在安全擦除MacBook Pro时如何只保留一个特定的用户帐户?


0

我有一台MacBook Pro,其中有一个单独的用户帐户,用于处理与工作相关的内容。假设合同要求我使用合理的手段销毁我在执行合同时可以访问的所有数据副本。

有什么比较安全的方法可以清除计算机上的单个帐户,从而几乎不可能从该帐户恢复数据?只需删除帐户及其内容就足够了吗?(我的笔记本电脑有一个SSD,并且我认为固件的写优化使恢复已删除的数据比在磁介质上更困难。)如果没有,那么如果我使用FileVault,这有什么不同吗?如果仍然不够安全,那么删除该帐户,对其余帐户进行完整备份,格式化SSD以及还原备份该怎么办?大概备份中将不会包含先前删除的工作帐户中的任何数据...对吗?还是有其他推荐的方法有选择地擦除Mac笔记本电脑上的用户帐户?


您是否在笔记本电脑上启用了FileVault?
nohillside

是的,我已启用FileVault。

Answers:


1

我将执行以下操作:从您的其他管理员帐户中,删除SysPrefs / Accounts中的该公司用户帐户。我相信,当您删除帐户时,可以选择将主文件夹保留在原处,这是我会选择的。

然后,我将通过Terminal.app命令删除该帐户的主文件夹rm -R -P /Users/TheAccountToDelete

来自man rm

-P          Overwrite regular files before deleting them.  Files are overwritten
             three times, first with the byte pattern 0xff, then 0x00, and then
             0xff again, before they are deleted.

我不确定打开或关闭FileVault是实现此目的的最佳方法-首先在虚拟用户帐户上进行测试!


2
谢谢你的建议。这对于磁性媒体可能有用,但是SSD是完全不同的野兽。由于SSD中进行了许多固件优化,因此覆盖SSD上的文件不会覆盖文件最初存储的相同存储单元。最好-P选项在某些软件层将被忽略或丢弃,而在最坏的情况下,它将不必要地消耗来自许多SSD存储器单元的有限写周期中的(或多或少的)微不足道。
抢劫

你说得对,好点。我没想到。我以为某些固态硬盘实际上确实具有某种“安全擦除”功能,但是rm -P我不知道苹果是否能够使用该功能。
Demis 2015年

Apple关于安全擦除SSD的评论:“注意:对于SSD驱动器,“磁盘工具”中没有“安全擦除”和“擦除可用空间”。SSD驱动器不需要这些选项,因为标准擦除使恢复数据变得困难从SSD。为了增强安全性,可以考虑打开FileVault加密,当你开始使用SSD驱动器“。 support.apple.com/zh-cn/HT201949
Demis,2015年

0

在这种情况下,我将创建一个加密的磁盘映像,并将与此合同相关的所有内容/数据存储在该映像中。如果还涉及Mail,我也将~/Library/Mail进入该图像并创建一个符号链接,~/Library以使Mail.app认为一切正常。签订合同后,只需删除加密的磁盘映像并销毁密钥(实际上销毁密钥就足够了)。


谢谢你的建议。Mac OS本身是否支持加密的存储容器,还是需要像在Windows上一样使用第三方工具?对于新合同来说,这可能是一个很好的解决方案,但是对于在没有开始之前进行此附加设置的情况下已经完成工作的情况,您有任何建议吗?

您可以使用“磁盘工具”来创建加密的容器。
nohillside

酷,我不知道。谢谢你的提示。

0

启用FileVault后,销毁所有关键数据的可靠方法是

  • 删除帐户及其数据
  • 创建备份(为了安全起见)
  • 禁用FileVault
  • 等到禁用完成
  • 重新启用FileVault(创建新密钥)

如果您还运行TimeMachine或类似软件,则可能还需要从那里删除关键数据(听起来可能并不容易)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.