¿Cómo conservaría solo una determinada cuenta de usuario mientras realizaba una limpieza segura de mi MacBook Pro?

0

Tengo un MacBook Pro con una cuenta de usuario separada para cosas relacionadas con el trabajo. Supongamos que el contrato me obliga a utilizar medios razonables para destruir todas las copias de los datos a los que tuve acceso al realizar el contrato.

¿Cuál es una forma razonablemente segura de eliminar una sola cuenta de la máquina, por lo que es prácticamente imposible recuperar los datos de esa cuenta? ¿Es suficiente simplemente eliminar la cuenta y su contenido? (Mi computadora portátil tiene un SSD y presumo que las optimizaciones de escritura del firmware hacen que sea más difícil recuperar los datos eliminados que en los medios magnéticos). De lo contrario, ¿hay alguna diferencia si estoy usando FileVault? Si eso todavía no es lo suficientemente seguro, entonces, ¿qué hay de eliminar la cuenta, hacer una copia de seguridad completa de la (s) cuenta (s) restante (s), formatear el SSD y restaurar la copia de seguridad? Presumiblemente, la copia de seguridad no incluiría ningún dato de la cuenta de trabajo eliminada anteriormente ... ¿verdad? ¿O hay alguna otra forma recomendada de borrar de forma selectiva una cuenta de usuario en una computadora portátil Mac?

    
pregunta rob 09.09.2015 - 03:54

3 respuestas

1

Haría lo siguiente: desde su otra cuenta de administrador, elimine esa cuenta de usuario corporativo en SysPrefs / Accounts. Creo que cuando eliminas una cuenta tienes la opción de dejar la carpeta de inicio donde está, que elegiría.

Luego eliminaría la carpeta de inicio de esa cuenta a través del comando Terminal.app rm -R -P /Users/TheAccountToDelete .

de man rm :

-P          Overwrite regular files before deleting them.  Files are overwritten
             three times, first with the byte pattern 0xff, then 0x00, and then
             0xff again, before they are deleted.

No estoy seguro de si dejar FileVault activado o desactivado sea la mejor manera de lograr esto. ¡Pruébelo primero en una cuenta de usuario ficticia!

    
respondido por el Demis 09.09.2015 - 07:26
0

En situaciones como esta, crearía una imagen de disco cifrada y almacenaría todas las cosas / datos relacionados con este contrato en esa imagen. Si Mail también está involucrado, también movería ~/Library/Mail a esa imagen y crearía un enlace simbólico en ~/Library para que Mail.app piense que todo está en orden. Una vez hecho el contrato, simplemente elimine la imagen de disco cifrada y destruya la clave (en realidad, destruir la clave sería suficiente).

    
respondido por el nohillside 09.09.2015 - 16:27
0

Como tiene habilitado FileVault, una forma segura de destruir cualquier información crítica es

  • eliminar la cuenta y sus datos
  • crear una copia de seguridad (solo para estar seguro)
  • deshabilitar FileVault
  • esperar hasta que finalice la desactivación
  • volver a habilitar FileVault (que crea una nueva clave)

Si también ejecuta TimeMachine o similar, es posible que también deba eliminar los datos críticos desde allí (lo que puede no ser tan fácil como parece).

    
respondido por el nohillside 10.09.2015 - 17:11

Lea otras preguntas en las etiquetas