или была приобретена отдельно, они могут быть переданы кому-то другому. Вы всегда можете позвонить в Microsoft, чтобы подтвердить обоснованность продажи лицензии.

7 проход, возможно, был правдой, но в любом случае потребовался бы осциллограф, чтобы прочитать мимо первого. По сути, это была защита от государственной власти, которая по сути никому не нужна. Я не думаю, что это верно для современного оборудования. Joshua 5 лет назад 0
Насколько я могу судить, связь с DBAN мертва, и я не уверен, что она поддерживается вообще. На [github] (https://github.com/NHellFire/dban) есть ответвление, и оно, похоже, все еще находится на [sourceforge] (https://sourceforge.net/projects/dban/). Я бы предпочел другие методы сам. StephenG 5 лет назад 1
@StephenG DBAN link работает нормально ... Я просто обновил свой USB-ключ с помощью DBAN. Keltari 5 лет назад 0
@Joshua Древние жесткие диски, примерно до начала 1990-х годов, по этой причине требовали многократных перезаписей. Но это не было необходимо в течение десятилетий. Michael Hampton 5 лет назад 0
Я получаю ошибку 504 на dban.org каждый раз. Обратите внимание, что [Википедия говорит, что DBAN больше не работает] (https://en.wikipedia.org/wiki/Darik%27s_Boot_and_Nuke). StephenG 5 лет назад 2
На SSD может быть достаточно TRIM привода. kasperd 5 лет назад 0
Выполните поиск в Интернете по запросу "Ultimate Boot CD", который включает в себя файл ISO для ряда бесплатных утилит, в том числе утилит очистки диска. rcgldr 5 лет назад 0
@ StefhenG Я изменил ссылку на sourceforge. хотя он не обновлялся через некоторое время, это не значит, что он не эффективен. В определенный момент программное обеспечение становится полным. Keltari 5 лет назад 0
6
Moab

После форматирования Windows и чистой переустановки ОС перезапишите все свободное место с помощью команды cypher с помощью командной строки.

шифр / ш: F

F будет буквой диска системного тома, обычно C

Ничто не может быть восстановлено сейчас кем-либо.

2
reben

Чтобы ответить на ваш первоначальный вопрос первым; вы не застрахованы, просто переустановив Windows, так как вы не можете гарантировать, что данные будут перезаписаны.

Вы можете перезаписать (удаленные) конфиденциальные данные, используя один из доступных вариантов;

Вы можете использовать команду DiskPart - Очистить все - но убедитесь, что вы знаете, с каким диском вы работаете.

Вы можете (после удаления конфиденциальных данных) использовать команду Шифр с /Wопцией.

Вы также можете сделать себе простой файл BAT или два - пару примеров ниже;

Еще один комментарий: если вы стираете диск / данные 2-3 раза, тем самым изменяя магнитные структуры до неузнаваемости, тогда даже «невероятно могущественные люди» не смогут восстановить данные.

---  @echo off rem Simple Disk Wipe Utility - wipedfast.bat rem --- rem --- 1) Delete all unwanted content from disk, leaving possibly only the command interpreter to run this script. rem --- 2) Delete content from trashcan/recycled, if any. rem --- 3) Run this script until it reports file system full. rem --- 4) Delete WASH*.TMP files on each drive to reclaim space or to rerun utility. rem --- Do this for all file systems/drives (C:, D:) on system, at least a couple of times. rem --- echo Grow file system test (fast / large increments - less secure). See comments in script file. echo To be done for each drive (C:, D:) on system. echo Abort with Ctrl-C when disk full and delete WASH-files echo - Ideally run wipedfast.bat first - then wiped.bat when disk full - before deleting WASH-files. pause echo abcdefghijklmnopqrstuvwxyz0987654321ABCDEFGHIJKLMNOPQRSTUVWXYZ > wash_a.tmp  copy wash_a.tmp wash_b.tmp  :start copy wash_a.tmp+wash_b.tmp wash_c.tmp del wash_a.tmp del wash_b.tmp copy wash_c.tmp wash_a.tmp ren wash_c.tmp wash_b.tmp goto start  ---  @echo off rem Simple Disk Wipe Utility - wiped.bat rem --- rem --- 1) Delete all unwanted content from disk, leaving possibly only the command interpreter to run this script. rem --- 2) Delete content from trashcan/recycled, if any. rem --- 3) Run this script until it reports file system full. rem --- 4) Delete WASH*.TMP files on each drive to reclaim space or to rerun utility. rem --- Do this for all file systems/drives (C:, D:) on system, at least a couple of times. rem --- echo Wipe file system (slow / small increments - most secure). See comments in script file. echo To be done for each drive (C:, D:) on system. echo Abort with Ctrl-C when disk full and delete WASH-files. echo - Ideally run wipedfast.bat first - then wiped.bat when disk full - before deleting WASH-files. pause echo abcdefghijklmnopqrstuvwxyz0987654321ABCDEFGHIJKLMNOPQRSTUVWXYZ > wash_a.tmp  copy wash_a.tmp wash_b.tmp  :start copy wash_a.tmp+wash_b.tmp wash_c.tmp del wash_b.tmp ren wash_c.tmp wash_b.tmp goto start 
0
Gloweye

Простое стирание данных (и перезапись их случайным мусором / нулями) и установка новых окон, вероятно, достаточно безопасны для вас. На этом этапе любое восстановление старых данных потребует от жесткого диска жесткого диска, физического доступа к диску, действительно специализированных уровней криминалистической экспертизы и важных людей, которые очень заботятся об этом.

Если это недостаточно безопасно, вам нужен метод тонкого порошка. Я бы сказал, что, вероятно, это не так, поскольку мы говорим об уровне безопасности в период государственной войны времен холодной войны.

Если это так важно для вас, вы, вероятно, не разместите этот вопрос, который сэкономит вам пару сотен долларов, потому что безопасность этого уровня не заботится о деньгах.

0
cybernard

Единственное, что здесь упущено, это дешевизна жестких дисков.

Если данные действительно конфиденциальны, я видел 2-ТБ жесткие диски за 54-65 долларов в Интернете. Вы, вероятно, найдете более дешевый жесткий диск объемом 1 ТБ. Если вы хотите продать их, добавление около $ 60 к другому жесткому диску не должно быть препятствием. Кроме того, человек, покупающий его, получает новый жесткий диск, возможно увеличивая его по всей привлекательности.

https://www.newegg.com/Product/Product.aspx?Item=9SIA5AD3GM6130&ignorebbr=1&nm_mc=KNC-GoogleMKP-PC&cm_mmc=KNC-GoogleMKP-PC- -pla- -Жесткий + диски -_- 9SIA5AD3GM6130 & GCLID = CjwKCAjw0JfdBRACEiwAiDTALiOmQL0RDSIXjp3kbGMM9yceeukm6MxFn9SCWp7oVRIznlpCZ2NgHBoCk14QAvD_BwE & gclsrc = ав. Д.С.

Если на каждом компьютере есть наклейка с лицензионным ключом, вы можете проверить это в Microsoft. Переустановите окна с этим ключом. Если в вашей компании есть сервер KMS, у него другой ключ.

Несмотря на то, что это вариант, он не является хорошим, но не стоит понижать голос, поскольку он * несколько * действителен. 1) Вы добавляете стоимость и сложность, когда это совершенно не нужно. Простое стирание диска бесплатно и безопасно. 2) Теперь он должен что-то делать с этими дисками. А) он должен уничтожить их, что стоит времени и денег, или Б) он помещает их в безопасное место и следит за ними, что требует времени и денег, или С) их повторное использование. И B, и C в конечном итоге вернут нас к квадрату 1 в какой-то момент. Keltari 5 лет назад 0
@Keltari Однако мы не знаем, чего требует его компания. Страхование моей компании (нарушение данных) требует уничтожения всех жестких дисков независимо от их содержимого. cybernard 5 лет назад 0