DBAN 以外的磁盘擦除

rod*_*dey 5 security wipe dban

有时使用 DBAN 需要几天时间来擦除磁盘。在几个小时内完成这项工作并提供 DBAN 的简单性,您有哪些替代方案?我主要对免费解决方案感兴趣,但很高兴听到什么对您有用。

rob*_*rob 7

编辑:根据您最近的评论,听起来您可能遇到了导致 DBAN 运行速度变慢(在较旧的硬件上)或速度变快(在较新的硬件上)的硬件变化。在擦除非常大或通过较慢接口连接的硬盘驱动器时,执行彻底磁盘擦除的任何其他程序可能会同样缓慢。当然,在较慢的接口(例如,80 GB IDE)上擦除小驱动器可能仍然比在更快的接口(例如,1 TB SATA)上擦除大得多的驱动器要快。

这取决于你有多偏执。通常,运行时间极长的磁盘擦除实用程序会非常彻底地将驱动器擦除干净,因此即使是最先进的数据恢复技术也几乎不可能使用任何剩磁来重建旧数据。

如果您要赠送驱动器并且它们包含任何敏感信息,那么安全总比抱歉好 - 在几天内进行更彻底的擦除。如果驱动器上确实没有任何敏感信息,或者如果您只是将它们停止服务以备后用,则使用更快、更不彻底的擦除可能是安全的。

就个人而言,我通常从 Linux live CD 启动并使用以下方法之一:

dd bs=1M if=/dev/zero of=/dev/sd#
Run Code Online (Sandbox Code Playgroud)

或者

dd bs=1M if=/dev/urandom of=/dev/sd#
Run Code Online (Sandbox Code Playgroud)

或者

badblocks -wvs /dev/sd#
Run Code Online (Sandbox Code Playgroud)

其中 /dev/sd# 是我正在擦除的驱动器。

直到一位朋友向我展示了伟大的零挑战之前,我认为仅向驱动器写入零就足够了。虽然不能保证向驱动器写入零实际上就足够了,但数据恢复公司不想冒与在驱动器归零后无法从驱动器恢复任何数据相关的负面 PR 的风险,这一定是足够困难的。

如果您将随机数据写入驱动器,则争论是随机数据应该使恢复更加困难(类似于对密码哈希加盐)。

badblocks -wvs 命令将在驱动器上运行四次擦除,分别在整个磁盘上写入模式 0xaa、0x55、0xff 和 0x00。它还(有些不必要地)在每次完全写入后执行读取测试,但如果您最终发现坏块,您不妨直接丢弃或回收驱动器并在盘片上钻孔以获得最大安全性。