Borrar el disco duro y reescribir solo los encabezados, ¿es seguro?

Borrar el disco duro y reescribir solo los encabezados, ¿es seguro?

Quiero borrar mi disco duro rápidamente dd, así que si solo pongo a cero los encabezados de la partición, como destruir la tabla de inodos, el tamaño del bloque, etc.

¿Pero es eso seguro?

ACTUALIZAR

Tengo una partición no cifrada (toda ext4), por "segura" quiero decir que no debería haber posibilidad de recuperación de datos

Respuesta1

¿Seguro? Seguro. Especialmente si lo hace en el primer megabyte de cada partición por turno para no tener metadatos sueltos que puedan recuperarse después de volver a particionar.

¿Seguro? Definitivamente no.

Respuesta2

Si no sobrescribe los datos, los datos permanecerán allí y las personas no necesitarán dominar ningún arte antiguo para leerlos. Claro, sobrescribir los metadatos del sistema de archivos hará que sea más difícil llegar allí, pero siguen ahí, como siempre.

Esto es seguridad por oscuridad.

Respuesta3

¿Qué quieres decir con "seguro"?

Si quiere decir que podrá leer/escribir desde el disco duro. Sí. Una vez que lo reparticione y lo formatee.

Sin embargo, si lees¿Cómo se distribuyen los archivos en ext2/ext3/ext4?Verá que incluso si se borran todos los metadatos, los archivos aún se pueden recuperar.

Respuesta4

No hay ningún misterio: la única manera de hacer imposible la recuperación de datos es sobrescribir todo. Si solo sobrescribe una parte del disco, cualquiera que tenga acceso al disco podrá recuperar aquellas partes que no sobrescribió. Puede ser más o menos difícil descubrir cómo están organizadas esas partes, pero los archivos tienden a estar en fragmentos continuos (los sistemas de archivos tienden a intentar no fragmentar demasiado los archivos, porque las lecturas consecutivas son más rápidas) y la mayoría de los formatos de archivos contienen elementos reconocibles. estructuras.

Si cifra los datos, bastará con sobrescribir la clave. En ese caso, el atacante sólo conseguiría algunos datos cifrados que no se pueden explotar. Esta es la razón por la que algunos dispositivos móviles cifran su almacenamiento con una clave que no es difícil de extraer: hace que sea más probable que se pueda borrar de forma remota un dispositivo robado (solo se necesita un desliz del ladrón para permitir que el dispositivo se conecte a la red). y recibir la orden de autodestrucción).

Sobrescribir los datos con ceros es seguro. Encontrará muchas recomendaciones para sobrescribir varias veces y con patrones aleatorios (“borrado de Gutmann”), pero esto es más que nada una leyenda, que surge de una época en la que las unidades eran más simples y los datos se podían recuperar (con una baja tasa de éxito). en un laboratorio de electrónica; ver¿Cómo puedo borrar de manera confiable toda la información en un disco duro?y¿Por qué es mejor escribir ceros (o datos aleatorios) en un disco duro varias veces que hacerlo una sola vez?. En las unidades flash, esto es más complejo; ver¿Es suficiente borrar una sola vez una unidad flash?y¿Se pueden recuperar los datos borrados del SSD?

información relacionada