Удаление личных данных из OSX без удаления пользователя или переустановки ОС


12

Я скоро верну свою рабочую машину своему работодателю, и я хотел бы оставить на машине мало или вообще никаких следов.

Я не могу создать нового пользователя, удалить своего пользователя, получить доступ к учетной записи администратора или переустановить ОС, но в остальном у меня есть полные права администратора для моего имени пользователя.

Какие есть варианты удаления как можно большего количества персональных данных?


2
Я бы серьезно подумал о создании новой учетной записи администратора, чтобы вы могли стереть свободное место и по-настоящему очистить вещи. Система предназначена для предотвращения удаления некоторых личных данных пользователями, не являющимися администраторами, и даже пользователям с правами администратора приходится прыгать через пяльцы для удаления папок по умолчанию. Вам не нужно взламывать их учетную запись - просто получите себе другую учетную запись администратора и пароль и оставьте пользователя оболочки, как только вы удалите / удалите свои личные следы.
bmike

Ответы:


16

Я бы удалил все файлы из очевидного:

  • рабочий стол
  • Загрузки
  • Кино
  • Музыка
  • Фотографий
  • общественного
  • Места

Затем в вашей папке библиотеки вы можете отправить все в следующие папки в корзину:

  • Поддержка приложений (это удалит все настройки и данные из любого приложения, которое вы использовали)
  • Автосохранение информации
  • Тайники
  • Календари
  • Печенье
  • Избранные
  • шрифты
  • Google
  • Изображения (iChat хранит изображения здесь)
  • Брелки (все ваши пароли, которые зашифрованы в вашей цепочке для ключей)
  • бревна
  • Почта (вся ваша электронная почта)
  • Загрузка почты (все ваши вложения из почты)
  • предпочтения
  • Панели предпочтений
  • PubSub
  • Сафари

После того, как вы отправили все соответствующие файлы в корзину. Безопасный пустой мусор из меню Finder.

Наконец, вы можете перезаписать любые оставшиеся данные файла на жестком диске, выполнив следующие действия:

  1. Создайте большой файл, который займет все оставшееся дисковое пространство. Допустим, он называется «~ / bigfile». Вы можете сделать следующее, используя Terminal.app или X11.app, чтобы использовать все оставшееся свободное место на вашем жестком диске: yes "Foo Bar Baz" > ~/bigfile

  2. Безопасное удаление файла: srm -m ~/bigfile

По сути, это имитирует функцию дисковой утилиты «Erase Free Space» без необходимости доступа администратора. Подробнее об этом методе можно узнать здесь .

Наконец, вы можете захотеть немного скрыть свои треки, удалив историю вашей оболочки. Предполагая, что вы используете оболочку Bash по умолчанию, вы можете удалить файл ~ / .bash_history .


2

Лучший способ безопасного удаления ваших данных - обойти встроенные средства защиты, чтобы предотвратить случайное удаление новыми пользователями вещей, необходимых для работы системы.

Вы всегда можете взять его в местном техническом магазине или Apple Store и получить новую установку или попросить их сбросить пароль администратора. Обученные специалисты, имеющие доступ и разрешение от вас, обычно могут получить новую учетную запись администратора менее чем за 10 минут. Эта услуга может быть бесплатной или очень разумной, поскольку необходимые усилия невелики, и все магазины будут иметь инструменты и обучение для быстрой работы.

Вы можете обойтись без наличия учетной записи администратора во многих отношениях:

  • Загрузка Mac в целевом режиме и подключение его к другому Mac
  • загрузка в однопользовательском режиме - вот как полностью стереть пользователя
  • извлечение диска (MacPro или некоторые портативные устройства очень просты)

Если вы удалите файл, /private/var/db/.AppleSetupDoneзапускается помощник по настройке, и вы можете стать новым пользователем-администратором. Вы всегда можете использовать это для создания другой учетной записи оболочки с таким же коротким именем, как только вы удалите данные, которые хотите очистить. Вы даже можете перевести этого пользователя в учетную запись без прав администратора и закрыть Mac, оставив его пустым и чистым, но не подозрительно стертым.

Если по социальным причинам вы на самом деле не хотите стирать все (или не хотите случайно удалить что-то, что хотите вернуть компании), вам придется тратить больше времени для разделения вещей и использовать терминал для удаления MOST. из ваших файлов. Мне нравится делать нового пользователя и явно перемещать и организовывать все, что я чувствую себя обязанным вернуть компании в обмен на зарплату, которую они мне заплатили. Если политика допустимого использования позволяет вам использовать имущество компании для личного использования, не должно быть проблем с очисткой и сохранением ваших личных данных перед передачей имущества и данных компании.

Возвращаясь к техническим деталям, вы не сможете удалить папки в вашей домашней папке, а некоторые данные (например, история сафари и данные, которые были синхронизированы) защищены от удаления. В конце я покажу, как просмотреть эти файлы, и затем вы сможете использовать Safari для сброса просмотра или разрешить возврат этих данных вместе с Mac.

Используются четыре команды: ls (показывает список файлов), srm (выполняет уничтожение и затем удаляет файлы), wc (используется для подсчета всех файлов), pwd (используется для отображения короткого имени вашей домашней папки - не делай что-нибудь еще). Я назвал свой Mac мне, и короткое имя пользователя. Ваш Mac, скорее всего, будет другим, и количество файлов должно быть выше, поскольку это была тестовая учетная запись без большого количества данных.

Последний вход в систему: вт 17 мая 08:29:31 на консоли
mac: ~ short $ ls -laR | wc -l
    1339
mac: ~ short $ pwd
/ Users / короткое замыкание
mac: ~ short $ srm -rf *
srm: рабочий стол: в доступе отказано
srm: документы: в доступе отказано
srm: Загрузки: В доступе отказано
SRM: Библиотека / Поддержка приложений: В доступе отказано
SRM: Библиотека / Ассистенты: Отказано в доступе
srm: Драйверы библиотеки / аудио / MIDI: Отказано в доступе
srm: Библиотека / Аудио / Плагины / Компоненты: В доступе отказано
SRM: Библиотека / Аудио / Плагины / Digidesign: В доступе отказано
SRM: Библиотека / Аудио / Плагины / VST: В доступе отказано
SRM: Библиотека / Аудио / Плагины: В доступе отказано
SRM: Библиотека / Аудио / Звуки / Оповещения: В доступе отказано
srm: Библиотека / Аудио / Звуки / Банки: В доступе отказано
SRM: Библиотека / Аудио / Звуки: В доступе отказано
SRM: Библиотека / Аудио: В доступе отказано
SRM: Библиотека / ColorPickers: В доступе отказано
SRM: Библиотека / Композиции: В доступе отказано
srm: Библиотека / Избранное: В доступе отказано
srm: Library / FontCollections: в доступе отказано
srm: Библиотека / Шрифты: В доступе отказано
srm: Библиотека / iMovie / Плагины: в доступе отказано
srm: Библиотека / iMovie / Звуковые эффекты: в доступе отказано
srm: Библиотека / iMovie: в доступе отказано
srm: Библиотека / Методы ввода: В доступе отказано
srm: подключаемые модули библиотеки / интернета: в доступе отказано
SRM: библиотека / раскладки клавиатуры: в доступе отказано
srm: Библиотека / Журналы: В доступе отказано
srm: Library / PreferencePanes: в доступе отказано
srm: Библиотека / Предпочтения: В доступе отказано
srm: Библиотека / Принтеры: В доступе отказано
SRM: Библиотека / Заставки: Отказано в доступе
SRM: Библиотека / Звуки: Отказано в доступе
SRM: Библиотека / Голоса: Отказано в доступе
SRM: Библиотека: В доступе отказано
srm: Фильмы: в доступе отказано
SRM: Музыка: В доступе отказано
srm: Фотографии: Отказано в доступе
srm: Public: в доступе отказано
srm: сайты: в доступе отказано
mac: ~ short $ ls -laR | wc -l
     240
mac: ~ короткий $ 

Если вы хотите увидеть все 240 (или что-то еще) оставшихся файлов, просто перейдите ls -laR|wc -lна ls -laR|moreи используйте пробел для просмотра списка файлов и папок, которые Mac не позволяет вам удалить.


с машиной, принадлежащей работодателю, а не ему, я бы не рекомендовал это.

Хорошая точка зрения, требующая права собственности - Не зная, какие соглашения существуют, глупо рекомендовать что-либо (в чем я явно виноват) - игнорирование политики может привести к увольнению, а удаление данных компании может привести к судебному разбирательству, но владение пользовательскими данными меньше ясно, даже если на рабочем компьютере не ожидается конфиденциальность.
bmike

0

Поскольку у вас нет никаких прав администратора, я бы порекомендовал полностью стереть вашу домашнюю папку. Поскольку у вас есть домашняя папка и все ее содержимое, выполните эту команду в терминале:

rm -rf ~/*

Таким образом, все ваши данные исчезнут.


2
Пользователи без прав администратора на самом деле не владеют своими домашними папками и множеством файлов / папок с личными данными в них. Это не удалит историю сафари, историю синхронизации и другие данные, которые обычный пользователь может очистить. Также - srm может быть лучше уничтожить данные, так как без пароля администратора пользователь не сможет безопасно стереть дисковое пространство после факта. Вероятно, излишне, но полезно упомянуть на всякий случай.
bmike
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.