วิธีเตรียมคอมพิวเตอร์สำหรับการบริจาค


22

เรากำลังรื้อถอนเดสก์ท็อปของเดลล์ประมาณ 40 เครื่อง เราต้องการบริจาค แต่ไดรฟ์จะต้องเช็ด อะไรคือวิธีที่ดีที่สุดในการล้างข้อมูลทั้งหมดให้มีประสิทธิภาพที่สุดเท่าที่จะทำได้

มันเป็นวิธีปฏิบัติมาตรฐานในการติดตั้งระบบปฏิบัติการ OEM ก่อนที่จะบริจาคหรือเป็นสิ่งที่ผู้รับการดูแลโดยทั่วไป? ถ้าฉันต้องการติดตั้งระบบปฏิบัติการใหม่วิธีที่ดีที่สุดในการสร้างภาพ 3 แบบคืออะไร?

คำตอบ:


28

การฝึกฝนมาตรฐานขึ้นอยู่กับการเช็ดที่คุณต้องการ

เช็ดอย่างรวดเร็ว:เขียนเลขศูนย์หนึ่งรอบบนไดรฟ์
การล้างข้อมูลอย่างละเอียด:เขียนรหัสผ่านของศูนย์และวัตถุในไดรฟ์ทั้งหมดอย่างน้อยสองครั้ง
DoD Wipe:เขียนหลาย ๆ (ฉันเชื่อว่ามาตรฐานคือ 7?) ผ่านการสลับคนและศูนย์ในไดรฟ์ทั้งหมด

เครื่องมืออย่างdbanน่าจะเป็นวิธีที่ดีที่สุดในการทำให้สำเร็จในระบบจำนวนมาก

(โปรดทราบว่านี่ถือว่าเป็นฮาร์ดไดรฟ์แบบดั้งเดิม (แม่เหล็กหมุน) SSD มีความแตกต่างและพิเศษ )


Re: ระบบปฏิบัติการโดยทั่วไปแล้วฉันจะเปิดสื่อและคีย์ใบอนุญาตให้กับองค์กรที่ฉันบริจาค แต่ปล่อยให้เครื่องว่างเปล่าในสถานะที่เป็นหลังจากเสร็จสิ้นการล้างข้อมูล สิ่งนี้ช่วยให้ผู้รับตัดสินใจว่าจะติดตั้งระบบปฏิบัติการใดและต้องการอะไร (และหากเครื่องมีการตั้งค่าการฝึกอบรมด้านเทคนิคพวกเขาอาจต้องการให้นักเรียนติดตั้งระบบปฏิบัติการด้วยตนเอง)

หากคุณติดตั้งระบบปฏิบัติการที่ต้องมีใบอนุญาต (Windows) ให้แน่ใจว่าใบอนุญาตอยู่กับเครื่อง (นี้ครอบคลุมของคุณหลังกฎหมาย)


2
+1 สำหรับเก็บรหัสสิทธิ์การใช้งานกับเครื่อง ฉันหยิบเครื่องขึ้นมาจากชุดส่วนเกินเพียงครั้งเดียวเพื่อค้นพบว่ามีคนฉีกสติ๊กเกอร์ CoA ของ OEM Window ออกจากพวกเขา น่ารำคาญ

1
+1 เช็ดปล่อยว่างทิ้งเสร็จแล้ว เขียนออก! =]
Chris S

3
@aseq หากข้อมูลของคุณละเอียดอ่อนเพียงพอว่ามีเพียงเทคนิคการทำลายที่ได้รับการอนุมัติโดย NSAเท่านั้นที่จะพอเพียงคุณไม่ควรบริจาคเครื่องของคุณ เมื่อตัดสินใจได้แล้วว่าจะบริจาควิธีการใด ๆ ข้างต้นก็เพียงพอที่จะป้องกันการกู้คืนเว้นแต่ว่าทรัพยากรที่สำคัญของผู้โจมตี ฉันซาบซึ้งในความหวาดระแวงของคุณ แต่ในโลกแห่งความเป็นจริงการตัดหนี้จากการบริจาคฮาร์ดแวร์นั้นน่าสนใจมากและความเสี่ยงที่เหลืออยู่นั้นน้อยมาก
voretaq7

3
ในความเสี่ยงของการชิลลิงเราได้หารือเกี่ยวกับการกำจัดข้อมูลและการจัดการกับความปลอดภัยสองสามครั้ง ตัวอย่างหนึ่งที่ฉันเกี่ยวข้อง: security.stackexchange.com/questions/11316
Scott Pack


10

สำหรับเช็ดข้อมูลที่ผมจะใช้ DBAN http://www.dban.org การสร้างภาพของแบบจำลองที่แตกต่างกันสามแบบนั้นยุ่งยาก ฉันรู้ว่า Acronis มีเครื่องมือสำหรับการทำรูปของการกำหนดค่าที่แตกต่างกัน (ภาพที่ไม่มีไดรเวอร์) ฉันจะทำรูปสามรูปแบบด้วย clonezilla


5

อ้างถึงคำถามของฉันที่นี่ในsecurity.SE ในการสร้างภาพใหม่ผมแนะนำให้ใช้วิธีแก้ปัญหาที่คุณใช้ TFTPboot สำหรับ windows คอมพิวเตอร์ของคุณจะเพิ่งบู๊ตจากอิมเมจที่เตรียมไว้บนเครือข่าย (ดังนั้นคุณไม่จำเป็นต้องใส่ดิสก์ในทุก ๆ อัน)


4

ลองดูการบู๊ตและ nuke ของ Darik ... คุณสามารถสร้างซีดีบางแผ่นก่อนกำหนดเพื่อเริ่มต้นใช้งานทำนุกฮาร์ดไดรฟ์ที่มีระดับ DoD เช็ดแล้วกลับมาที่พีซีที่ทำความสะอาดแล้วเสร็จในภายหลัง

ฉันจะให้สื่อ แต่ออกจากการติดตั้งไปยังเจ้าของใหม่ไม่ใช่ปัญหาของคุณ


2

หากคุณมี Linux liveCD โดยทั่วไปคุณสามารถทำงาน Good Enough (tm) ในการเช็ดข้อมูลผ่าน:

dd if=/dev/urandom of=/dev/sda

ซึ่งครอบคลุมไดรฟ์ทั้งหมด (รวมถึงตารางพาร์ติชัน) ด้วยขยะแบบสุ่ม เป็นไปได้ในทางทฤษฎีสำหรับผู้เชี่ยวชาญการกู้คืนข้อมูลที่ไม่ยอมใครง่ายๆในการรับข้อมูลของคุณกลับมาหลังจากนั้น แต่ถ้าคุณค้าขายข้อมูลที่มีความอ่อนไหว / สำคัญพอที่จะรับประกันได้โอกาสที่คุณจะไม่อนุญาตให้ดิสก์ภายนอก ปลอดภัยสิ่งอำนวยความสะดวกติดอาวุธรักษาความปลอดภัยที่จะเริ่มต้นด้วยอย่างน้อยก็ไม่เป็นอันตราย

อย่างไรก็ตามวิธีที่ปลอดภัยที่สุดเพื่อให้แน่ใจว่าฮาร์ดไดรฟ์จะไม่มีข้อมูลใด ๆ ที่อยู่ในมือของคนอื่นคือการไม่ให้คอมพิวเตอร์กับฮาร์ดไดรฟ์ ดึงไดรฟ์และบริจาคทุกอย่าง ฮาร์ดไดรฟ์มีราคาถูกและไม่น่าเชื่อถือ (เช่นล้มเหลวได้ง่าย) เพียงพอที่ทุกคนที่ต้องการใช้คอมพิวเตอร์อาจจะดีกว่าการซื้อไดรฟ์ใหม่

วิธีนี้คุณจะยังมีไดรฟ์ที่คุณครอบครองอยู่ในกรณีที่คุณค้นพบว่าข้อมูลบางส่วนในนั้นมีความสำคัญมาก (ฉันขอแนะนำให้ติดป้ายดิสก์หลังจากที่คุณดึงพวกเขาเพื่อให้คุณสามารถเก็บไว้ตรงด้วยเหตุผลนี้เห็นได้ชัดว่าคุณไม่ต้องการล้างไดรฟ์ก่อนถ้าคุณจะทำเช่นนี้ ... )


0

ความซื่อสัตย์กับคุณคุณอาจบริจาคคอมพิวเตอร์โดยไม่มีฮาร์ดไดรฟ์แม้ว่าคุณจะได้รับกรรมไม่ดี ฉันได้เห็นคอมพิวเตอร์บริจาคชิ้นส่วนที่ขาดหายไปทุกชนิด มันขึ้นอยู่กับว่าใครได้รับจากคุณและองค์กรที่คุณบริจาคให้ แค่ทำตัวเหมือนว่าคุณไม่รู้อะไรเกี่ยวกับคอมพิวเตอร์เมื่อคุณบริจาคให้พวกเขา lol เป็นการย้ายที่ค่อนข้างเฉลี่ย แต่พวกเขายังให้ชิ้นส่วนคอมพิวเตอร์ฟรี ฉันจะทำตามคำแนะนำของ vortaq7 ในการเช็ดถ้าคุณต้องการเป็นนางฟ้าเกี่ยวกับเรื่องนี้ ฉันจะหวาดระแวงหากข้อมูลมีความละเอียดอ่อนมาก นอกจากนี้ให้พิจารณาว่าใช้เวลานานเท่าไหร่ในการเช็ด DoD บนฮาร์ดไดรฟ์ขนาดใหญ่เพียงตัวเดียวและคุณอาจจะฉีกฮาร์ดไดรฟ์เหล่านั้นออกในเวลาไม่นาน บันทึกการตัดสินทางศีลธรรมของคุณหากพวกเขาถูกนำไปที่โพสต์นี้โปรด :-)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.