Una de las mejores formas de mantener sus datos seguros es escribirlos únicamente en un disco duro encriptado. En una unidad estándar, es posible ver los datos simplemente montando la unidad como si fuera una memoria USB, e incluso es posible mostrar y recuperar incluso los datos eliminados con herramientas como Scalpel y Testdisk. Pero en una unidad encriptada, los datos no se pueden leer sin una clave de descifrado (generalmente una frase de contraseña que ingresa al montar la unidad).
El cifrado se puede establecer cuando instala su sistema operativo, y algunos sistemas operativos incluso permiten activar el cifrado en cualquier momento después de la instalación.
Sin embargo, ¿qué haces cuando vendes una computadora o reemplazas una unidad que nunca se encriptó?
Lo mejor después de cifrar sus datos desde el principio es borrar los datos cuando haya terminado con la unidad.
Más recursos de Linux
- Hoja de trucos de los comandos de Linux
- Hoja de trucos de comandos avanzados de Linux
- Curso en línea gratuito:Descripción general técnica de RHEL
- Hoja de trucos de red de Linux
- Hoja de trucos de SELinux
- Hoja de trucos de los comandos comunes de Linux
- ¿Qué son los contenedores de Linux?
- Nuestros últimos artículos sobre Linux
Cuidador responsable
Con frecuencia me llaman para ayudar a los clientes a actualizar una computadora vieja. Invariablemente, están más que dispuestos a ayudarme a reciclarlos para que alguien más pueda usarlos. Estoy feliz de renovar estas computadoras antiguas y reacondicionarlas con una unidad de estado sólido más nueva, lo que mejora drásticamente el rendimiento.
Sin embargo, no es una buena idea simplemente tirar una unidad vieja a la basura. Debe borrarse y luego desecharse adecuadamente. En lugar de dejar las unidades en la computadora original, las extraigo, las coloco en una caja de unidades y las conecto a mi computadora con Linux. Varias utilidades de Linux pueden lograr esto fácilmente. Uno de ellos es el Gnu Shred herramienta.
Destrucción de GNU
$ sudo shred -vfz /dev/sdX
Shred tiene muchas opciones:
- n:el número de sobrescrituras. El valor predeterminado es tres.
- u - sobrescribir y eliminar.
- s - el número de bytes a triturar.
- v - muestra información ampliada.
- f - fuerza el cambio de permisos para permitir la escritura si es necesario.
- z:agregue una sobrescritura final con ceros para ocultar la trituración.
Usa shred --help
para más información
ShredOS
ShredOS es una distribución de Linux en vivo con el único propósito de borrar todo el contenido de una unidad. Fue desarrollado después de que se suspendiera una distribución similar, llamada DBAN. Utiliza el nwipe
aplicación, que es una bifurcación de dwipe
de DBAN . Puede crear una unidad USB de arranque descargando la imagen de 32 o 64 bits y escribiéndola en una unidad con dd
comando en Linux y macOS:
$ sudo dd if=shredos.img of=/dev/sdX bs=4M status=progress
Como alternativa, puede usar la herramienta Etcher en Linux, macOS y Windows.
El comando dd
Un método común para borrar unidades es con Linux dd
dominio. Casi todas las instalaciones de Linux vienen con el dd
utilidad instalada. Asegúrese de que la unidad no esté montada.
$ sudo umount /dev/sdXY -l
Si desea escribir ceros en todo el disco de destino, emita el siguiente comando. Probablemente será un trabajo de la noche a la mañana.
$ sudo dd if=/dev/urandom of=/dev/sdX bs=10M
Advertencia :asegúrese de saber dónde se encuentra en su sistema y apunte a la unidad correcta para que no borre accidentalmente sus propios datos.
Nvme-cli
Si su computadora contiene una de las unidades NVMe más nuevas, puede instalar las utilidades nvme-cli y usar sanitize
opción para borrar su disco.
El comando nvme sanitize help
El comando le proporciona una lista de opciones de desinfección, que incluyen lo siguiente:
- --no-dealloc, -d - No desasignar después de limpiar.
- --oipbp, -i - Sobrescribir patrón invertido entre pases.
- --owpass=, -n - Sobrescribir recuento de pases.
- --ause, -u - Permitir la salida de desinfección sin restricciones.
- --sanact=, -a - Desinfectar acción.
- --ovrpat=, -p - Patrón de sobrescritura.
Aquí está el comando que uso:
$ sudo nvme sanitize /dev/nvme0nX
Aquí se aplican las mismas advertencias que con el proceso de formateo:primero haga una copia de seguridad de los datos importantes porque este comando los borra.
Gestión de la información
La información que guardas en tu computadora es importante. Te pertenece a ti y a conocer a otro. Cuando venda una computadora o se deshaga de un disco duro, asegúrese de haber borrado sus datos con una de estas excelentes herramientas.