Стереть диск перед продажей

1623
William Weifenbach

У меня есть старый компьютер с Windows 7, который я хочу отформатировать и подготовить для продажи кому-нибудь. Я использую Parted Magic для операций с диском, и мне интересно, действительно ли необходимо «безопасно удалить диск» или я могу просто удалить существующие разделы с помощью диспетчера разделов, а затем переустановить Windows на нем? Кроме того, в информационных целях диск является стандартным диском емкостью 500 ГБ, и я беспокоюсь о том, сколько времени может безопасно удалить его.

8
Используйте dban, просто позвольте ему бежать всю ночь. https://dban.org/ ivanivan 5 лет назад 1
Не рекомендую [один поверх другого] (https://helpdeskgeek.com/free-tools-review/5-free-programs-to-completely-wipe-a-hard-drive/), сначала очистите установку linux, очистите окна переустановки , mic84 5 лет назад 0
Если вы * действительно * параноидальны по этому поводу, купите новый диск и сохраните старый. Внутренний накопитель на 500 Гб не дорогой. alephzero 5 лет назад 3
Имейте в виду, что на ваших дисках есть такие вещи, как куки для браузеров. Так что было бы возможно восстановить их и получить доступ к вашим счетам. Определенно безопасно стереть диск, даже если у вас нет чувствительных файлов. У вас все еще есть конфиденциальные данные. Bakuriu 5 лет назад 2

3 ответа на вопрос

7
Hashim

Если диск в какой-то момент содержал конфиденциальную информацию, или если вы когда-либо использовали компьютер, на котором диск был установлен, в конфиденциальных целях, тогда да, необходимо выполнить надлежащую очистку.

Из-за особенностей работы механических жестких дисков (жестких дисков, а не твердотельных накопителей) любые данные, которые вы удаляете из операционной системы, никогда не удаляются полностью, по крайней мере, не сразу. Вместо этого файловая система на диске (NTFS, в случае большинства дисков в формате Windows) удаляет все ссылки на расположение данных на жестком диске, делая их недоступными изнутри операционной системы. Сами данные остаются на жестком диске, пока они не будут перезаписаны новыми данными, которые должны занять их место. В зависимости от того, сколько свободного места осталось на вашем жестком диске, это может быть что угодно, от часов до никогда.

Аналогично, очистка разделов также никак не влияет на наличие данных на диске, и это не изменится при установке Windows на диск, если только установка не займет место всего рассматриваемого диска (что вряд ли).

Свободно доступные инструменты восстановления данных, такие как Recuva и GetDataBack, предназначены именно для этой цели - для восстановления файлов, папок и даже целых разделов с жесткого диска, который не был должным образом очищен. Это означает, что любые оставшиеся данные в структурах вашего жесткого диска легко восстанавливаются любым, кто обладает достаточными техническими знаниями, чтобы знать и управлять этими программами, что является очень низким показателем.

Тем не менее, нет необходимости использовать сторонние утилиты, такие как Parted Magic, для безопасного стирания диска. Фактически, вы можете сделать это из самой Windows, при условии, что диск, который вы хотите стереть, не тот, с которого вы загружаетесь. Просто выберите нужный диск в разделе «Мой компьютер» и запустите длинный формат, щелкнув правой кнопкой мыши диск, Formatустановив и сняв флажок « Быстрое форматирование» . Длинные форматы Windows стирают диски так же надежно, как и все другие сторонние «безопасные инструменты очистки» (для тех, кто сомневается в этом утверждении, см. Приложение ).

Если будут загружаться с диска, который вы хотите надежно уничтожить, то ваш единственный вариант для создания загрузочного диска, содержащего инструмент, как DBAN или Parted Magic, а затем загрузить в том, что протирать диск в вопросе.

Что касается времени, которое займет формат, я ожидаю, что для диска на 500 ГБ это займет где-то от 1-3 часов. Вопрос, который вам нужно задать себе, заключается в том, слишком ли высока временная стоимость, чтобы гарантировать, что любые данные, которые вы когда-то хранили на диске, не попадут в чужие руки.


ДОПОЛНЕНИЕ

Очевидно, есть ряд людей, которые сомневаются в утверждении, что длинный формат Windows обеспечивает менее безопасную очистку, чем сторонние инструменты безопасного стирания, или считают, что Secure Erase обеспечивает более безопасную очистку. Они были бы явно неправы.

Средство длинного формата Windows работает путем записи двоичных нулей в необработанные сектора диска, и это происходит с момента выпуска Windows Vista более десяти лет назад. Это также то, как работают любые сторонние инструменты безопасного стирания, в том числе Linux dd if=/dev/zero.

Secure Erase делает то же самое, с той разницей, что это инструмент уровня встроенного ПО, встроенный в сам накопитель, и, как таковой, зависит от того, как производитель жестких дисков выполняет спецификацию ATA для успешной нулевой записи на накопитель. Учитывая, что многие производители жестких дисков в прошлом демонстрировали сбой или нежелание правильно применять эти стандарты, при этом некоторые накопители сообщали об успешной очистке, даже если все данные на диске все еще оставались нетронутыми, это делает безопасное стирание по своей природе небезопасным, если только вы не готов протестировать реализацию SE на вашем конкретном диске и подтвердить, что он работает как задумано ... в этом случае он будет точно таким же безопасным, как длинный формат Windows или нулевая запись; не больше и не меньше.

Напротив, запись нулей на диск с использованием программных инструментов является де-факто методом безопасной очистки дисков на протяжении десятилетий и не имеет таких недостатков реализации из-за того, что он является внешним по отношению к диску, что делает его наиболее надежным методом безопасной очистки жесткий диск, который существует.

Утверждение, что длинный формат «так же безопасен, как стирание», просто неточно. Использование функции безопасного стирания диска всегда лучший выбор. chrylis 5 лет назад 7
@chrylis "всегда" может быть слишком сильным. Если функция безопасного стирания диска реализована правильно, я бы с вами согласился. К сожалению, по крайней мере, несколько лет назад (и мы не знаем возраст диска OP), на нескольких дисках были ошибочные реализации Secure Erase, которые иногда не давали ничего, кроме сообщения об успехе (https://www.usenix.org/ событие / fast11 / техника / full_papers / Wei.pdf). Я не могу найти более новое исследование, но я бы не стал доверять всем производителям, чтобы правильно внедрить его даже сегодня. user2313067 5 лет назад 7
К вашему сведению, Windows 10 имеет встроенную функцию, предназначенную для этого, чтобы подготовить компьютер к продаже с одновременной переустановкой и стиранием, которая называется «Сбросить этот компьютер» и доступна в меню «Настройки» -> «Обновление и безопасность» -> «Восстановление». BeowulfNode42 5 лет назад 1
@ chrylis Нет, это не так, ты просто дезинформирован. Безопасное стирание - это реализация на уровне встроенного программного обеспечения на дисках ATA для перезаписи базовой архитектуры диска двоичными нулями. Это в точности то же самое, что делают такие инструменты, как Parted Magic и Linux `dd if = dev / zero`, и это включает в себя длинный формат Windows, в отличие от его короткого формата, который записывает в ноль только MFT. Добавьте к этому ошибочные реализации Secure Erase, о которых говорилось выше, и гораздо безопаснее полагаться на инструмент операционной системы, который окончательно записывает нули, а не на уровень встроенного программного обеспечения, который говорит вам ... Hashim 5 лет назад 0
... он есть, но на самом деле ничего не делает. Единственный сценарий, в котором безопасное стирание должно быть предпочтительнее, чем нулевая запись диска из операционной системы, - это когда рассматриваемый диск является SSD, где нулевая запись может фактически повредить такие диски из-за выравнивания износа. Hashim 5 лет назад 0
Хотя я должен уточнить, что длинный формат Windows только начал записывать нули с момента выпуска Vista в 2006 году. Windows XP, которой на данный момент почти два десятилетия, не записывает нули на диск с длинным форматом. Это не относится ни к исходному вопросу, ни к подавляющему большинству тех, кто будет сталкиваться с этим ответом, но для горстки людей, все еще использующих XP, стоит прояснить. Кроме того, прекратите использовать XP. Hashim 5 лет назад 0
Спасибо за подробный ответ. Я сделал вариант формата Windows, как показано на вашей картинке, однако процесс форматирования занял всего около 10-15 секунд ..? Я сделал это, а затем удалил разделы, создал новые и установил Windows на нем William Weifenbach 5 лет назад 1
@ user2313067 диск, если я правильно помню, это точка вращения Samsung / Seagate с датой 2010 или 2013 William Weifenbach 5 лет назад 0
@WilliamWeifenbach Интересно. Если бы это было так быстро, то это определенно не длинный формат, что странно, потому что Windows определенно должна была реализовывать длинный формат вместо короткого на этом этапе. Похоже, у вас есть только один диск, и в этом случае вам лучше всего стереть диск с Parted Magic или DBAN и правильно очистить диск перед переустановкой Windows на нем. Hashim 5 лет назад 0
@WilliamWeifenbach Если, с другой стороны, Windows была установлена ​​на другой диск, а диск, который необходимо стереть, установлен как дополнительный диск, то вы можете просто выполнить длинный формат из Windows, щелкнув правой кнопкой мыши целевой диск в «Моем компьютере». , выбрав «Формат» и убедившись, что опция «Быстрое форматирование» снята. Hashim 5 лет назад 0
@Hashim У меня только 1 диск, и это тот, который я хочу отформатировать и переустановить Windows на нем (что я и сделал, следуя моему предыдущему ответу) William Weifenbach 5 лет назад 0
Тогда вы должны пойти на первый вариант, чтобы безопасно стереть диск. Используйте Parted Magic или DBAN на загрузочном диске, на который вы можете загрузиться, чтобы стереть диск. Hashim 5 лет назад 0
@Hashim Я сделал безопасное удаление с Parted Magic. Спасибо за подробный ответ! William Weifenbach 5 лет назад 1
@WilliamWeifenbach Рад, что это помогло! Hashim 5 лет назад 0
3
iBug

Если у вас есть Linux под рукой, это очень просто и легко:

sudo dd if=/dev/zero of=/dev/sdX 

где sdXдолжно быть заменено фактическое устройство диска, который вы хотите стереть.

Быстрая оценка о сроках. Я использовал этот способ, чтобы стереть 3,5-дюймовый жесткий диск (1 ТБ). Скорость записи начиналась с 220 МБ / с, а ближе к концу - 100 МБ, поэтому я предполагаю, что в среднем 150 МБ. Тогда это займет менее 2 часы для полной очистки, если все хорошо.

Вы также можете попробовать встроенный функционал, DiskPart.exeчтобы стереть. Вы можете открыть окно командной строки с правами администратора (для этого воспользуйтесь диспетчером задач), а затем запустить в командной строке:

DiskPart  SELECT DISK 2 (where you should replace 2 with your actual disk number) CLEAN ALL 

Затем DiskPart очистит весь диск, идентичный ddметоду Linux .

При желании в Linux вы можете сделать dd if=/dev/urandomтак, чтобы диск был перезаписан случайными данными, но он значительно медленнее в зависимости от конфигурации вашего компьютера.

1
stupidstudent

Сделайте это более безопасно с псевдослучайными числами из / dev / urandom вместо нулей из / dev / zero. Как пользователь root или обычный пользователь с sudo:

sudo dd if=/dev/urandom of=/dev/sdX bs=1M 

С

bs= blocksize, how many bytes to write at once, urandom = pseudo random numbers, pretty secure.  sdX = the hard drive you want to overwrite (be careful to choose the right one) 

Urandom использует данные из / dev / random / для запуска своего начального числа генератора случайных чисел и использует как можно больше действительных случайных чисел. Но если заканчиваются случайные числа, он не остановится, а сгенерирует псевдослучайные числа с действительными случайными числами в качестве начальных чисел.

Не используйте / dev / random, он использует «реальные» случайные числа от счетчиков пакетов или движения мыши и т. Д. Когда не осталось случайных чисел, он просто остановится и будет ждать новых. Это займет много лет, чтобы завершить.

urandom означает разблокирование случайных чисел, поскольку оно продолжается псевдослучайными числами и не блокирует систему, ожидая новых реальных случайных чисел.

Это немного медленнее, но более безопасно.

* «В качестве альтернативы обычный dm-crypt может использоваться для очень быстрого стирания со случайной степенью криптографии, см. [Элемент 2.19] (https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions)» * Xen2050 5 лет назад 0
использование случайных данных для «более безопасного стирания» является распространенным заблуждением. Достаточно просто обнулить диск за 1 проход. См. Https://askubuntu.com/questions/21501/possibility-of-recovering-files-from-a-dd-zero-filled-hard-disk или https://skeptics.stackexchange.com/questions/13674/is -это-возможно извлекаемыми-данных-на-обнуленных-жесткий диск BeowulfNode42 5 лет назад 1