Auteur Sujet: [XPLAT] Éliminer vos Données/trace de Manière Sécurisée  (Lu 93533 fois)

Hors ligne (-)

  • Élite
  • Trade Count: (+3)
  • GOD
  • *****
  • Messages: 1348
  • Je ne suis plus là pour le moment.
  • Jabber/XMPP: Voir en MP.
Disque dure et effacement de donnée (plus poussé) --> ICI
 

Citer
WINDOWS

Salut les poto ;)

1 - Télécharger Bleachbit et installer le
Anonym zu http://bleachbit.sourceforge.net/download/windows

2 - Une fois le logiciel installer ouvrer le

/!\ Cochez bien dans "Préférence"->"Général" la case "Écraser les fichier pour les rendre irrécupérable" /!\

La fenêtre principale de BleachBit s’ouvrira. BleachBit détectera plusieurs programmes habituellement installés et affichera des options spéciales pour chaque programme. BleachBit est pourvu de quatre paramètres par défaut.


2 - Utiliser les Pré configurations

BleachBit peut effacer les traces laissées par Internet Explorer en utilisant la pré configuration d’Internet Explorer (cependant, BleachBit ne peut pas effacer les traces laissées par d’autres navigateurs).
Cochez la case près d’Internet Explorer. Remarquez que toutes les cases appartenant aux Cookies, à l’Historique et aux Fichiers temporaires sont également cochées. Vous pouvez les décocher si nécessaire. Cliquez sur le bouton Nettoyer.


BleachBit va maintenant nettoyer certains fichiers et vous tiendra au courant de ses progrès.


3 - Éliminer un Dossier de Manière Sécurisée

Cliquez sur le menu des Dossiers et sélectionnez Triturer les Dossiers.


Une petite fenêtre s’ouvrira. Sélectionnez le dossier que vous souhaitez triturer.


BleachBit vous demandera de confirmer si vous souhaitez éliminer les fichiers sélectionnés de manière permanente. Cliquez sur le bouton Éliminer.


BleachBit affichera maintenant les fichiers que vous avez éliminés. Notez que BleachBit élimine de manière sécurisée chaque fichier dans chaque dossier, puis élimine les dossiers de manière sécurisée.


4 - Éliminer un Fichier de Manière Sécurisée


Cliquez sur le menu des Fichiers et sélectionnez Triturer les Fichiers.


Une fenêtre de sélection des dossiers s’ouvrira. Sélectionnez les fichiers que vous souhaitez triturer.


BleachBit vous demandera de confirmer si vous souhaitez éliminer les fichiers sélectionnés de manière permanente. Cliquez sur le bouton Éliminer.


BleachBit possède diverses autres caractéristiques. La plus utile est celle qui “efface les espaces vides.” Elle éliminera toute trace des fichiers que vous avez d’ores-et-déjà éliminés.
Souvent, Windows laissera tout ou partie des données provenant des fichiers éliminés dans les espaces restants, disponibles sur le disque dur. “Effacer les espaces vides” modifiera ces parties supposes vides du disque dur contenant des données au hasard.
Effacer les espaces vides peut prendre beaucoup de temps, en fonction de le capacité de rechange de votre disque.

Et bien-sûr pour faire le grand nétoyage vous avez juste a coché toute les case et cliquer sur netoyage
Avant de lancer le grand nettoyage allez dans "Édité"-->"Préférences"-->Puis dans l'onglet "Général" et cochez la case "Écraser les fichiers pour les rendre irrécupérable"






Citer
LINUX


1 - Installer à partir du terminal beachbit
Ouvrez un terminal et tapez :

sudo apt-get install bleachbit

2 – ouvrez bleachbit

Saisissez “Bleach” dans le champ de recherche de linux et deux options apparaîtront : BleachBit et BleachBit (source). L’option BleachBit (source) ne doit être utilisée que si vous savez ce que vous faîtes, un dommage irréparable pourrait être causé si vous l’utilisez afin d’éliminer les fichiers dont le système d’exploitation a besoin.

La fenêtre principale de BleachBit s’ouvrira.
Tout d’abord, BleachBit vous donnera un aperçu des préférences. Nous vous recommandons de cocher l’option “Modifier les fichiers afin de dissimuler les contenus”.
Puis cliquez sur le bouton Fermer.



BleachBit détectera divers programmes habituellement installés et affichera une option spéciale pour chaque programme. BleachBit est pourvu de quatre paramètres par défaut.

Utiliser les Pré Configurations

Certains logiciels laissent des traces derrière eux relatives au moment où et la manière dont ils ont été utilisés. Deux exemples importants qui illustrent simplement ce problème bien connu : les Documents Récents et l’historique du navigateur Web. Le logiciel qui dépiste les documents récemment édités laisse la trace du nom des fichiers avec lesquels vous avez travaillé, même si ces fichiers ont été éliminés. Et les navigateurs Web conservent habituellement les traces détaillées des sites que vous avez récemment visités, voire conservent des copies en mémoire-cache des pages et des images de ces sites afin de les télécharger plus rapidement la prochaine fois que vous les visiterez.
Bleachbit fournit des "pré configurations" qui peuvent éliminer certaines de ces traces pour vous, fondées sur la recherche des auteurs de Bleachbit concernant l’emplacement de ces traces sur votre ordinateur qui tendent à révéler votre activité préalable. Nous les décrirons en utilisant seulement deux de ces pré configurations, afin que vous vous fassiez une idée de leur fonctionnement.
Cochez la case près du Système. Remarquez que ceci coche toutes les cases sous la catégorie du système. Décochez la boîte Système et cochez les cases suivantes : Liste des documents récents et Corbeille. (cochez TOUTE les case pour le grand nettoyage) Cliquez sur le bouton Nettoyer. (BleachBit vous demandera maintenant de confirmer. Cliquez sur le bouton Éliminer.)


BleachBit va maintenant nettoyer certains fichiers et vous tiendra au courant de ses progrès.



Éliminer un Dossier de Manière Sécurisée

Cliquez sur le menu des Dossiers et sélectionnez Triturer les Dossiers.

Une petite fenêtre s’ouvrira. Sélectionnez le dossier que vous souhaitez triturer.
BleachBit vous demandera de confirmer si vous souhaitez éliminer les fichiers sélectionnés de manière permanente. Cliquez sur le bouton Éliminer.



BleachBit affichera maintenant les fichiers que vous avez éliminés. Notez que BleachBit élimine de manière sécurisée chaque fichier dans chaque dossier, puis élimine les dossiers de manière sécurisée.



Éliminer un Fichier de Manière Sécurisée

Cliquez sur le menu des Fichiers et sélectionnez Triturer les Fichiers.

Une fenêtre de sélection des dossiers s’ouvrira. Sélectionnez les fichiers que vous souhaitez triturer.


BleachBit vous demandera de confirmer si vous souhaitez éliminer les fichiers sélectionnés de manière permanente. Cliquez sur le bouton Éliminer.


Et bien-sûr pour faire le grand nétoyage vous avez juste a coché toute les case et cliquer sur netoyage
Avant de lancer le grand nettoyage allez dans "Édité"-->"Préférences"-->Puis dans l'onglet "Général" et cochez la case "Écraser les fichiers pour les rendre irrécupérable"


Citer
Mac OSX


Élimination sécurisée sur Mac OS X


Sur les versions OS X 10.4 et supérieures, vous pouvez éliminer les fichiers de manière sécurisée en les déplaçant dans la Corbeille, puis en sélectionnant Finder > Vider la Corbeille de Manière Sécurisée.
S’assurer au préalable que les données éliminées ne peuvent pas être récupérées

Les conseils d'Apple relatifs à la prévention de la non élimination criminalistique sur Mac OS X sont les suivants :

Afin de prévenir la récupération des fichiers que vous avez éliminés, ouvrez la Fonction Disque (dans Applications/Fonctions), sélectionnez Assistance > Assistance de la Fonction Disque et faîtes-vous assister afin d’effacer l’espace libre du disque.


Citer
Complément/info
Info du membre : WhenEverILike
Citer
Bleachbit n'est pas fiable. Déjà le fait qu'il ait été utilisé par Hillary Clinton (et que le dev' s'en vante d'ailleurs) devrait mettre la puce à l'oreille de certains.
Et quand bien même il était fiable, ça ne fonctionnerait pas même avec 35 passes. Parce que la structure même des systèmes de fichier empêche son effacement complet. Lorsque vous effacez des trucs sous windows (je parle hors WM), le système NTFS ne peut effacer que des fichiers supérieurs à 4096 bytes. Si votre fichier est inférieur à cette taille, vous ne pourrez pas l'effacer. Pour preuve :
https://www.magnetforensics.com/computer-forensics/oh-no-the-suspect-ran-ccleaner-to-get-rid-of-the-evidence/
https://www.magnetforensics.com/computer-forensics/part-2-oh-no-the-suspect-wiped-free-space-to-get-rid-of-the-digital-evidence/
Et je ne parle même pas des traces qu'il reste également dans la RAM/Swap (pour linux).

Pour ext4 c'est pire encore, parce qu'il a été conçu de manière à ne pas effacer complètement les données de manière sûre. Secure-delete, de même que shred, wipe et les autres fonctionnent surtout sur des systèmes non-journalisés (FAT16,FAT32,exFAT,EXT2).
D'ailleurs sur les systèmes ext2, ext3 "secure-delete" ainsi que les autres tools ne marchent que partiellement si on essaye d'effacer les fichiers individuellement :
https://digital-forensics.sans.org/blog/2011/01/19/indepth-analysis-srm-bcwipe-unix
Les blocs indirects ne sont pas effacés donc ils sont récupérables.

Pour les SSD, aucun soft ne marchera à cause de la structure même du disque dur. Renseignez-vous sur la commande TRIM.

Qu'est-ce qui marche au final ?
Et bien un simple "dd if=/dev/zero of=/dev/sdX oflag=noatime,nocache" pour mettre à 0 tous les secteurs du disque dur (dans le cas d'un disque non-SSD uniquement).
Aucune société de forensic n'a réussi à récupérer un disque dur de cette manière. Pour preuve :
http://www.hostjury.com/blog/view/195/the-great-zero-challenge-remains-unaccepted

Voici un bon résumé de tout ce que je viens de dire, avec les liens et les sources :
http://pclosmag.com/html/issues/201604/page03.html

J'espère que ça en éduquera certains qui pensent qu'un coup de bleachbit fera l'affaire.

Mon petit tuto qui va avec :
Citer
Je viens apporter un petit supplément a propos de la commande linux pour écrire les DD avec des 0 ;)


Effacer un disque dur avec la commande dd :

Pour effacer un disque dur avec l'utilitaire dd, on peut utiliser la commande suivante, qui s'occupe de remplir le périphérique /dev/sda avec des zéros, sur chaque secteur :

dd if=/dev/zero of=/dev/sda

Si on veut supprimer une partition précise, on indiquera le numéro en plus :

dd if=/dev/zero of=/dev/sda1

Et si on veut formater les partitions de tous les disques, il suffit de concaténer les commandes. Un exemple :

dd if=/dev/zero of=/dev/sda; dd if=/dev/zero of=/dev/sdb;

La plupart du temps, l'effacement est très long et il est difficile de connaître le pourcentage de progression. Sachez qu'il existe une astuce. Il suffit d'utiliser la commande dcfldd (présente dans SystemRescueCD), qui fait la même chose que dd mais qui affiche en plus le nombre de mégaoctets traités :

# dcfldd if=/dev/zero of=/dev/sda
6144 blocks (192Mb) written...



Effacer un disque dur avec la commande shred :

La méthode proposée ci-dessus (avec la commande dd) est souvent jugée insuffisante par les plus paranoïaques d'entre nous. Il est régulièrement conseillé de répéter l'opération d'écriture plusieurs fois pour être sûr que tous les processus de récupération de données échouent. L'utilitaire shred permet de faire cela assez facilement et en plus, il est disponible de base avec SyStemRescueCD.

Si vous voulez l'installer sur une distribution à base de Debian, vous pouvez lancer la commande suivante :

sudo apt-get install coreutils

Ou celle-ci pour une distribution à base de RPM :

sudo yum install coreutils

Voici un exemple d'utilisation de shred, par défaut il effectue 25 passes :

# shred -z -v /dev/sda
shred: /dev/sda: pass 1/4 (random)...
shred: /dev/sda: pass 1/4 (random)...235MiB/38GiB 0%
shred: /dev/sda: pass 1/4 (random)...1.8GiB/38GiB 4%
shred: /dev/sda: pass 1/4 (random)...2.5GiB/38GiB 6%
shred: /dev/sda: pass 1/4 (random)...3.5GiB/38GiB 9%
...

Les options utilisées sont les suivantes :

*   -z indique que le fichier sera réécrit avec des zéros pour dissimuler l'opération.
*   -v affiche l'état d'avancement de la commande.
*   on peut également ajouter l'option -n 50 pour indiquer, par exemple, que l'on souhaite faire 50 passes
Bonne journée à tous ;)
« Modifié: Novembre 14, 2022, 23:41:08 pm par Thebes »

Regard

  • Invité
  • Trade Count: (0)
[XPLAT] Éliminer vos Données/trace de Manière Sécurisée
« Réponse #1 le: Juillet 01, 2017, 17:53:07 pm »
Bleachbit fait partie des incontournables :)

Hors ligne kayama75

  • Patriarche
  • Trade Count: (0)
  • Maître
  • ****
  • Messages: 124
[XPLAT] Éliminer vos Données/trace de Manière Sécurisée
« Réponse #2 le: Juillet 12, 2018, 13:55:06 pm »
Je savais pas qu'il etait également sur windows ! Outil incontournable en effet !
Dire que votre droit à la vie privée importe peu, car vous n’avez rien à cacher revient à dire que votre liberté d’expression importe peu, car vous n’avez rien à dire.

Pour vivre libre, vivons cachés !

Hors ligne Trixma

  • Membre
  • Trade Count: (+1)
  • Fellow Craft
  • **
  • Messages: 51
  • Jabber/XMPP: Privé
[XPLAT] Éliminer vos Données/trace de Manière Sécurisée
« Réponse #3 le: Octobre 08, 2018, 06:39:48 am »
Un petit conseil les amis, Bleachbit ne sert pas à grand chose....
Passez un coup de Bleachbit est juste par derrière un coup de Recuva.
Vous verrez que les images sont bien corrompu, mais ce qui est des textes c'est tous autres choses... ils ne changent pas.
Et pourtant c'est le plus important !

Il y a quelques choses beaucoup mieux pour ça.
https://eraser.heidi.ie/

Avec plaisir :)

Hors ligne Trixma

  • Membre
  • Trade Count: (+1)
  • Fellow Craft
  • **
  • Messages: 51
  • Jabber/XMPP: Privé
[XPLAT] Éliminer vos Données/trace de Manière Sécurisée
« Réponse #4 le: Octobre 09, 2018, 08:40:03 am »
Encore mieux @Kastiel , tu as tous résumer.

Hors ligne Medusor43

  • Manitou
  • Trade Count: (0)
  • Fellow Craft
  • **
  • Messages: 57
[XPLAT] Éliminer vos Données/trace de Manière Sécurisée
« Réponse #5 le: Mai 22, 2019, 21:40:07 pm »
Super application , largement mieux que CCleaner,
Merci d'avoir pris le temps de faire un tutoriel aussi bien détaillé

Eraser et peut etre à tester aussi

 

Copyright DFAS