Удаление личных данных из OSX без удаления пользователя или переустановки ОС

12

Я скоро верну свою рабочую машину своему работодателю, и я хотел бы оставить на машине мало или вообще никаких следов.

Я не могу создать нового пользователя, удалить своего пользователя, получить доступ к учетной записи администратора или переустановить ОС, но в остальном у меня есть полные права администратора для моего имени пользователя.

Какие есть варианты удаления как можно большего количества персональных данных?

Хэл
источник
2
Я бы серьезно подумал о создании новой учетной записи администратора, чтобы вы могли стереть свободное место и по-настоящему очистить вещи. Система предназначена для предотвращения удаления некоторых личных данных пользователями, не являющимися администраторами, и даже пользователям с правами администратора приходится прыгать через пяльцы для удаления папок по умолчанию. Вам не нужно взламывать их учетную запись - просто получите себе другую учетную запись администратора и пароль и оставьте пользователя оболочки, как только вы удалите / удалите свои личные следы.
bmike

Ответы:

16

Я бы удалил все файлы из очевидного:

  • рабочий стол
  • Загрузки
  • Кино
  • Музыка
  • Фотографий
  • общественного
  • Места

Затем в вашей папке библиотеки вы можете отправить все в следующие папки в корзину:

  • Поддержка приложений (это удалит все настройки и данные из любого приложения, которое вы использовали)
  • Автосохранение информации
  • Тайники
  • Календари
  • Печенье
  • Избранные
  • шрифты
  • Google
  • Изображения (iChat хранит изображения здесь)
  • Брелки (все ваши пароли, которые зашифрованы в вашей цепочке для ключей)
  • бревна
  • Почта (вся ваша электронная почта)
  • Загрузка почты (все ваши вложения из почты)
  • предпочтения
  • Панели предпочтений
  • PubSub
  • Сафари

После того, как вы отправили все соответствующие файлы в корзину. Безопасный пустой мусор из меню Finder.

Наконец, вы можете перезаписать любые оставшиеся данные файла на жестком диске, выполнив следующие действия:

  1. Создайте большой файл, который займет все оставшееся дисковое пространство. Допустим, он называется «~ / bigfile». Вы можете сделать следующее, используя Terminal.app или X11.app, чтобы использовать все оставшееся свободное место на вашем жестком диске: yes "Foo Bar Baz" > ~/bigfile

  2. Безопасное удаление файла: srm -m ~/bigfile

По сути, это имитирует функцию дисковой утилиты «Erase Free Space» без необходимости доступа администратора. Подробнее об этом методе можно узнать здесь .

Наконец, вы можете захотеть немного скрыть свои треки, удалив историю вашей оболочки. Предполагая, что вы используете оболочку Bash по умолчанию, вы можете удалить файл ~ / .bash_history .

Digitalchild
источник
2

Лучший способ безопасного удаления ваших данных - обойти встроенные средства защиты, чтобы предотвратить случайное удаление новыми пользователями вещей, необходимых для работы системы.

Вы всегда можете взять его в местном техническом магазине или Apple Store и получить новую установку или попросить их сбросить пароль администратора. Обученные специалисты, имеющие доступ и разрешение от вас, обычно могут получить новую учетную запись администратора менее чем за 10 минут. Эта услуга может быть бесплатной или очень разумной, поскольку необходимые усилия невелики, и все магазины будут иметь инструменты и обучение для быстрой работы.

Вы можете обойтись без наличия учетной записи администратора во многих отношениях:

  • Загрузка Mac в целевом режиме и подключение его к другому Mac
  • загрузка в однопользовательском режиме - вот как полностью стереть пользователя
  • извлечение диска (MacPro или некоторые портативные устройства очень просты)

Если вы удалите файл, /private/var/db/.AppleSetupDoneзапускается помощник по настройке, и вы можете стать новым пользователем-администратором. Вы всегда можете использовать это для создания другой учетной записи оболочки с таким же коротким именем, как только вы удалите данные, которые хотите очистить. Вы даже можете перевести этого пользователя в учетную запись без прав администратора и закрыть Mac, оставив его пустым и чистым, но не подозрительно стертым.

Если по социальным причинам вы на самом деле не хотите стирать все (или не хотите случайно удалить что-то, что хотите вернуть компании), вам придется тратить больше времени для разделения вещей и использовать терминал для удаления MOST. из ваших файлов. Мне нравится делать нового пользователя и явно перемещать и организовывать все, что я чувствую себя обязанным вернуть компании в обмен на зарплату, которую они мне заплатили. Если политика допустимого использования позволяет вам использовать имущество компании для личного использования, не должно быть проблем с очисткой и сохранением ваших личных данных перед передачей имущества и данных компании.

Возвращаясь к техническим деталям, вы не сможете удалить папки в вашей домашней папке, а некоторые данные (например, история сафари и данные, которые были синхронизированы) защищены от удаления. В конце я покажу, как просмотреть эти файлы, и затем вы сможете использовать Safari для сброса просмотра или разрешить возврат этих данных вместе с Mac.

Используются четыре команды: ls (показывает список файлов), srm (выполняет уничтожение и затем удаляет файлы), wc (используется для подсчета всех файлов), pwd (используется для отображения короткого имени вашей домашней папки - не делай что-нибудь еще). Я назвал свой Mac мне, и короткое имя пользователя. Ваш Mac, скорее всего, будет другим, и количество файлов должно быть выше, поскольку это была тестовая учетная запись без большого количества данных.

Последний вход в систему: вт 17 мая 08:29:31 на консоли
mac: ~ short $ ls -laR | wc -l
    1339
mac: ~ short $ pwd
/ Users / короткое замыкание
mac: ~ short $ srm -rf *
srm: рабочий стол: в доступе отказано
srm: документы: в доступе отказано
srm: Загрузки: В доступе отказано
SRM: Библиотека / Поддержка приложений: В доступе отказано
SRM: Библиотека / Ассистенты: Отказано в доступе
srm: Драйверы библиотеки / аудио / MIDI: Отказано в доступе
srm: Библиотека / Аудио / Плагины / Компоненты: В доступе отказано
SRM: Библиотека / Аудио / Плагины / Digidesign: В доступе отказано
SRM: Библиотека / Аудио / Плагины / VST: В доступе отказано
SRM: Библиотека / Аудио / Плагины: В доступе отказано
SRM: Библиотека / Аудио / Звуки / Оповещения: В доступе отказано
srm: Библиотека / Аудио / Звуки / Банки: В доступе отказано
SRM: Библиотека / Аудио / Звуки: В доступе отказано
SRM: Библиотека / Аудио: В доступе отказано
SRM: Библиотека / ColorPickers: В доступе отказано
SRM: Библиотека / Композиции: В доступе отказано
srm: Библиотека / Избранное: В доступе отказано
srm: Library / FontCollections: в доступе отказано
srm: Библиотека / Шрифты: В доступе отказано
srm: Библиотека / iMovie / Плагины: в доступе отказано
srm: Библиотека / iMovie / Звуковые эффекты: в доступе отказано
srm: Библиотека / iMovie: в доступе отказано
srm: Библиотека / Методы ввода: В доступе отказано
srm: подключаемые модули библиотеки / интернета: в доступе отказано
SRM: библиотека / раскладки клавиатуры: в доступе отказано
srm: Библиотека / Журналы: В доступе отказано
srm: Library / PreferencePanes: в доступе отказано
srm: Библиотека / Предпочтения: В доступе отказано
srm: Библиотека / Принтеры: В доступе отказано
SRM: Библиотека / Заставки: Отказано в доступе
SRM: Библиотека / Звуки: Отказано в доступе
SRM: Библиотека / Голоса: Отказано в доступе
SRM: Библиотека: В доступе отказано
srm: Фильмы: в доступе отказано
SRM: Музыка: В доступе отказано
srm: Фотографии: Отказано в доступе
srm: Public: в доступе отказано
srm: сайты: в доступе отказано
mac: ~ short $ ls -laR | wc -l
     240
mac: ~ короткий $ 

Если вы хотите увидеть все 240 (или что-то еще) оставшихся файлов, просто перейдите ls -laR|wc -lна ls -laR|moreи используйте пробел для просмотра списка файлов и папок, которые Mac не позволяет вам удалить.

bmike
источник
с машиной, принадлежащей работодателю, а не ему, я бы не рекомендовал это.
Хорошая точка зрения, требующая права собственности - Не зная, какие соглашения существуют, глупо рекомендовать что-либо (в чем я явно виноват) - игнорирование политики может привести к увольнению, а удаление данных компании может привести к судебному разбирательству, но владение пользовательскими данными меньше ясно, даже если на рабочем компьютере не ожидается конфиденциальность.
bmike
0

Поскольку у вас нет никаких прав администратора, я бы порекомендовал полностью стереть вашу домашнюю папку. Поскольку у вас есть домашняя папка и все ее содержимое, выполните эту команду в терминале:

rm -rf ~/*

Таким образом, все ваши данные исчезнут.


источник
2
Пользователи без прав администратора на самом деле не владеют своими домашними папками и множеством файлов / папок с личными данными в них. Это не удалит историю сафари, историю синхронизации и другие данные, которые обычный пользователь может очистить. Также - srm может быть лучше уничтожить данные, так как без пароля администратора пользователь не сможет безопасно стереть дисковое пространство после факта. Вероятно, излишне, но полезно упомянуть на всякий случай.
bmike