Надежно удалить личную информацию без переустановки на Yosemite?

Сценарий:

У меня есть рабочий Macbook на Yosemite, которым я пользуюсь уже 2 года. Все файлы компании хранятся на облачных дисках, и все программы компании также основаны на облаке.

Компания не протирает машины перед переназначением . Это их решение, и я подчинюсь, не переформатируя.

Я покидаю компанию и хотел бы удалить все мои конфиденциальные личные данные с машины.

(Я искал другие вопросы, которые либо устарели, либо указывают на полное переформатирование. Это не вариант. Этот вопрос является наиболее аналогичным, но для другой версии операционной системы, и ему почти 2 года. Ответ с одобрением ссылается на FileVault, который, как мне кажется, не охватывает интересующие меня области личных данных.)

Я буду следовать вышеупомянутому вопросу и выполню следующие шаги:

  1. Удалите все важные данные
  2. Удалить мою старую учетную запись (и весь домашний каталог)
  3. Создайте новую учетную запись для нового владельца
  4. Удалить неиспользуемое пространство в Дисковой утилите
  5. Удалить индекс Spotlight
  6. Удалить /var/db/locate.db

Я также буду следовать шагам деавторизации, упомянутым в этом ответе .

Однако меня беспокоят другие области данных (такие как настройки Dropbox, синхронизированные диски, сохраненная информация о Wi-Fi / сети, сохраненные сетевые компьютеры, связки ключей, сохраненный MAC-адрес мобильного телефона из Adobe Edge Inspect и т. д.). Это может быть сохранено в другом месте.

Мой вопрос:

Какие дополнительные области машины я должен обязательно очистить и как я могу это сделать?

Кроме того, есть ли обновленное Apple руководство по такого рода вещам, которое может оставаться актуальным, когда вопросы AskDifferent перестают быть полезными?

Этот день и возраст - я бы сообщил им, что вы собираетесь полностью вытереть машину перед отъездом. Их позиции нет оправдания.
Все это зависит от того, что вы определяете как личную информацию. Показывают ли журналы, какие программные пакеты были установлены лично? Сети, к которым вы подключались? Системные или пользовательские цепочки ключей?
@bmike Вопрос пытается дать количественную оценку моего смысла: «например, настройки Dropbox, синхронизированные диски, сохраненная информация о Wi-Fi / сети, сохраненные сетевые компьютеры, связки ключей, сохраненный MAC-адрес мобильного телефона из Adobe Edge Inspect и т. Д.» И сети, и связки ключей есть в этом списке, да .

Ответы (1)

Ты на правильном пути. С современным хранилищем ценность безопасного стирания настолько мала, что я предпочитаю просто записывать файлы на свободное место.

  1. Создайте новую учетную запись — сделайте это перед удалением своей.
  2. Загрузите фильмы Рика Эстли новому пользователю, пока не заполнится место.
  3. Удалите свою учетную запись пользователя — выберите удаление файлов
  4. Выполните «параноидальную» очистку журнала и очистку системных элементов цепочки для ключей, которые вы считаете личными.
  5. Используйте Дисковую утилиту, чтобы безопасно стереть свободное место. (Необязательный)
  6. Продолжайте загружать видео, а затем сдайте Mac в соответствии с заказом.

Если вам нужна помощь с http://brew.sh для загрузки Rick Astley, пожалуйста (пожалуйста), спросите об этом, и я уверен, что кто-нибудь может предоставить хороший скрипт, чтобы запустить youtube-dl, а затем копировать файлы снова и снова. красиво заполнить пространство.

Spotlight не будет содержать ничего, что вас волнует. Если вы параноик:

sudo periodic daily weekly monthly
sudo rm /var/vm/*

Проверьте папку /var/log и srm/или обрежьте/удалите все, что найдете.

Альтернативным методом может быть использование Time Machine только для резервного копирования файлов, которые вы выбрали для восстановления, а не для заполнения пространства. Для каждого файла, который вы хотите проверить:

tmutil isexcluded /path/to/SystemKeychain.key

Вы можете создать исключения по своему усмотрению, а затем сделать одну резервную копию после того, как вы обычно удалили все личные файлы, которые не исключены правилом. Вы можете стереть все / заполнить все, а затем установить полностью чистую ОС и использовать помощника по миграции, чтобы перенести обратно только файлы компании, для которых вы сделали резервную копию.

Если вы не собираетесь делать это несколько раз, вероятно, не будет большой разницы в количестве усилий, которые потребуются от вас для реализации любого из этих вариантов. Выберите стратегию, которая имеет для вас больше смысла.

Это достойная альтернатива... Рик-роллинг свободного места ;-)