Rub*_*atz 99 security hard-drive secure-delete
我们公司有很多个人电脑,没有人愿意擦除大量硬盘驱动器。我们也有很多学徒工具制造商,他们真的很想破坏东西。因此,每隔几个月,我们的学徒就会收到两个沉重的硬盘篮子进行钻探。
我的一些同事认为这绝对是矫枉过正。但是,我相信在钻取驱动器之前不擦除驱动器可能会使一些数据恢复。
根据这个问题,用DBAN擦除会使数据完全无法恢复。
DBAN 很好。这是一个肮脏的小秘密——任何覆盖驱动器每个字节的程序都将永久擦除所有内容。您不需要使用不同的写入模式进行多次传递等。
钻个洞怎么样?
Mad*_*ter 164
在驱动器外壳上钻一个穿过所有盘片的孔将使驱动器无法运行。大多数现代 HDD 的外壳内都没有空气,您已经让里面的东西逸出。你已经用微小的钻屑填充了空腔,这些碎屑会出现在包括盘片在内的所有东西上,如果有人试图将它们放到旋转的盘片上,它们会撞坏磁头。您还使拼盘不平衡,但我无法估计这是否会致命。钻头可能会在途中穿过控制器板,虽然这不是致命的,但肯定不会帮助任何试图连接驱动器的人。
您并没有阻止某人将盘片放在磁力显微镜下并以这种方式读取大部分数据。我们可以相当肯定这是可能的,因为从链接的 SF 文章链接的 SANS 论文表明,在单次覆盖通过后,您无法从带有 MFM 的盘片中恢复数据,如果可以,这样的测试将完全没有意义'不要使用相同的程序恢复未被覆盖的数据。
因此,在盘片上钻孔很可能会阻止通过正常方式从 HDD 读取数据。它不会阻止一个坚定的、资金充足的对手恢复大部分数据。
没有威胁模型,所有安全都毫无意义。 所以决定你要保护什么。如果您担心有人在 ebay / 当地垃圾场 / WEEE 回收箱上找到旧硬盘驱动器并阅读它们,那么钻孔是很好的。对于国家级参与者,钻探可能是不够的。如果有帮助,我也会钻取我的大部分旧驱动器,因为我担心偶然的数据泄漏,但我怀疑安全服务对我的大部分数据感兴趣。对于我拥有的少数驱动器,其中包含“绝对不能泄漏”的数据,我使用已知强度的密码对它们进行加密,并在它们生命结束时对其进行钻取。
HBr*_*ijn 45
许多公司的安全政策是普遍物理销毁所有数据载体,因此普通的旧纸质文档和打印件、旋转硬盘、SSD 等都在回收之前被粉碎。
在这方面,您的问题可能无关紧要,您可能只需要遵守该政策。
随着 SSD 变得越来越普遍,认识到软件擦除对于 SSD 来说并不可靠也是件好事。
关于通过钻孔来物理破坏驱动器:这将阻止正常使用、转售和翻新。
在许多情况下,这可能就足够了,但是在钻孔时会使磁盘无法运行,这仍然只会破坏一小部分数据。有足够的钱花一个坚定的攻击者仍然可以恢复剩余的数据。如果这是风险,您需要自己确定。
小智 26
不要一直钻通,只需钻通外壳的顶部。倒入铝热剂并点燃!*
*在外面做这个。
Jou*_*eek 13
值得记住的是,与擦除相比,钻孔和其他物理破坏方法相对较快,并且可以通过查看磁盘来验证是否确实已处理过,因为与擦除和未擦除的磁盘不同,很明显有孔的磁盘将无法工作。
因此,每个磁盘使用钻床需要几个小时、一分钟或(更少!)。
您显然希望为 SSD 定制您的方法,但对大量磁盘进行物理破坏的优势在于速度和相对可验证性,即磁盘上的数据不再可恢复。
Dmi*_*yev 13
虽然钻孔足以抵御大多数现实生活中的攻击者,但为什么不购买 HDD 碎纸机呢?较小型号的价格仅为 3000 到 5000 美元,而且它也适用于 SSD。此外,在审计的情况下,将您的驱动器切碎听起来比“我们在其中钻孔”更有说服力。
钻孔或拆卸盘片堆栈并弯曲/破坏盘片,肯定会使任何非实验室、非 1000 美元的恢复工作徒劳无功。任何 HDD,即使是 1980 年代的类型,都依赖于完全水平的盘片表面,因为空气动力学效应用于使头部和盘片彼此非常靠近而不会接触。任何可以处理弯曲或穿孔盘片的读取方法都不再类似于硬盘驱动器,当然不仅需要昂贵和/或定制的设备,而且比从完整驱动器读取要慢几个数量级。
从理论上讲,有人可以尝试修改驱动器以在未被孔中断的轨道上进行部分恢复,因此为了安全起见,钻几个孔以便大多数同心轨道受到影响。
损坏或移除(以及单独处置或保留)电路板要么毫无意义(如果要对付一个甚至稍微坚定的攻击者 - 使用相同型号的替换电路板是数据恢复中的常用技术)要么完全足够(阻止机会主义,普通攻击者喜欢转售不打算出售的完整驱动器的人)。
顺便说一句,任何关于软件擦除数据可恢复的说法在很大程度上取决于两件事:a) 使用了哪种编码类型(2000 年及更新版本可能是 PRML,它已经利用了它可以存储更多数据的任何误差幅度),b)擦除方法如何处理驱动器中的 HBA 功能和故障重映射算法(以及它们使用的备用扇区)(粗略擦除程序通常不会,内置的“安全擦除”固件通常会)。
归档时间: |
|
查看次数: |
66797 次 |
最近记录: |