» »

Čiščenje računalnika pred predajo

Čiščenje računalnika pred predajo

mikhaair ::

Kako očistim službeni računalnik pred predajo. Gesla, banka, zgodovina brskanja, priljubljene, mail, dol potegi.
Ne bi rad ničesar pozabil, ter predvsem onemogočil kakršnokoli morebitni restore podatkov.
Katere mape vse je potrebno pregledat oz. zbrisat. Je potrebno uporabit kakšen softver za overwrite? Disk je klasika, ni SSD.

Old Spice ::

Odkupi vgrajeni disk od firme za par firičev in ga snami ven.

mikhaair ::

Ni opcija. Saj se ne gre za nič kaj delikatne stvari. Ampak vem, da bodo firbcali vsaj osnovni restore podatkov.

Zgodovina sprememb…

  • spremenilo: mikhaair ()

imagodei ::

A vam IT pravilnik ne predpisuje vsaj formatiranja stare mašine, preden ga reciklirate znotraj podjetja? Sicer je en mal neobičajno, da imaš na službenem računalniku privat banko in podobne reči. Služben PC se uporablja za službene namene.

Sicer pa - pogovori se z informatikom, pač priznaj, da si malo obšel pravila in da veš, da ni bilo prav. Če mu prineseš eno čokolado, ti bo verjetno ustregel in disk varno formatiral.
- Hoc est qui sumus -

blackbfm ::

Z brisanjem map ne bos naredil nic... Nekateri racunalniki imajo v biosu opcijo disk wipe, drugace pa rabis nek live usb/cd ki zna pocet to in ti prepise celoten disk parkrat. Je pa časovno sitna zadeva to.

jukoz ::

Če nič drugega, bootaj z enim Uubnut (ali nekaj podobnega) live CDjem in kot root zaženi
dd if=/dev/random bs=128K of=/dev/sda

To poženi ene 5x. Pri 500GB disku bo trajalo cca 100 minut, torej 500 minut vse skupaj - čez vikend boš končal.

Ti pa to izbriše popolnoma vse podatke, z recuva in podobnimi orodji se pa ne bo dalo nič pametnega prebrati dol.

imagodei je izjavil:

A vam IT pravilnik ne predpisuje vsaj formatiranja stare mašine, preden ga reciklirate znotraj podjetja? Sicer je en mal neobičajno, da imaš na službenem računalniku privat banko in podobne reči. Služben PC se uporablja za službene namene.

Sicer pa - pogovori se z informatikom, pač priznaj, da si malo obšel pravila in da veš, da ni bilo prav. Če mu prineseš eno čokolado, ti bo verjetno ustregel in disk varno formatiral.


A pri vas kaj varno sformatirate? Ker sem dobil v roke že kar dosti PCjev, ki so jih internet IT službe po večjih firmah brisale po par tednov. Z recuvo se je dalo lepo podatke dol pobrat, ker so diske samo formatirali. Pa so to kar konkretne firme s po par 1k zaposlenimi in močnimi, internimi IT in helpdesk oddelki.

Oprema iz stečajev pa sploh ni očiščena, kljub temu da se stečajnemu upravitelju za to plača =)

Zgodovina sprememb…

  • spremenilo: jukoz ()

mikhaair ::

Torej PC ni moj, v familiji moram poskrbet za to. Firma je majhna in ni oddelka IT:D. Je pa oddelek wanna know all about U.
Sistem in instalirani programi morajo ostati nedotaknjeni.
Torej zgleda malo neizvedljivo, če se nekdo z malo znanja in Google veščinami loti firbcanja.

jukoz ::

Bo izziv, ni pa nemogoč:

Kolk je diskov? En, nek C:, kjer imaš v \Users\user\Documents vse not
Pobriši vse kar je notri in naloži VeraCrypt

Naredi disk, tako veliko kolikor je prostega prostora.

Nato ta disk pobriši in naredi novega.

In potem spet, 5x

To bi moralo napisati en kup random smeti, s katerimi bo imela recuva in podobni programi kar nekaj dela. Lahko pa prepisuješ kakšne druge brezvezne podatke čez.

jero_no1 ::

File Shredder ima opcijo Shred free disk space.
Morda bo to pravo orodje zate.

Gajec ::

dban

DeeCoy ::

Enostavno? Prižgeš bitlocker. Nastaviš varno geslo za račun. Pol pa lahko delajo z računalnikom kar hočjo, pa do tvojega profila ne bodo prišli.

@jukoz
Zelo čudno, ponavadi se podatki na vseh firmah enkriptajo, tak da tut, če se sam formatira, je več kot dovolj.. Vsaj tako mi delamo.. zelo čudna stvar..

weasel ::

Potegni z magnetom.

c3p0 ::

jukoz je izjavil:

Če nič drugega, bootaj z enim Uubnut (ali nekaj podobnega) live CDjem in kot root zaženi
dd if=/dev/random bs=128K of=/dev/sda

To poženi ene 5x. Pri 500GB disku bo trajalo cca 100 minut, torej 500 minut vse skupaj - čez vikend boš končal.


1x bo dovolj. Morda bi NSA s kakimi posebnimi metodami dobila podatke še po 1x wipe, pa še to je vprašljivo.

SeMiNeSanja ::

Naložiš CCleaner in počistiš vse cache in zgodovinske datoteke.
Ročno pobrišeš vse mape z podatki, ki si jih nanesel gor.
Zaženeš CCleaner in z njim brišeš prazni prostor na disku, da onemogočiš recovery.
Na koncu ob odhodu še svoj profil odstraniš.

Potem pa naj se kdo zajebava, če se mu ljubi, da bo še kaj napraskal nazaj.

blackbfm ::

nikol ne moreš tok spucat sistema kot to lahko naredi format/ komplet wipe

prowb ::

Pocistis z dban al pa cim podobnim ( kot so ze napisali) in potem na novo nalozis sistem in programe, ki so nalozeni sedaj?

Mare2 ::

Zanomivo bi bilo vedeti, kaj se zgodi, če najprej narediš posnetek diska na drug disk, poswipaš s kakim eraser 10x prepisovanje in potem posnetek skopiraš nazaj.

dela ::

Saj obstajajo neki programi, ki naj bi prepisali samo "prazen prostor", poskusi par teh zaporedoma (izkušenj z njimi nimam). Potem pa še za na konec disk do konca nafilaj s kriptiranimi file containerji, ustvarjenimi z Veracrypt, in še njih pobriši. Pa bi moralo zadostovati IMO.

solatko ::

Pobrišeš vse kar je tvojega, narediš nov profil z administrativnimi pravicami, pobrišeš svoj profil potem pa s tem orodjem preneseš sistem na drugi disk in starega vzameš ven.

https://www.aomeitech.com/aomei-partiti...

Uporabiš prenos OS na SSD ali drugi disk.
Kopirale se bodo samo datoteke z novim adminom, seveda pa moraš pobrisat zgodovino brovsanja in piškotke v vseh uporabljenih brovserjih.
Delo krepa človeka

poweroff ::

jukoz je izjavil:

Če nič drugega, bootaj z enim Uubnut (ali nekaj podobnega) live CDjem in kot root zaženi
dd if=/dev/random bs=128K of=/dev/sda

Takole pa res:

sudo dd if=/dev/urandom bs=16M of=/dev/sda

/dev/urandom je dovolj kvaliteten ta tole (lahko bi dal celo /dev/zero, ampak OK), /dev/random-u pa bo začelo zmanjkovati entropije in potem bo šlo vse zelo počasi. Pa 16M blocksize tudi malo pohitri vse skupaj.
sudo poweroff

Gr8t ::

Jaz doma preprosto brišem diske, tako da jih dam v USB postajo ter zaženem HD Tunov Zero fill. Že po enkratnem brisanju mi GetDataBack ne najde nič.
Res pa da je to samo za domače potrebe, sem pač hotel naredit stare diske čim bolj nove.

solatko ::

OP bi rad obdržal sistem in programe, tako, da je edina možnost to kar sem napisal zgoraj. Na novi disk bo ob prenosu sistema preneslo samo polne faile, brisanih ne bo, torej tudi recovery ne bo uspoešen!
Delo krepa človeka

Furbo ::

Ta bo zdaj vse pobrisal, firma ima pa verjetno 100 backupov njegove mašine.. :|
i5-13600K, Noctua NH-D15, STRIX Z790-F, 32GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC

blackbfm ::

solatko je izjavil:

OP bi rad obdržal sistem in programe, tako, da je edina možnost to kar sem napisal zgoraj. Na novi disk bo ob prenosu sistema preneslo samo polne faile, brisanih ne bo, torej tudi recovery ne bo uspoešen!


Bo pa system restore uspešen, ali pa bodo ostal kaksne datoteke/profili/registry /appdata ali bogvedi kje..

Op če je pameten bo naredil wipe IN SVEŽ os čez. Vse ostalo je neko brezvezno jajcanje in dodatno delo, efekt pa nikakršen

solatko ::

Vse je odvisno od tega, kaj vse je instalirano gor, glede na to, da nimajo sistemca, torej je tudi ostalo vprašljivo (morda jim osnove dela zunanji izvajalec, ki pa bo mastno zaračunal, če bo OP hotel vse na novo). Vse lahko, tako kot sem opisal zgoraj, stori sam v dobri uri in bo računalnik čist z novim adminom, njegovi faili pa bodo na starem disku pri njem doma.

Strošek je cena novega HDD-ja za prenosnik in eno ohišje za 10EUR, da bo lažje prenesel sistem (jaz imam zato adapterje.
Delo krepa človeka

Zgodovina sprememb…

  • spremenil: solatko ()

jukoz ::

poweroff je izjavil:

jukoz je izjavil:

Če nič drugega, bootaj z enim Uubnut (ali nekaj podobnega) live CDjem in kot root zaženi
dd if=/dev/random bs=128K of=/dev/sda

Takole pa res:

sudo dd if=/dev/urandom bs=16M of=/dev/sda

/dev/urandom je dovolj kvaliteten ta tole (lahko bi dal celo /dev/zero, ampak OK), /dev/random-u pa bo začelo zmanjkovati entropije in potem bo šlo vse zelo počasi. Pa 16M blocksize tudi malo pohitri vse skupaj.


Teoretično bi moralo delovati na najhitreje, če določiš blocksize v velikosti cacha diska. V realnosti ne. Glede na moje teste, v povprečju za HDDje najhitreje dela pri 128K, ne glede na število obratov, cache size, ... Za SSD pa na 32K.

Res je, /dev/random uporabljam na OpenBSD.

jype ::

Še najbolš kar z izopropanolom pa papirnato brisačo.

kunigunda ::

Ce ne mors odkupit diska, pa nouga kup, pa ga not dej, starga pa vzem, tko bo volk sit in koza cela.

poweroff ::

jukoz je izjavil:

V realnosti ne. Glede na moje teste, v povprečju za HDDje najhitreje dela pri 128K, ne glede na število obratov, cache size, ... Za SSD pa na 32K.

O, hvala za tole informacijo.
sudo poweroff

imagodei ::

jype je izjavil:

Še najbolš kar z izopropanolom pa papirnato brisačo.

Al pa realistično ocenit, kakšno je tveganje. Ker, v večini primerov zadostuje normalen format (ne quick) in frišna namestitev sistema.
- Hoc est qui sumus -

Mare2 ::

imagodei je izjavil:

jype je izjavil:

Še najbolš kar z izopropanolom pa papirnato brisačo.

Al pa realistično ocenit, kakšno je tveganje. Ker, v večini primerov zadostuje normalen format (ne quick) in frišna namestitev sistema.

Eh. :(

imagodei ::

Do tell. Nič se ne zadržuj.
- Hoc est qui sumus -

jukoz ::

imagodei je izjavil:

Do tell. Nič se ne zadržuj.


=)

jukoz je izjavil:


imagodei je izjavil:

A vam IT pravilnik ne predpisuje vsaj formatiranja stare mašine, preden ga reciklirate znotraj podjetja? Sicer je en mal neobičajno, da imaš na službenem računalniku privat banko in podobne reči. Služben PC se uporablja za službene namene.

Sicer pa - pogovori se z informatikom, pač priznaj, da si malo obšel pravila in da veš, da ni bilo prav. Če mu prineseš eno čokolado, ti bo verjetno ustregel in disk varno formatiral.


A pri vas kaj varno sformatirate? Ker sem dobil v roke že kar dosti PCjev, ki so jih internet IT službe po večjih firmah brisale po par tednov. Z recuvo se je dalo lepo podatke dol pobrat, ker so diske samo formatirali. Pa so to kar konkretne firme s po par 1k zaposlenimi in močnimi, internimi IT in helpdesk oddelki.

Oprema iz stečajev pa sploh ni očiščena, kljub temu da se stečajnemu upravitelju za to plača =)

Zgodovina sprememb…

  • spremenilo: jukoz ()

c3p0 ::

imagodei je izjavil:


Al pa realistično ocenit, kakšno je tveganje. Ker, v večini primerov zadostuje normalen format (ne quick) in frišna namestitev sistema.


Zadostuje. Za paranoične pa 1x prepis diska z random data (bootano iz USB ključka ali drugega diska), in ne 5x.

Gr8t ::

jype je izjavil:

Še najbolš kar z izopropanolom pa papirnato brisačo.

Mene tudi ta tema vedno, ko vidim naslov, spomni na čiščenje prahu v računalniku.

pero50 ::

Naloži wannacry :) simple af

facepalm ::

ce bi se sam znasel v podobni situaciji kot OP, bi iz racunalnika pobrisal vse lastne programe/nastavitve/cache/win account (sklepam, da je win sistem).
Nato bi firmi senkal 120gb ssd. Bi nanj kloniral "ociscen" disk in ju nato fizicno zamenjal. Star disk bi pa unicil.
Dvomim, da bo kdorkoli, kadarkoli pogruntal zamenjavo, glede na to, da nimajo IT oddelka.

Zgodovina sprememb…

  • spremenil: facepalm ()

imagodei ::

jukoz je izjavil:

A pri vas kaj varno sformatirate?

Če se dela zamenjave znotraj podjetja, se naredi zgolj clean install. Če so imeli ljudje na prenosnikih nameščene kakšne osebne zadeve in posebej izrazijo željo, se naredi polni format pred namestitvijo novega sistema.

Če gre računalnik iz podjetja, se ga odda načeloma brez diska. V redkih primerih, da gre z računalnikom disk, se pa odloča od primera do primera. Če bi bili gor občutljivi podatki, bi se odločili za prepis diska, če gre za navaden pisarniški PC, bi ga pred oddajo zgolj formatirali.
- Hoc est qui sumus -

jukoz ::

imagodei je izjavil:

jukoz je izjavil:

A pri vas kaj varno sformatirate?

Če se dela zamenjave znotraj podjetja, se naredi zgolj clean install. Če so imeli ljudje na prenosnikih nameščene kakšne osebne zadeve in posebej izrazijo željo, se naredi polni format pred namestitvijo novega sistema.

Torej ne.

imagodei je izjavil:


Če gre računalnik iz podjetja, se ga odda načeloma brez diska. V redkih primerih, da gre z računalnikom disk, se pa odloča od primera do primera. Če bi bili gor občutljivi podatki, bi se odločili za prepis diska, če gre za navaden pisarniški PC, bi ga pred oddajo zgolj formatirali.


Torej pogojno da.


Razumem da se da ven mašine brez diskov. Da pa jih samo malo formatirate... Pa čeprav samo znotraj podjetja... Za moje pojme šlampasto.

imagodei ::

Po mojem prepričanju (ki sem ga pripravljen spremenit takoj, ko me bo kdo argumentirano prepričal drugače), je tole o nevarnosti branja iz recikliranih diskov ene 100x prenapihnjeno. Ja, če vržeš prenosnik skupaj z diskom v smeti in ga nisi polno formatiral, potem je to realna nevarnost. Če podjetje dela z občutljivimi podatki, v banki, farmaciji, na razvoju naslednje revolucionarne tehnologije - valjda boš poskrbel za varno uničenje podatkov/diska.

V mnogih ostalih primerih pa govorimo zgolj o teoretični nevarnosti: ali zato, ker na računalniku ni občutljivih podatkov, ali pa preprosto zato, ker podatkov vseeno ni tako simpl obnovit v smiselno celoto. Tudi če s programi kot so PhotoRec in GetDataBack lahko dobiš nazaj posamezne datoteke, je prebijanje skozi množico sistemskih, nastavitvenih, inštalacijskih in kajvemkajše vse datotek, precej zamudno. Skratka, če govorimo o recikliranem računalniku znotraj podjetja, bo pa nek naključni sodelavec res moral imeti hudo motivacijo, da bo pregledoval in ugotavljal, katere stare datoteke lahko najde na disku... Spet, OK, presodiš, a obstaja realna nevarnost, da bo tajnica v popoldanskem času zaganjala PhotoRec na recikliranem računalniku, ki ga je podedovala od razvojnika... Če je res tak "maček" in če sumiš, da bo podatke prodajala Kitajcem, potem se mogoče res splača naredit polni format.

Ko je pa govora o polnem formatu, ki v osnovi postavi vse sektorje na 0, potem pa res ne vem kdo, razen tričrkovnih agencij bo sposoben prebrati prepisane datoteke...?
- Hoc est qui sumus -

DeeCoy ::

Da ne govorimo o tem, da imajo vse resne firme na disku enkripcijo uporabnikovih podatkov. Kdor ne ve gesla, ne dobi nič od nič.

jukoz ::

Šifriranje diskov bo rešilo ta problem. Drugače pa ni tako preprosto, da uporabniki nimajo nič pomembnega gor.

Lani sem imel priliko narediti par testov. Dobil sem PCje iz stečajne mase. Gor so bili vsi podatki, ki so jih v računovodstvu podjetja v stečaju pripravili za stečaj. Vse od seznamov zaposlenih in koliko so jim dolžni, njihovih naslovov, podatkov o njihovih družinah, ... tudi skenirane rojstne liste otrok in skenirana spričevala štipendiranih dijakov. Certifikati za dostop do banke, direktorjev Sigen certifikat, ... Na kratko - vse. Pa je bil to en PC od ene tete v računovodstvu.
Na delovnih postajah designerjev so bili načrti njihovih izdelkov, na PCjih prodajalcev pa katalogi, slike izdelkov za stranke, slike montiranih končnih izdelkov, kontaktni podatki strank, ...
GDPR zna biti problem v takih primerih, ker gre za malomarnost.

Pol sem pa še iz bolhi dobil par prenosnikov - 3 thinkpade in potrošniške prenosnike. In spet isto - thinkpadi so bili iz slo firm z več 1k zaposlenimi in resnimi IT oddelki. In imeli so samo sformatirane diske, iz Firefox profilov se je dalo pobrati ven osebne certifikate (ker se je IE očitno uporabljal v službene namene). So pa bili vsi win7.

Privat so bili samo sformatirani, ta polomljeni pa še to ne =)

Unknown_001 ::

Štirje preprosti koraki:

1. Win-key + R

2. type: "cmd"

3. Enter

4. type: "cipher /w:C"

(5.) Pojdi na pivo.

Sauce:
https://support.microsoft.com/en-us/hel...

( ne downloadaj tretjerazrednega sranja za grafično pomirjanje ljudi z OCD )
Wie nennt man einen Moderator mit der Hälfte des Gehirnis ?

Begabt

Zgodovina sprememb…

imagodei ::

jukoz je izjavil:

Šifriranje diskov bo rešilo ta problem. Drugače pa ni tako preprosto, da uporabniki nimajo nič pomembnega gor.
....
Pa je bil to en PC od ene tete v računovodstvu.

No, računovodstvo je pač by definition bolj rizična skupina uporabnikov. Polno formatiranje diska je tu na mestu. Tu bi se celo strinjal, da lahko celo z več prehodi - ne škoduje. ;)
- Hoc est qui sumus -


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

"LLF" SSD-jev

Oddelek: Pomoč in nasveti
131212 (845) hojnikb
»

Kako varno (trajno) zbrisati podatke iz SSDja

Oddelek: Pomoč in nasveti
141513 (1062) hojnikb
»

Problem z diskom

Oddelek: Pomoč in nasveti
404934 (3794) jonystar
»

Totalen format - ne moreš nič dobiti nazaj

Oddelek: Programska oprema
325521 (4052) Jupito
»

Prepisovanje flash pomnilnika - so podatki varno uničeni?

Oddelek: Strojna oprema
152355 (2114) srus

Več podobnih tem