Uno dei modi migliori per proteggere i tuoi dati è scriverli solo su un disco rigido crittografato. Su un'unità standard, è possibile visualizzare i dati semplicemente montando l'unità come se fosse una chiavetta USB, ed è anche possibile visualizzare e recuperare anche i dati cancellati con strumenti come Scalpel e Testdisk. Ma su un'unità crittografata, i dati non sono leggibili senza una chiave di decrittografia (di solito una passphrase che inserisci durante il montaggio dell'unità).
La crittografia può essere stabilita durante l'installazione del sistema operativo e alcuni sistemi operativi consentono persino di attivare la crittografia in qualsiasi momento dopo l'installazione.
Cosa fai quando vendi un computer o sostituisci un'unità che non è mai stata crittografata?
La prossima cosa migliore per crittografare i tuoi dati dall'inizio è cancellare i dati quando hai finito con l'unità.
Più risorse Linux
- Comandi Linux cheat sheet
- Cheat sheet sui comandi avanzati di Linux
- Corso online gratuito:Panoramica tecnica RHEL
- Cheat sheet della rete Linux
- Cheat sheet di SELinux
- Cheat sheet dei comandi comuni di Linux
- Cosa sono i container Linux?
- I nostri ultimi articoli su Linux
Custode responsabile
Sono spesso chiamato ad aiutare i clienti ad aggiornare un vecchio computer. Invariabilmente, sono più che disposti ad aiutarmi a riciclarli in modo che possano essere usati da qualcun altro. Sono lieto di rinnovare questi vecchi computer e sostituirli con un'unità a stato solido più recente, migliorando notevolmente le prestazioni.
Tuttavia, non è una buona idea buttare un vecchio disco nella spazzatura. Deve essere cancellato e quindi smaltito correttamente. Invece di lasciare le unità nel computer originale, le rimuovo, le metto in un contenitore per unità e le collego al mio computer Linux. Diverse utilità Linux possono facilmente raggiungere questo obiettivo. Uno di questi è Gnu Shred strumento.
GNU Shred
$ sudo shred -vfz /dev/sdX
Shred ha molte opzioni:
- n - il numero di sovrascritture. Il valore predefinito è tre.
- u - sovrascrivi ed elimina.
- s - il numero di byte da distruggere.
- v - mostra informazioni estese.
- f - forzare la modifica dei permessi per consentire la scrittura se necessario.
- z - aggiungi una sovrascrittura finale con zeri per nascondere la distruzione.
Usa shred --help
per ulteriori informazioni
ShredOS
ShredOS è una distribuzione Linux live con l'unico scopo di cancellare l'intero contenuto di un'unità. È stato sviluppato dopo che una distribuzione simile, chiamata DBAN, è stata interrotta. Usa il nwipe
application, che è un fork di dwipe
di DBAN . Puoi creare un'unità USB avviabile scaricando l'immagine a 32 bit o 64 bit e scrivendola su un'unità con il dd
comando su Linux e macOS:
$ sudo dd if=shredos.img of=/dev/sdX bs=4M status=progress
In alternativa, puoi utilizzare lo strumento Etcher su Linux, macOS e Windows.
Il comando dd
Un metodo comune per cancellare le unità è con Linux dd
comando. Quasi ogni installazione di Linux viene fornita con dd
utilità installata. Assicurati che l'unità non sia montata.
$ sudo umount /dev/sdXY -l
Se vuoi scrivere zeri sull'intero disco di destinazione, emetti il seguente comando. Probabilmente sarà un lavoro da un giorno all'altro.
$ sudo dd if=/dev/urandom of=/dev/sdX bs=10M
Avviso :assicurati di sapere dove ti trovi sul tuo sistema e scegli come target l'unità corretta in modo da non cancellare accidentalmente i tuoi dati.
Nvme-cli
Se il tuo computer contiene una delle unità NVMe più recenti, puoi installare le utilità nvme-cli e utilizzare sanitize
opzione per cancellare l'unità.
Il comando nvme sanitize help
Il comando fornisce un elenco di opzioni di sanificazione, che includono quanto segue:
- --no-dealloc, -d - Nessuna deallocazione dopo la sanificazione.
- --oipbp, -i - Sovrascrive il modello di inversione tra i passaggi.
- --owpass=, -n - Sovrascrivi il conteggio dei passaggi.
- --ause, -u - Consenti uscita di sanificazione senza restrizioni.
- --sanact=, -a - Disinfetta l'azione.
- --ovrpat=, -p - Sovrascrivi il modello.
Ecco il comando che uso:
$ sudo nvme sanitize /dev/nvme0nX
Gli stessi avvisi si applicano qui come per il processo di formattazione:eseguire prima il backup dei dati importanti perché questo comando li cancella!
Gestione delle informazioni
Le informazioni che conservi sul tuo computer sono importanti. Appartiene a te e a conoscerne un altro. Quando svendi un computer o smaltisci un disco rigido, assicurati di aver ripulito i dati dai tuoi dati con uno di questi fantastici strumenti.