Outils pour utilisateurs

Outils du site


issue164:tutoriel1

Do you have a new computer? What are you doing with that old one? Time to send it to e-waste for recycling or give it to a friend to reuse? Before you do that take a moment to think about what might be on that hard drive. Banking information? Credit card numbers? Passwords? Videos that it would be better if the world didn’t see them? Perhaps you think, “no problem I’ll just delete those”. Did you know deleting files doesn’t actually make them unreadable on the drive? It just makes them available to overwrite; they can still be easily retrieved and read.

Vous avez un nouvel ordinateur ? Que faites-vous de l'ancien ? Il est temps de l'envoyer au recyclage ou de le donner à un ami pour qu'il le réutilise !

Avant de le faire, prenez le temps de réfléchir à ce qui pourrait se trouver sur le disque dur. Des informations bancaires ? Des numéros de cartes de crédit ? Des mots de passe ? Des vidéos qu'il serait préférable que le monde ne voit pas ? Peut-être pensez-vous : « pas de problème, je vais simplement les supprimer ». Savez-vous que la suppression de fichiers ne les rend pas illisibles sur le disque dur ? Ça les rend simplement disponibles pour être écrasés ; ils peuvent toujours être facilement récupérés et lus.

Be safe: don’t pass any hard drive to anyone without blanking it first, using real military-grade blanking, so you know that data is truly gone. For older style rotating hard drives there are a number of ways of blanking them. Some years ago the preferred choice was DBAN, (Darik’s Boot and Nuke), a self-contained ISO file that you could download and put on a CD, DVD or a USB stick and then run it to blank a hard drive. DBAN development ended in 2015, that free software project was sold to a commercial company and there hasn’t been a new release in five years. DBAN was nice and simple. It used a blanking program called dwipe that ran on top of a Linux kernel.

Soyez prudent : ne passez aucun disque dur à quiconque sans l'effacer au préalable, en utilisant un véritable effacement de niveau militaire pour que vous sachiez que les données ont vraiment disparu.

Pour les anciens disques durs rotatifs, il existe plusieurs façons de les effacer. Il y a quelques années, le choix préféré était DBAN (Darik's Boot and Nuke), un fichier ISO autonome que vous pouviez télécharger et mettre sur un CD, un DVD ou une clé USB, puis l'exécuter pour effacer vraiment un disque dur. Le développement de DBAN s'est arrêté en 2015. Ce projet de logiciel libre a été vendu à une société commerciale et il n'y a pas eu de nouvelle version depuis cinq ans. DBAN était très simple. Il utilisait un programme d'effacement appelé dwipe qui fonctionnait sur un noyau Linux.

The great thing about free software is that it is easy to fork and so dwipe has become nwipe, developed by Martijn van Brummelen. It is easy to get too. To blank a drive you have to run it from somewhere other than the drive being blanked. If you want to blank the main hard drive on a computer then you need to run it from some other media, like a CD, DVD or USB stick. One way to get nwipe is to get it pre-packaged, such as in the All-in-One System Rescue Toolkit (AiO-SRT), put out by Paul Bryan Vreeland. It is easy to download the AiO-SRT, make a disk and then boot it up to run nwipe, right from the AiO-SRT desktop. The current version of AiO-SRT is based on Lubuntu 16.04 LTS, though and so newer hardware may require a newer Linux kernel to run it.

L'avantage du logiciel libre, c'est qu'il est facile à « forker » (créer une nouvelle branche) et que dwipe est donc devenu nwipe, développé par Martijn van Brummelen. Il est également facile à obtenir. Pour effacer un disque, il faut le lancer à partir d'un endroit autre que celui à effacer. Si vous voulez effacer le disque dur principal d'un ordinateur, vous devez l'exécuter à partir d'un autre support, comme un CD, un DVD ou une clé USB.

Une façon d'obtenir nwipe est de le récupérer pré-emballé, comme dans le « All-in-One System Rescue Toolkit » (AiO-SRT), publié par Paul Bryan Vreeland. Il est facile de télécharger le AiO-SRT, de créer un disque, puis de le démarrer pour exécuter nwipe, directement à partir du bureau d'AiO-SRT. La version actuelle d'AiO-SRT est cependant basée sur Lubuntu 16.04 LTS et du matériel plus récent peut donc nécessiter un noyau Linux plus récent pour fonctionner.

nwipe is also available as a package in the Ubuntu repositories. That means you can add it to any ‘buntu flavor running as a live session and run it using the newest kernel, which will support newer hardware. I have done this with Lubuntu 19.10, being run from a USB stick. It can be installed from the package manager or from the command line: $ sudo apt install nwipe and it installs in seconds, being only 32 kb in size. Running it is equally easy: $ sudo nwipe and it will open in a terminal window with a simple ncurses interface. Just arrow key to the drive to be blanked, space bar to select and shift+s to start it running.

nwipe est également disponible sous forme de paquet dans les dépôts d'Ubuntu. Cela signifie que vous pouvez l'ajouter à n'importe quelle saveur 'buntu fonctionnant en session live et l'exécuter en utilisant le noyau le plus récent, qui prendra en charge le plus récent matériel. C'est ce que j'ai fait avec Lubuntu 19.10, exécuté à partir d'une clé USB. Il peut être installé depuis le gestionnaire de paquets ou avec la ligne de commande :

$ sudo apt install nwipe

et, ne faisant que 32 ko, il s'installe en quelques secondes. Son lancement est tout aussi simple :

$ sudo nwipe

et il s'ouvrira dans une fenêtre de terminal avec une simple interface ncurses. Allez avec la touche fléchée jusqu'au lecteur à effacer, appuyez sur la barre d'espacement pour le sélectionner et sur les touches shift+s pour le lancer.

The default blanking pattern is the DoD Short (US Department of Defense 5220.22-M short 3 pass wipe, using programmed passes 1, 2 & 7), using the Mersenne Twister pseudo random number generator. In case you prefer another method, the interface allows choosing any one of seven others: • Zero Fill - Fills the device with zeros, one round only. • RCMP TSSIT OPS-II - Royal Canadian Mounted Police Technical Security Standard, OPS-II • DoD 5220.22M - The American Department of Defense 5220.22-M full 7 pass wipe. • Gutmann Wipe - Peter Gutmann's method (Secure Deletion of Data from Magnetic and Solid-State Memory). • PRNG Stream - Fills the device with a stream from the PRNG. • Verify only - This method only reads the device and checks that it is all zero. • HMG IS5 enhanced - Secure Sanitisation of Protectively Marked Information or Sensitive Information If nwipe is being run from a ‘buntu disk then any screensavers should be disabled to make sure nwipe completes its task unimpeded.

Le schéma de suppression par défaut est le DoD Short (Département de la défense des États-Unis 5220.22-M avec un effacement court en 3 passes, utilisant les passes programmées 1, 2 & 7), avec le générateur de nombres pseudo-aléatoires Mersenne Twister. Si vous préférez une autre méthode, l'interface vous permet de choisir l'une des sept autres :

••Zero Fill - Remplit l'appareil avec des zéros, un seul passage. ••RCMP TSSIT OPS-II - Norme de sécurité technique de la Gendarmerie royale du Canada, OPS-II. ••DoD 5220.22M - Département américain de la défense 5220.22-M, en 7 passes complètes. ••Gutmann Wipe - Méthode de Peter Gutmann (suppression sécurisée des données dans la mémoire magnétique et la mémoire à semi-conducteurs). ••PRNG Stream - Remplit l'appareil avec un flux de PRNG. ••Verify only - Cette méthode ne fait que lire l'appareil et vérifier que tout est à zéro. ••HMG IS5 enhanced - Nettoyage sécurisé des informations marquées à des fins de protection ou des informations sensibles.

Si nwipe est exécuté à partir d'un disque 'buntu, les économiseurs d'écran doivent être désactivés pour que nwipe puisse accomplir sa tâche sans entrave.

How long does it take to blank a drive? That all depends on the speed of the processor and the size of the drive, plus the method used. I was recently able to blank a 250 GB drive with an Intel Core i5 dual core CPU running at 2.30 GHz, in about five and a half hours. A 1 TB drive may take 24 hours. When it is finished, the nwipe interface gives a “success” report , which provides some confidence that it is done right. Checking the drive with Gparted or the KDE Partition Manager will show the disk is all “unallocated space”, if it is done right. There will be no operating system, no file system and no partitions present on the blanked drive.

Combien de temps faut-il pour effacer un disque dur ? Tout dépend de la vitesse du processeur et de la taille du disque, ainsi que de la méthode utilisée. J'ai récemment réussi à effacer un disque de 250 Go avec un processeur Intel Core i5 double-cœur cadencé à 2,30 GHz, en cinq heures et demie environ. Un lecteur de 1 To peut prendre 24 heures.

Lorsque l'opération est terminée, l'interface nwipe donne un rapport de « réussite », ce qui fournit une certaine assurance que l'opération est bien faite. La vérification du lecteur avec Gparted ou le gestionnaire de partition de KDE montrera que le disque est entièrement un « espace non alloué », si cela est fait correctement. Il n'y aura aucun système d'exploitation, aucun système de fichiers et aucune partition présents sur le disque effacé.

nwipe is used for rotating hard drives, but it is not used on solid state drives (SSDs). Those newer style drives can be blanked with Parted Magic, which has a utility that can do it, called Secure Erase. Secure Erase can also blank rotating hard drives, too. It is probably worth noting that all these blanking methods only work on drives that still work (even if they have errors on them). If a drive no longer works, it is best to physically destroy it, before recycling it.

nwipe est utilisé pour les disques durs rotatifs, mais pas pour les SSD. Ces derniers peuvent être effacés avec Parted Magic, qui dispose d'un utilitaire permettant de le faire, appelé Secure Erase. Secure Erase peut également effacer les disques durs rotatifs.

Il est probablement utile de signaler que toutes ces méthodes de suppression ne fonctionnent que sur des disques qui fonctionnent encore (même s'ils comportent des erreurs). Si un disque ne fonctionne plus, il est préférable de le détruire physiquement avant de le recycler.

Conclusions nwipe gets your drive safely sanitized and ready for recycling or reuse. It is easy to get in several ways and simple to use. Best of all, it works!

Conclusions

nwipe vous permet de nettoyer votre disque dur en toute sécurité et de le préparer pour le recyclage ou une réutilisation. Il est facile à obtenir de plusieurs façons et simple à utiliser. Surtout, il fonctionne !

Links nwipe home: https://github.com/martijnvanbrummelen/nwipe nwipe on Launchpad: https://launchpad.net/ubuntu/+source/nwipe All-in-One System Rescue Toolkit home: https://paul.is-a-geek.org/aio-srt/ Parted Magic Secure Erase: https://partedmagic.com/secure-erase/

Liens

Page d'accueil de nwipe : https://github.com/martijnvanbrummelen/nwipe

nwipe sur Launchpad : https://launchpad.net/ubuntu/+source/nwipe

Site de All-in-One System Rescue Toolkit : https://paul.is-a-geek.org/aio-srt/

Secure Erase de Parted Magic : https://partedmagic.com/secure-erase/

issue164/tutoriel1.txt · Dernière modification : 2020/12/30 15:40 de andre_domenech