Effacement de disques durs sécurisés
Introduction
Les ordinateurs de récupérécupération que nous sommes amenéamenés àà traiter pour de dédéploiement de solutions libres peuvent contenir des donnédonnées sensibles. Un simple formatage sans rééréécriture est insuffisant pour garantir la non récupérabilitérécupérabilité des donnédonnées. C'est pour cela que nous avons une procéprocédure pour garantir un effacement "suffisant". Nous allons aussi aborder l'effacement de donnédonnées critiques.
Le cout de l'effacement
Le premier frein àà l'effacement est la durédurée. Plus nous rééréécrivons des donnédonnées diffédifférentes sur un disque, moins les donnédonnées sont récupérécupérables, mais éécrire sur un disque prends du temps. Le second frein àà l'effacement est l'impact sur la santésanté du disque. Une rééréécriture aussi intense peut tuer un disque en fin de vie, ou abimer les cellules d'un SSD.
Les diffédifférents niveau d'effacement
L'effacement trivial
Pour celàcelà il suffit d'ouvrir le gestionnaire de disque et de le reformater en sésélectionnant l'effacement. L'utilitaire éécrira une suite de zero sur chaque secteur du disque
L'effacement minimal aux standards de REVOL
Nous prépréconisons au moins un effacement en deux passes. Une passe d'aléaléatoire(random) et une passe de mise àà zézéro (fillzero). La majoritémajorités des récupérécupérateurs n'arriveront pas àà reconstruire les fichiers
L'effacement de donnédonnées sensibles
Si jamais nous recevons du matématériel venu d'administrations, d'associations traitant des donnédonnées personnelles ou d'entreprises il faudra soit dédétruire les disques physiquement, la méméthode la plus sure, ou effectuer un effacement aux standards DoD 5220.22-M
Dans la pratique
Consigner le disque et son effacement
Chaque disque effacéeffacé par REVOL est consignéconsigné avec son numénuméro de sésérie, la date et son mode d'effacement ici : https://nuage.revol-asso.fr/apps/files/files/7231?dir=/Shared%20multimedia/R%C3%A9emploi&openfile=true
ATTENTION,si vous vous trompez de disque, vous perdrez toutes vos donnédonnées. Il est judicieux de s'assurer que vous savez ce que vous faites, ou de travailler àà partir d'une Live USB avec seulement le disque àà effacer de branchébranché !
Effacement trivial
Formater un disque avec l'effacement sélectionnésélectionné dans l'utilitaire disque de Gnome
Effacement minimal de REVOL
Déterminer localisation du disque à effacer avec :
lsblk
Installer shred
sudo shred -n1 -vzf /dev/disk
-n corresponds au nombre de passes
-v indique qu'on souhaite un retour verbeux
-z fait une pass remplissant le disque de zero
L'effacement de donnédonnées sensibles
Installer scrub
sudo scrub -p dod /dev/disk
-p corresponds au choix du pattern d'effacement
dod corresponds au patern choisi voir https://linux.die.net/man/1/scrub