Уничтожаем OS Tails и данные с накопителей (flash).

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
Общее:
Все данные за пределами Persistens сохраняются в оперативной памяти. При релоаде RAM перезаписывается → восстановить данные невозможно.
удаление → корзина → файл остаётся, он скрыт, путь к нему переименован.

Подготовка:
запуск → Welcom Screen → установить пароль администратора

Мы будем работать через терминал.
Applications → Utilities → Terminal

Поиск накопителя (обычной флешки):
→ найдите точное название диска

В терминале увидите несколько столбиков: NAME— название устройства, SIZE— полный объём накопителя. Достаточно, чтобы идентифицировать устройство.

Размонтировать:
sudo umount /dev/накопитель*
→ вместо накопитель пишите точное название носителя из предыдущего шага, знак «*» оставляете.

Базовый минимум:
only затирание данных на носителе нулями
sudo dd if=/dev/zero of=/dev/носитель bs=10M status=progress
→вместо носитель пишите точное название носителя из первого шага.

В команде
Не ставьте значение больше 90 вместо 10.

Команда
Необязательна. Но это удобно. Визуально отображает: сколько времени прошло с начала операции, насколько заполнен объём, скорость записи.

В конце процесса вы должны увидеть команду:

Желательный максимум:
перезапись данных на носителе случайными числами + затирание данных на носителе нулями
sudo shred -v -n 3 -z /dev/носитель
→вместо носитель пишите точное название носителя из результата первого шага.

В команде
Достаточно числа «3». Больше можно. Смысла нет. Убьёте ресурс носителя и потратите больше времени.

Выбирайте базовый минимум вместо желательного максимума или наоборот.

Если хотите уничтожить носитель с самой Tails, после
когда нашли путь к носителю, вводите команду
sudo dd if=/dev/zero of=/dev/носитель bs=10M status=progress
Или
sudo shred -v -n 1 -z /dev/носитель
→ перезагрузка → данные уничтожены
 
Тема хорошая, и даже может спасти кого-то, но это скорее при условии что ты знаешь что к тебе едут взламывать очко, чтобы получить данные. Поскольку подобная операция процесс не всегда быстрый. Хотя тут ещё и от типа носителя зависит.
Вспомнил на этом фоне что на каком-то маркетплейсе продают самоуничтожающуюся флешку, в которой нужно запустить файлик и флешка уничтожит не только данные но и стает непригодна физически.
 
Поскольку подобная операция процесс не всегда быстрый
с флеш-накопителями всегда не быстрая.
Хотя тут ещё и от типа носителя зависит.
верно, если устройство поддерживает команду TRIM (встречал у Kingston 3.2 Gen2), через команду
sudo blkdiscard -v /dev/накопитель
удаление данных займёт несколько секунд.
 
а что в противном случе может случиться если я просто перезапишу систему без полного удаления по вашему гайду?
 
а что в противном случе может случиться если я просто перезапишу систему без полного удаления по вашему гайду?
чисто теоретически, если ты не затрёшь диск нулями, а просто перезапишешь систему, то есть вероятность что данные, которые были до перезаписи смогут достать
 

Похожие темы

Рассматриваем на примере Kingston 3.2 Gen2. Общее: Архитектура SSD (M.2) включает контроллер с технологией Wear Leveling: обычная флешка записывает данные в то место, куда ей дана команда записать данные, накопители с технологией WL записывает куда считает целесообразным для снижения скорости...
Ответы
0
Просмотры
467
Разберем три основных метода уничтожения данных, как они работают на программном и физическом уровнях, придём к выводу о более оптимальном алгоритме действий под разные ситуации. Лекция закончена. Имеются вопросы, спрашивайте.
Ответы
1
Просмотры
386
Как правильно чистить устройство перед продажей или передачей ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Продал телефон, отдал ноутбук, выкинул флешку. Думаешь данные удалены? Скорее всего нет Обычное "удаление" и даже "сброс к заводским" не стирает данные физически. Они остаются на диске и...
Ответы
0
Просмотры
98
Необходимость делать бекапы – своих проектов, сид фраз и паролей – становится очевидной после первого обыска или просто вышедшего из строя компьютера. Большинство учится на своих ошибках и тут как повезёт: кто-то теряет код-базу за месяц работы, а кто-то до сих пор грызёт себе локти из-за того...
Ответы
7
Просмотры
Разберем, как физически появляются данные, почему после форматирование и удаления данные всё равно можно восстановить и как криминалистические программы находят и извлекают данные из файловой системы. Лекция закончена. Имеются вопросы, спрашивайте. Ответы на вопросы:
Ответы
5
Просмотры
432
Назад
Сверху Снизу