Жесткий диск-уничтожить "скрытые области", как HPA и DCO также после заражения вредоносными программами

фон -

вредоносные программы в Windows (да), возможно, руткит/буткит. Не хочу рисковать. Итак, вытерли диск с DBAN сдуру (PRNG, 8 пасс). Позже стало известно, что DBAN не убивает HPA (host protected area) и DCO (Drive configuration overlay), которые являются "скрытыми областями" (если они есть) на жестком диске. Увидел что HDDErase сделанное CMRR может извлечь DCO и HPA, если настоящий момент. Но проект был остановлен в 2005 или 7. Итак, я пришел к HDPARM linux в надеюсь, что он будет стереть мой жесткий диск 100% чистый, так что я могу установите дерьмовые окна снова на 100% чистый жесткий диск. В стороне я также посмотрел на "BC Wipe Total Wipeout", который делает удаление HPA и DCO @ $50.

текущая настройка-Ubuntu 11 на 3.6 GB USB flash / stick drive. Мой жесткий диск не имеет операционной системы.

Me-средний пользователь компьютера с небольшим мастерством Баш, я.я действительно не знаю, что я делаю.

вопросы -

  • если вы хотите, чтобы увидеть наличие ГПА, у вас есть использование hdparm -N /dev/sda. Он показывает
    мне количество секторов и что HPA отключен.

    • что это за /dev / sda ? Это мой жесткий диск или USB-накопитель, на котором у меня есть ubuntu ?
      Я думаю это жесткий диск, потому что я попробовал команду и увидел описание
      жесткий диск в результатах.
      Я пытался sudo hdpamr -I /dev/sda. Вот некоторые из выходных данных -

      прибор Ата, с не-съемным пресса
      Номер модели: ST320LT007-9ZV142

свой Seagate 320GB, привод 7200RPM.

выход sudo hdparm --dco-identify /dev/sda

/dev/sda:
DCO Revision: 0x0001
The following features can be selectively disabled via DCO:
    Transfer modes:
         mdma0 mdma1 mdma2
         udma0 udma1 udma2 udma3 udma4 udma5 udma6(?)
    Real max sectors: 625142448
    ATA command/feature sets:
         SMART self_test error_log security HPA 48_bit
         (?): selective_test conveyance_test write_read_verify
         (?): WRITE_UNC_EXT
    SATA command/feature sets:
         (?): NCQ interface_power_management SSP
  • что означает этот вывод DCO ? Как я гарантирую, что нет никакой возможности вредоносного ПО на DCO ?

  • есть ли способ узнать размер с точки зрения ГБ вместо секторов ?

  • будет ли hdparm делать a 100% hdd стереть, чтобы убить вредоносные программы, которые находятся в HPA и DCO ?
    Я увидел это на странице wiki и немного волновался -

hdparm имеет более серьезный недостаток: он может привести к сбою компьютера и сделать данные на его диске недоступными, если некоторые параметры используются неправильно. Из примерно шестидесяти семи параметров некоторые опасны и могут привести к" массовому повреждению файловой системы " при неизбирательном использовании.

17
задан Deen
29.11.2022 17:15 Количество просмотров материала 2370
Распечатать страницу

3 ответа

Итак, вытерла привод с DBAN сдуру (PRNG, 8 пасс). Позже стало известно, что DBAN не убивает HPA (host protected area) и DCO (Drive configuration overlay)

таким образом, у нас есть базовый допуск здесь диск был стерт, поэтому нет таблицы разделов, файловой системы или данных на диске. Таким образом, не может быть никакого повреждения данных или повреждения файловой системы, как ни существует, DBAN обеспечив это и поэтому следующее предупреждение HDPARM не является применимый.

hdparm имеет более серьезный недостаток: он может привести к сбою компьютера и сделать данные на его диске недоступными, если некоторые параметры используются неправильно. Из примерно шестидесяти семи параметров некоторые опасны и могут привести к" массовому повреждению файловой системы " при неизбирательном использовании.

запустите загрузочный диск Linux и запустите hdparm


использовать HDPARM для очистки HPA

для X = устройства, на которое вы нацеливаетесь, используйте следующую команду HDPARM, чтобы показать, включен ли у вас HPA.

# hdparm -N /dev/sdx

он будет плевать назад что-то вроде следующего, если у вас есть HPA определено:

/dev/sdx:
max sectors   = 78125000/78165360, HPA is enabled

чтобы удалить HPA и расширить видимую область до полного размера диска, используйте знаменатель в приведенном выше отчете (видимая область / максимальные сектора):

# hdparm -N p78165360 /dev/sdx

он плюнет назад рапорт что видимая область равный максимальным секторам и что HPA отключен.

/dev/sdx:
setting max visible sectors to 78165360 (permanent)
max sectors   = 78165360/78165360, HPA is disabled

использование HDPARM для проверки наличия DCO и возврата к заводским настройкам

так как DCO настроен производителем, вы должны принять, что возня с ним, возможно, кирпич диск. Но это наименьшая из ваших проблем, если вы думаете, что вы получили некоторые сложные вредоносные программы, которые могут на самом деле возиться с ним. Чтобы просмотреть DCO, используйте следующий HDPARM команда.

# hdparm --dco-identify /dev/sdx

в вашем примере это дало вам:

/dev/sda:
DCO Revision: 0x0001
The following features can be selectively disabled via DCO:
    Transfer modes:
         mdma0 mdma1 mdma2
         udma0 udma1 udma2 udma3 udma4 udma5 udma6(?)
    Real max sectors: 625142448
    ATA command/feature sets:
         SMART self_test error_log security HPA 48_bit
         (?): selective_test conveyance_test write_read_verify
         (?): WRITE_UNC_EXT
    SATA command/feature sets:
         (?): NCQ interface_power_management SSP

таким образом, производитель накопителя использует DCO для определения допустимых режимов передачи данных (MDMA, UDMA), реального размера накопителя (Макс секторов) и команд ATA/SATA, которые можно отключить.

если вы хотите, чтобы попытаться возвращаясь ИДК вернуться к заводским настройкам, вы можете использовать команду followning программами hdparm:

# hdparm --dco-restore /dev/sdx

он плюнет назад на вас следующее предупреждение это изменение DCO приведет к полной потере данных. Думайте об этом как изменение размера раздела или стирание таблицы разделов и восстановление его с неправильными параметрами. На стертом диске вы уже потеряли данные, да? В основном жаль, что вы не создали резервную копию данных, прежде чем продолжить, Вы SOL, если DCO не соответствует после выполнения команды, и вы думаете, что что-нибудь будет восстанавливаться с диска из-за переназначения размера.

/dev/sdx:
Use of --dco-restore is VERY DANGEROUS.
You are trying to deliberately reset your drive configuration back to
the factory defaults.
This may change the apparent capacity and feature set of the drive,
making all data on it inaccessible.
You could lose *everything*.
Please supply the --yes-i-know-what-i-am-doing flag if you really want this.
Program aborted.

в инструкции, вы добавьте следующий переключатель "я принимаю последствия":

# hdparm --yes-i-know-what-i-am-doing --dco-restore /dev/sdx

и он говорит вам:

/dev/sdx:
issuing DCO restore command
8
отвечен Fiasco Labs 2022-12-01 01:03

У меня была недавняя проблема с 1 ТБ диск сообщил, как 1 КБ и диспетчер дисков не сообщил ни одного носителя. Я использовал бесплатную программу DiskCheckup от Passmark.com.

после запуска программы и выбора затронутого диска я нажал на вкладку "скрытый", чтобы найти 3 поля ввода. Первый 'Max User LBA' показал только 1: второй и третий (Native и Disk) показывали правильный номер. Я поставил галочку, чтобы разрешить изменение, и ввел правильный номер в первое поле, так все 3 показали одинаковое количество LBA. Затем нажмите кнопку "Применить": все готово.

назад в диспетчере дисков, я нажал "повторное сканирование" в меню Действия и моя полная информация раздела вернулся с полным доступом к диску. Возможно, вам придется заменить MBR, если это загрузочный диск, используя что-то вроде EasyRE.

извините, просматривал ответ раньше и не понял, что это сайт Linux, и мой ответ относится только к Windows.

2
отвечен Peter Brown 2022-12-01 03:20

У меня есть некоторые предложения о том, как идти о вытирая жесткий диск в чистоте. Вы можете увидеть мой ответ здесь -

https://serverfault.com/questions/56280/fastest-surest-way-to-erase-a-hard-drive/537341#537341

похоже, открытый исходный код не так радужен, как кажется. Инструмент с закрытым исходным кодом за 50 долларов может выполнить эту работу за меня, но я не купил его, потому что он слишком дорогой.

0
отвечен Deen 2022-12-01 05:37

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

hard-drive
linux
malware
secure-erase
windows
Вверх