¿Cuál es un buen software para borrar un disco duro cuando los federales llegan a golpear rápidamente?

No puedes borrarlo lo suficientemente rápido. Cualquier cosa que no sobrescriba realmente cada sector del disco duro será trivial para evitar con un examen forense. El bus SATA lo limita a 300 MB / s para sobrescribir, pero de todos modos ningún disco duro podrá girar tan rápido. Tomando eso como límite superior, un disco duro de 500 GB tardaría casi media hora en sobrescribirse por completo una vez.

Si, por otro lado, su disco duro está encriptado, puede sobrescribir los encabezados de encriptación en el disco. Esta es una porción muy pequeña del tamaño total de la unidad que contiene los metadatos y las claves de cifrado encriptadas que se utilizan para acceder al resto de la unidad. Sin esta información, los datos son indistinguibles de aleatorios, siempre que esté utilizando el software de cifrado y los tamaños de clave adecuados.

Por supuesto, siempre puedes probar el método de destrucción física, pero creo que sería difícil salir de la obstrucción de la justicia, los explosivos y los incendios provocados.

Respuesta corta, fuego muy muy muy caliente. derretirlos en una escoria. Que, por cierto, el calor destruye el magnetismo por encima de una cierta temperatura, lo que se aseguraría que suceda antes de que las unidades se conviertan en escoria (parte del objetivo de la escorificación de las unidades es una señal visual fácil de que los datos se han ido).

Pero como eso no suele ser práctico, existe esta solución:

Esquema de cifrado que los federales no han debilitado o retrasado, también se ha demostrado que es indescifrable (según los estándares, es indescifrable si todas las computadoras del mundo no pudieran descifrarlo en varios milenios).

Una vez que tenga su cifrado de prueba alimentado, asegúrelo con un esquema de varias capas de claves y contraseñas que NUNCA se escriben en ningún lugar y que no se derivan de su información. (si eres un fanático de los autos de carrera nacido en 1955, racer55 no es una buena idea)

luego, cuando acceda a los archivos, … solo acceda a ellos a través de RAM, haciendo todo el cifrado y descifrado en RAM, nunca escribiendo nada del texto sin formato en el HDD.

Una vez hecho todo esto, entrena para poder soportar una brutal paliza durante un largo período de tiempo (te sorprendería cuántas llaves se utilizan en la extracción de claves). Esto es para retrasar la adquisición de las claves y contraseñas el tiempo suficiente para que otro dispositivo primario de destrucción de datos haya tenido tiempo suficiente para funcionar por completo.

Podría continuar durante horas en Protección de datos / mitigación de fugas. y tratar con diferentes valores de datos … etc.

Déjame decirte algo, amigo (estudio Cyber ​​Security & Computer Forensics como primer importante).

Puede limpiar su disco duro utilizando todas las técnicas que desee, pero si los federales quieren encontrar algo en su computadora, lo harán.

Tienen presupuesto y tiempo disponible, mucho más dinero en su presupuesto que podríamos imaginar y están en la cima de la tecnología más avanzada. Además, lleva demasiado tiempo. El método más seguro conocido ( Gutman) sobrescribe los datos 35 veces. Incluso con la PC más rápida, ¿cuánto tiempo tomaría?

La única sugerencia ( en aras de la discusión, ya que se supone que estoy del lado de los buenos) podría ser usar un SSD externo como partición primaria y quitarlo o destruirlo, o quitar físicamente el disco duro. y tirarlo o martillarlo destrozado. Romper un disco duro tampoco es tan seguro, porque un laboratorio puede volver a juntar las piezas (¡a menos que las esparzas por todo Estados Unidos ! ). En el programa de televisión Forensic Files , hablaron sobre un caso, que se remonta a varios años atrás, en el que un laboratorio pudo volver a ensamblar con éxito un disquete roto en el contexto de una investigación criminal que condujo a identificar a un asesino en serie.

Tenga en cuenta, además, que cualquier disco duro extraíble que conecte deja algunos rastros en claves de registro específicas y los federales podrían tener sospechas legítimas para arrestarlo independientemente, o al menos cuestionarlo.

¿Estás listo para enfrentar un interrogatorio de un oficial del FBI profesional y psicológicamente capacitado? No lo creo.

Así que toma este consejo gratis: ¡compórtate, amigo! 🙂

Lógico: use una unidad cifrada. Tenga el software listo para sobrescribir las secciones de clave privada de la unidad. El peor de los casos: se apaga y tienen que adivinar su frase de contraseña o obligarlo a revelarla. Mejor caso: clave destruida, y necesitan realizar ingeniería inversa del cifrado de volumen, no hay nada que puedan obligarlo a proporcionar. Sin embargo, si saben que hiciste eso, pueden procesarte por destruir pruebas.

Kali Linux tiene incorporada una función explícita de autodestrucción de emergencia basada en software.

Físico: dispara una revista de balas perforadoras de metal en el disco. Sin embargo, si comienza a descargar un arma de fuego cuando los federales están tocando, el contenido del disco duro puede convertirse en el menor de sus problemas.

La termita siempre es una opción posible, pero puede no ser lo suficientemente rápida bajo presión. Ver: Cómo hacerlo: destrucción del disco duro Thermite. También podrías terminar quemando la casa.

Una solución menos pirotécnica podría ser RunCore InVincible. Consulte: Los botones de autodestrucción en este SSD destruirán físicamente su unidad.

Descargo de responsabilidad: este es un mal consejo que lo meterá en grandes problemas, y se proporciona solo con fines de entretenimiento.

Déjame presentarte a Caine.
informática forense forense digital

Espera … tal vez hábil.
Computer Forensics live CD |

¿Qué tal Helix 3?
Software de seguridad informática y análisis forense informático

Eso no es lo que estabas buscando. Es lo que los federales podrían estar usando para examinar su computadora … incluyendo el contenido de su RAM. No es una mala idea familiarizarse con las herramientas de las que quiere defenderse. De esta manera, conocerá la MEJOR forma de defenderse.

Incluso podría ejecutar un servidor PXE remoto, de modo que la terminal de su apartamento sea solo eso … una terminal tonta. Entonces, no hay disco duro de qué preocuparse. Solo RAM y / o almacenamiento flash.

¿Arrancar en una unidad flash, guardar todo de forma remota? De nuevo … solo la RAM y la unidad flash de la que preocuparse.

Qué tal esto: no hay almacenamiento local, use un servidor AWS con “Almacenamiento de instancias” y el interruptor de un muerto. Si apaga su computadora y no responde en un lapso de tiempo, haga que el servidor de AWS se desarme por sí mismo y que todos los datos se hayan ido (* poof *).

Desventaja: tropezar con el cable de alimentación, las cosas se ponen feas …

Barra lateral: después de haber hecho que la buena gente de Johnson-Laird Inc. se recupere por completo en un disco que falló con fuerza, para que los federales desaparezcan, si hay transiciones de flujo en el sustrato, son recuperables. Incluso cosas que se sobrescribieron. De miedo.

Barra lateral adicional: escuché que los SSD no tienen ese problema, y ​​que si logra ejecutar algo como Eraser, los bits se han ido para siempre.

Mi respuesta no está relacionada con la eliminación de datos, pero está relacionada con la prevención de un ataque de arranque en frío. No he probado este script, pero encontré este artículo hace unos meses [1]. Si este script funciona, puede ser de algún interés para usted.

https://github.com/qnrq/panic_bcast

[1] Por qué no trabajaré para Google

Cifre todo su disco duro o la parte que desea ocultar con TrueCrypt. Ya no es compatible y desarrollado, pero sigue siendo el mejor y más fácil de usar, IMO. Todo lo que necesita hacer si le rompen la puerta es apagar su computadora. \

TrueCrypt, la versión final, archivo

En cuanto al “borrado”, aparte de ser tediosamente lento, no confiaría en ninguna utilidad actualmente en el mercado. Si se presiona, usaría Darik’s Boot And Nuke.

Hola,

Recientemente borré permanentemente todos los datos de mi disco duro con la ayuda de un software de borrado de datos seguro y confiable llamado Bitraser for File . Fue bien compatible con Windows 10/8/7 / Vista / XP OS.

Termita tal vez?

Cómo hacerlo: destrucción del disco duro Thermite

Puedo pensar en tres cosas lo suficientemente rápido:

  • Un fuerte imán
  • Enciéndelo en llamas
  • Déjalo caer en el agua.

Recomiendo hacer los tres para borrar rápidamente la unidad, pero no podrá volver a utilizarla.

DESCARGO DE RESPONSABILIDAD: Esta publicación es solo para fines informativos. No estoy alentando o ayudando en la no cooperación con ninguna entidad gubernamental. Tampoco soy responsable si queda algún dato en el disco.

Lo mejor que sé es usar una distribución de Linux llamada GParted que formatea tu disco duro a un sistema de archivos diferente (IE borra todos los datos). Lo hice cuando mi disco duro de 1TB se llenó de basura, toma como 1 minuto y potencia. apagado y listo

Advertencia: SOLO para entretenimiento, si se usa no soy responsable

Algunos golpes feroces de un mazo con un sólido subterráneo deberían hacer el trabajo, asegúrese de que los platos estén fragmentados. Todo depende de cómo inviertan el esfuerzo mutch (= dinero).

Diría que ningún software es lo suficientemente rápido como para hacerlo en el tiempo que le toma a los federales tocar, romper su puerta y llevarse, lo siento.

Si quieres probar, esta lista se ve bien, aunque no puedo recomendar ningún programa ya que no he tenido que limpiar un disco duro, y menos aún con la presión de los federales en mi puerta: 42 programas gratuitos para borrar completamente los datos del disco duro Unidades

Un imán fuerte y una poderosa onda EMP deberían hacer el truco

No uses discos giratorios. Arranque desde discos vivos de Linux (unidades flash) sin intercambio. Mucho más fácil de destruir una tarjeta SD que un disco giratorio 🙂