Diferença entre o comando DBAN e dd para limpar com segurança um HDD

Diferença entre o comando DBAN e dd para limpar com segurança um HDD

Eu li sobre dde vi que ele pode ser usado para limpar um disco rígido com segurança. Mas também existe um programa chamado DBAN para limpar o HDD.

Eu sei que usando um ISO gnu-linux ativo eu posso limpar meu disco rígido emitindo o seguinte comando várias (digamos 25) vezes

sudo dd if=/dev/urandom of=/dev/sda# bs=4M

minha pergunta é qual a diferença entre usar dde DBANe pode-se afirmar que um deles é superior ao outro e por quê?

obrigado

Responder1

Usar dd com (u)random gravará dados aleatórios (uma vez), sem garantias de quão aleatórios esses dados podem ser.

O DBAN, como ferramenta especializada de limpeza de unidades, possui um gerador de números aleatórios mais sofisticado e oferece suporte a vários padrões de limpeza, incluindo alguns que são compatíveis com os regulamentos do DoD para limpeza de dados confidenciais.

Responder2

Há uma enorme diferença:

  • Com dd(qualquer outro método para gravar na unidade com muitos dados até que ela esteja cheia), você está sobrescrevendo dados antigos por novos. Compare isso a pegar um caderno escrito a lápis e preencher todas as páginas com um novo texto.
  • Com o comando 'apagar você mesmo com segurança' usado pelo DBAN (ou outras ferramentas, como via hdparm), você diz à unidade para se apagar completamente. Você não gera dados e os envia para a unidade. A própria unidade faz todo o trabalho.

informação relacionada