Ecraser windows par linux, ça suffit pour nettoyer les datas d'un PC ?

Ecraser windows par linux, ça suffit pour nettoyer les datas d'un PC ? - Sécurité - Windows & Software

Marsh Posté le 16-02-2010 à 16:22:34    

Hello,
 
J'ai un vieux parc informatique (entreprise) de machines qui ont 6/7 ans.
Elles avaient à l'origine un XP Pro corpo dessus, avec licence VLK ok.
Je dois refourguer ces machines à des assos charitatives, afin de ne pas bêtement les jeter à la benne (protection de l'environnement powa).
Chacune de ces machines ont un sticker réglementaire avec Windows XP Pro.
Mais je n'ai pas le cd d'origine constructeur/assembleur, et surtout, je n'ai pas la clef qui va bien avec ce cd qui manque.
 
Afin de pouvoir me débarrasser de ces machines, j'ai décidé d'installer XUBUNTU, léger.
Bien pour des machines de cet âge.
Mais mon chef (de la vieille école) souhaite être sûr d'une chose : est-ce que les données de l'entreprise seront bien effacées ?
 
Donc, dans la pratique, j'écrase le NTFS de Windows par l'EXT4 de XUBUNTU 9.10 (après formatage).
 
Puis-je donc garantir à mon boss, que les associations qui vont récupérer mes vieilles machines ne vont pas pouvoir dé-formatter le système linux, et récupérer les datas de l'ancien NTFS ?
 
 
Vous comprenez ce que je veux dire ?  :D
 
Merci de vos conseils / vos remarques !
 
A+
 [:asterix]


---------------
Je vous le dis : il faut porter du chaos en soi pour pouvoir donner naissance à une étoile dansante. Frédéric Nietzsche
Reply

Marsh Posté le 16-02-2010 à 16:22:34   

Reply

Marsh Posté le 16-02-2010 à 16:39:00    

oui mais non kil y aura toujors moyen de récuperer les donnée, il existe des soft pour ecrire des 1 et des 0 en boucle mais ça ne sert juste a minimiser le risque.
 
Si tu veux garantir, garde les disques dur :D

Reply

Marsh Posté le 16-02-2010 à 16:43:20    

asterix a écrit :

Hello,
 
J'ai un vieux parc informatique (entreprise) de machines qui ont 6/7 ans.
Elles avaient à l'origine un XP Pro corpo dessus, avec licence VLK ok.
Je dois refourguer ces machines à des assos charitatives, afin de ne pas bêtement les jeter à la benne (protection de l'environnement powa).
Chacune de ces machines ont un sticker réglementaire avec Windows XP Pro.
Mais je n'ai pas le cd d'origine constructeur/assembleur, et surtout, je n'ai pas la clef qui va bien avec ce cd qui manque.
 
Afin de pouvoir me débarrasser de ces machines, j'ai décidé d'installer XUBUNTU, léger.
Bien pour des machines de cet âge.
Mais mon chef (de la vieille école) souhaite être sûr d'une chose : est-ce que les données de l'entreprise seront bien effacées ?
 
Donc, dans la pratique, j'écrase le NTFS de Windows par l'EXT4 de XUBUNTU 9.10 (après formatage).
 
Puis-je donc garantir à mon boss, que les associations qui vont récupérer mes vieilles machines ne vont pas pouvoir dé-formatter le système linux, et récupérer les datas de l'ancien NTFS ?
 
 
Vous comprenez ce que je veux dire ?  :D
 
Merci de vos conseils / vos remarques !
 
A+
 [:asterix]


Déformater un HDD ?
Et elles feraient comment, ces assoc' ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 16-02-2010 à 17:28:00    

Si tu veux être sûr qu'aucune donnée n'est lisible, hors récupération par un labo spécialisé, il faut que tu écrives au moins une fois par dessus toutes les données présentes auparavant, ce qui n'est pas forcément le cas si tu te contentes d'installer une distrib de base.
 
Le mieux serait de faire au moins une passe de remplissage du disque avec un soft d'effacement ou de zero fill.

Reply

Marsh Posté le 16-02-2010 à 17:35:42    

MickeyNox a écrit :

oui mais non kil y aura toujors moyen de récuperer les donnée, il existe des soft pour ecrire des 1 et des 0 en boucle mais ça ne sert juste a minimiser le risque.
 
Si tu veux garantir, garde les disques dur :D


 
c'est clair, mais c'est pas trop le but, je veux pouvoir me débarrasser du matos assez rapidement... =o)
 
 

Fork Bomb a écrit :


Déformater un HDD ?
Et elles feraient comment, ces assoc' ?


 
bah, un unformat ?
mais bon, NTFS => EXT4 => UNFORMAT => NTFS...
Ca fait beaucoup d'étape pour espérer récupérer des données, non ?
 
 

ccp6128 a écrit :

Si tu veux être sûr qu'aucune donnée n'est lisible, hors récupération par un labo spécialisé, il faut que tu écrives au moins une fois par dessus toutes les données présentes auparavant, ce qui n'est pas forcément le cas si tu te contentes d'installer une distrib de base.
 
Le mieux serait de faire au moins une passe de remplissage du disque avec un soft d'effacement ou de zero fill.


C'est clair, mais cela va prendre du temps.
Est-ce que le jeu en vaut la chandelle ?
Enfin, il s'agit de sécurité...
 
 
 
En tout cas, merci pour vos commentaires ! :-)


---------------
Je vous le dis : il faut porter du chaos en soi pour pouvoir donner naissance à une étoile dansante. Frédéric Nietzsche
Reply

Marsh Posté le 16-02-2010 à 18:36:32    

En fait, un peu d'étape : formatage à bas niveau -> installation du nouvel OS.

Reply

Marsh Posté le 17-02-2010 à 13:11:25    

DayWalker II a écrit :

En fait, un peu d'étape : formatage à bas niveau -> installation du nouvel OS.


 
 
oui ça me semble correcte deja

Reply

Marsh Posté le 21-02-2010 à 19:58:41    

le formatage bas niveau ca reste délicat, les utilitaires de formatage bas niveau sont de plus en plus rares dans les bios, et ca necessite des informations precises concernant le disque a formater (pistes, secteurs, tetes, toussa...  :o )  
 
tu as des outils qui permettent un effacement sécurisé des fichiers/répertoires (sélectionner les données a effacer et laisser mouliner), ou un outil qui se met sur cd ou clé usb (bootable) et qui fait la même chose mais sur tout le disque.
 
DBAN est de mémoire quelque chose qui marche pas mal.
tu boot sur le media, tu choisis le nombre de passes (on conseille 7 passes pour un effacement "optimal" ) et tu laisse tourner (tu es bon pour une nuit entière selon la taille des disques :D)  
 
http://www.dban.org/
 
 
 [:galinou]


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 22-02-2010 à 09:44:03    

récupérer les anciennes data: quelque fichiers,
récupérer un système avec la licence : impossible

 

et un 0 filling est passablement long.
sur l'ultimatebootcd, il y en avait plusieurs


Message édité par z_cool le 22-02-2010 à 09:45:01

---------------
#mais-chut
Reply

Marsh Posté le 23-02-2010 à 17:35:01    

Bon, bah, c'est parti pour dban ! :D
je lance la première machine :)

 

Z_cool > justement, mon chef ne veut pas l'entendre, lui il veut zéro fichier récupérable, même si la proba de récupérer un fichier complet et très faible dans la pratique...

 

EDIT : of course, à la NSA, si tu ne coules pas le DD dans du métal liquide, on sait qu'il y aura toujours moyen de récupérer des données... :D


Message édité par asterix le 23-02-2010 à 17:36:05

---------------
Je vous le dis : il faut porter du chaos en soi pour pouvoir donner naissance à une étoile dansante. Frédéric Nietzsche
Reply

Marsh Posté le 23-02-2010 à 17:35:01   

Reply

Marsh Posté le 09-03-2010 à 08:02:20    

Dans Windows XP t'as un soft qui te permet de réécrire 3 fois sur chaque cluster qui n'est pas utilisé (fichiers effacés donc).
 
Voici la commande:
cipher /W:C:
 
Par contre selon la taille de ton disque dur, t'en as pour une nuit par machine... Et bien entendu, il faut supprimer les données avant.
 
PS: tu peux exécuter cette commande même sur un Windows qui est en train de tourner, et ça, sans aucun risque ;))

Reply

Marsh Posté le 09-03-2010 à 10:04:32    

Ccleaner a une option pour "Nettoyer l'espace libre".

Reply

Marsh Posté le 09-03-2010 à 10:41:37    

Celle que je donne est intégrée à Windows, et certainement au moins aussi efficace ;)

 

http://support.microsoft.com/kb/315672

 

PS: ça m'étonnerait pas que CCleaner utilise Cipher d'ailleurs.


Message édité par elliotdoe le 09-03-2010 à 10:41:58
Reply

Marsh Posté le 13-03-2010 à 19:14:27    

Très bien cette commande, je connaissais même pas.
 
Sinon tu as aussi Blowfish Advanced CS, qui est un outil de chiffrement, mais qui contient de quoi effacer l'espace disque libre. Tu peux aller jusqu'à réécrire 40 fois chaque secteur avec des données aléatoires.
A ce niveau-là, on peut raisonnablement penser que même en étant très compétent et très bien équipé, les probabilités de récupérer encore des données exploitables sont nulles.

Reply

Marsh Posté le 13-03-2010 à 23:32:39    

le pote a écrit :

Très bien cette commande, je connaissais même pas.
 
Sinon tu as aussi Blowfish Advanced CS, qui est un outil de chiffrement, mais qui contient de quoi effacer l'espace disque libre. Tu peux aller jusqu'à réécrire 40 fois chaque secteur avec des données aléatoires.
A ce niveau-là, on peut raisonnablement penser que même en étant très compétent et très bien équipé, les probabilités de récupérer encore des données exploitables sont nulles.


 
Bien vu!
 
mais... Astérix souhaitait se débarrasser rapidement du matériel... c'était le 16 février!  ;)  
N'est-ce pas déjà fait?
 
Dire que l'on craint de retrouver des lambeaux de phrase ou de code précieux sur un disque dur alors que les rares fois où j'avais besoin de récupérer un fichier word ou excel sur un disque pas du tout réécrit cinq, sept ou quarante fois, c'était résultat zéro (avec les logiciels en vente dans le commerce)!  :D  
Bon d'accord, je ne suis pas doué, je suis même nul et les services secrets sont à l'affût des disques durs qui se promènent dans les associations...  ;)  
... mais les pubs des logiciels "retrouvez vos infos"... moui... :D  
 
les options de windows xp ou ccleaner sont peut-être suffisantes?
 
asterix nous fera le compte-rendu... :)  


---------------
Windows XP Home, Windows XP Pro, until...
Reply

Marsh Posté le 14-03-2010 à 08:53:36    

Les USA effacent 9 fois je crois. Au-delà, même avec un microscope électronique on ne peut plus retrouver le marquage magnétique.

 

La commande Cipher efface 3 fois, c'est déjà suffisant pour des données classiques, vu le matériel excessivement nonéreux qu'il faut pour les récupérer.


Message édité par elliotdoe le 14-03-2010 à 08:54:39
Reply

Marsh Posté le 12-04-2010 à 20:15:28    

Comme on parle d'effacement de données, Eraser n'est pas mal du tout. Il fait un bon travail et de façon très efficace mais, attention, qui dit effacement "spécifique" de données dit aussi précaution à prendre. Mais ca, tout le monde le sait (mais ne le fait pas), n'est-ce pas ?


Message édité par henri-alexandre le 12-04-2010 à 20:15:57
Reply

Marsh Posté le 13-04-2010 à 04:35:44    

Et pourquoi ne pas tout simplement remplacer le disque dur par un neuf ?  :ange:  
Au moins la, pas de trace de données... et pour pas cher en prime (entre 50 et 80€ on va dire)

Reply

Marsh Posté le 13-04-2010 à 11:02:03    

Citation :

J'ai un vieux parc informatique (entreprise) de machines qui ont 6/7 ans.


Citation :

Je dois refourguer ces machines à des assos charitatives, afin de ne pas bêtement les jeter à la benne (protection de l'environnement powa).


 
selon le nombre de machines, même a "seulement" 50 euros le disque, ca chiffre vite, surtout que l'objectif ici est de les donner a des assos (et de protéger l'environnement) :D  
et accessoirement ca ne résout pas le problème des traces des données sur les disques, qu'il faudra quand même effacer avant de les apporter a la déchetterie
 

Citation :

Les USA effacent 9 fois je crois


 
l'effacement "NSA" se fait en 7 passes, ce qui rend la récupération de données virtuellement impossible.


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 13-04-2010 à 11:02:44    

Lol à ce moment-là, si tu dois tuer pas mal de disques, t'achètes un dégausser aussi, c'est encore plus rentable :spamafote:

 

Mais bon, c'est pas la question.

 


édith -> grillaid by Gora

Message cité 1 fois
Message édité par elliotdoe le 13-04-2010 à 11:02:58
Reply

Marsh Posté le 13-04-2010 à 14:40:32    

elliotdoe a écrit :

dégausser aussi, c'est encore plus rentable :spamafote:


Ça coute quand même la peau des yeux ce genre de truc :o   http://www.datatools.fr/29-v6000hd [...] usser.html
(c'est peut-être pas le moins cher, mais ça doit donner une idée du prix)

Reply

Marsh Posté le 13-04-2010 à 15:26:53    

incinération sinon, passé une certaine température les propriétés magnétiques disparaissent et sur un plateau fondu on a du mal a lire quelque chose ^^ mais ca fait aussi partie des solutions pas écolo ^^


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 13-04-2010 à 15:54:22    

T'en trouves entre 2 et 5k€. si tu dois détruire efficacement 5000 disques par an, ça fait 1€ le disque :spamafote:

Reply

Marsh Posté le 14-04-2010 à 05:00:17    

gorn nova a écrit :

selon le nombre de machines, même a "seulement" 50 euros le disque, ca chiffre vite, surtout que l'objectif ici est de les donner a des assos (et de protéger l'environnement) :D  
et accessoirement ca ne résout pas le problème des traces des données sur les disques, qu'il faudra quand même effacer avant de les apporter a la déchetterie
 
l'effacement "NSA" se fait en 7 passes, ce qui rend la récupération de données virtuellement impossible.


La sécurité des données à un cout (c'est bien connu). De plus, j'ajouterai que la personne qui va faire ça est certainement payé, donc ça prend du temps et cela coute aussi.  
 
Après tout est question de niveau de confidentialité, et des moyens mis en oeuvre pour conserver cette confidentialité.

Reply

Marsh Posté le 14-04-2010 à 11:26:25    

C'est stupide de remplacer les disques, puisqu'il faudra quand même détruire les disques contenant les données par la suite :lol:

Reply

Marsh Posté le 15-04-2010 à 05:52:53    

elliotdoe a écrit :

C'est stupide de remplacer les disques, puisqu'il faudra quand même détruire les disques contenant les données par la suite :lol:


 
Voici quelques raisons "légales" pour remplacer les disques durs.
- Les entreprises ont perdu des millions d'euros pour le vol de données l'an dernier
- Evitez les amendes et / ou la prison. Si vous êtes une entreprise, vous devez garantir le secret des informations de vos clients
- Evitez les poursuites en recours collectif. Des clients peuvent poursuivre les sociétés pour compromission de données sur les anciens disques durs
- Remplacement des données avec le logiciel prend beaucoup de temps
 
Donc, d'un point de vue personnel, ok c'est stupide sauf si tu as des téléchargements illégaux a cacher.
 
Mais d'un point de vue professionnelle c'est loin d'être une idée "stupide". De plus, pour détruire les disques durs, et si l'on ne souhaite pas investir dans un matériel couteux, on en appele a une société tiers et on se déplace pour assister de visu a la destruction des disques durs.
 
Tout est une question d'importance des données...


Message édité par lauleg le 15-04-2010 à 05:53:22
Reply

Marsh Posté le 15-04-2010 à 09:26:45    

Remplacer des disques durs coute au final plus cher que d'effacer simplement les données par des outils efficaces ou bien que d'effacer (selon quantité) par des outils physiques efficaces.

 

Si t'as 20 disques à effacer par an, le cout de remplacement sera d'environ 20x50 = 1000€. Pour 2000€ t'as des dégausseurs (autrement dit, tu économies 1000€ sur les 3 ans standard d'amortissement d'un matériel onéreux) et pour 0€ tu as Cipher /W qui est intégré à Windows (qui prend énormément de temps, mais une machine qui tourne dans un coin ça ne coute pas grand chose non plus). Tu as aussi, comme tu dis, des prestataires qui détruisent, mais tu ne maitrises pas leurs processus (nécessite NDA, audits and co).

 

Les raisons que tu donnes pour "remplacer" des HDD, sont simplement des raisons pour n'importe quel moyen d'effacement sécurisé ou pour toute destruction physique. Rien qui argumente le remplacement simple.

 

Au plaisir d'en discuter :hello:


Message édité par elliotdoe le 15-04-2010 à 09:28:58
Reply

Marsh Posté le 17-04-2010 à 18:44:23    

On peut utiliser shred ?
 
http://linux.leunen.com/?p=446

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed