Surveillance
Self-Defense

Cómo borrar su información seguramente en Linux

Última actualización: 
19-07-2018
Esta página fue traducida desde el inglés. La versión en lengua inglesa puede estar más actualizada.

Las siguientes instrucciones sólo deben utilizarse para eliminar de forma segura los datos de discos de platos rotativos . Estas instrucciones se aplican sólo a las unidades de disco tradicionales y no a las unidades de estado sólido (SSD), que son estándar en los equipos portátiles modernos, las llaves USB o las unidades USB, o las tarjetas SD o las tarjetas de memoria flash. El borrado seguro en unidades SSD, unidades flash USB y tarjetas SD es muy difícil. Esto se debe a que estos tipos de unidades utilizan una técnica llamada nivelación de desgaste y no proporcionan acceso de bajo nivel a los bits almacenados en la unidad. (Puede leer más acerca de por qué esto causa problemas para la eliminación segura aquí .) Si está utilizando una unidad flash SSD o USB, puede saltar a la siguiente sección.

 

Instalando BleachBit Anchor link

Instalando con el gestor de aplicaciones Ubuntu Software

Puede obtener BleachBit en Ubuntu usando la aplicación de software Ubuntu. Si está en sus aplicaciones favoritas, puede hacer clic en él en el lado izquierdo de la pantalla.

De lo contrario, haga clic en el botón de aplicación en la parte inferior izquierda de la pantalla y utilice el campo de búsqueda.

Escriba "software" en el campo de búsqueda y haga clic en el icono del software Ubuntu.

BleachBit no aparecerá en la lista de manera predeterminada. Para asegurarse de que aparece en la lista, habilite los paquetes mantenidos por la comunidad haciendo clic en "Ubuntu Software" en el menú superior y, a continuación, haciendo clic en "Software & Updates".

En la nueva ventana, asegúrese de que la casilla junto a "Community-maintained free and open-source software (universe)" está marcada, luego haga clic en " Cerrar " y " Recargar ". Si ya está marcada, puede hacer clic en " Cerrar ".

Ahora puede navegar a través del software Ubuntu para buscar BleachBit, pero buscarlo es más rápido. Utilice el campo de búsqueda haciendo clic en la lupa de la esquina superior derecha de la ventana .

Introduzca "BleachBit" en el campo de búsqueda.

Haga clic en BleachBit y haga clic en el botón Instalar.

El software de Ubuntu pedirá su contraseña para el autorizar la instalación. Ingrese su contraseña y haga clic en el botón Autenticar.

El Centro de Software de Ubuntu instalará BleachBit y le mostrará una pequeña barra de progreso. Una vez finalizada la instalación, verá los botones "Launch" y "Remove".

Instalación desde la terminal

También puede obtener BleachBit en Ubuntu usando el Terminal. Haga clic en el botón de aplicación en la parte inferior izquierda de la pantalla y utilice el campo de bùsqueda.

Escriba "sudo apt-get install bleachbit" y presione Enter.

Se le pedirá que ingrese su contraseña para confirmar que desea instalar BleachBit. Introduzca su contraseña y pulse Enter.

.

Ahora verá el progreso de la instalación de BleachBit y cuando esté hecho debería estar de vuelta en la línea de comandos donde empezó.

Adición de BleachBit a la barra lateral

Haga clic en el botón de aplicación en la parte inferior izquierda de la pantalla y utilice el campo de búsqueda.

Escriba "bleach" en el campo de búsqueda y aparecerán dos opciones: BleachBit y BleachBit (como raíz).

Use sólo la opción BleachBit (como root) si sabe lo que está haciendo porque puede causar daños irreparables si lo usa para eliminar los archivos que necesita el sistema operativo.

Haga clic con el botón derecho del ratón en BleachBit y seleccione "Add to Favorites".

 

Utilizando BleachBit Anchor link

Haga clic en el icono BleachBit de sus Favoritos en el lado izquierdo de la pantalla.

Se abrirá la ventana principal de BleachBit y BleachBit le dará una visión general de las preferencias. Recomendamos seleccionar la opción "Sobreescribir el contenido de los archivos para evitar la recuperación".

Haga clic en el botón "Cerrar".

BleachBit detectará varios programas instalados comúnmente y mostrará opciones especiales para cada programa.

Uso de Presets

Algunos programas dejan constancia de cuándo y cómo se utilizaron. Dos ejemplos importantes que simplemente empiezan a ilustrar este tema tan extendido son los Documentos Recientes y el historial del navegador web. El software que rastrea los documentos recientemente editados deja un registro de los nombres de los archivos con los que ha estado trabajando, incluso si esos archivos han sido eliminados. Y los navegadores web suelen mantener registros detallados de los sitios que ha visitado recientemente, e incluso guardan copias en caché de las páginas e imágenes de esos sitios para que se carguen más rápido la próxima vez que los visite.

BleachBit proporciona "presets" que pueden eliminar algunos de estos registros por usted, basándose en la investigación de los autores de BleachBit sobre las ubicaciones de los registros en su ordenador que tienden a revelar su actividad anterior. Describiremos el uso de sólo dos de estos presets para que pueda hacerse una idea de cómo funcionan.

Marque la casilla junto a Sistema. Observe que esto marca todas las casillas de verificación bajo la categoría Sistema. Desmarque la casilla Sistema y marque las siguientes casillas: Lista de documentos recientes y Papelera. Haga clic en el botón "Limpiar".

BleachBit le pedirá confirmación. Haga clic en el botón Eliminar.

BleachBit ahora limpiará ciertos archivos y le mostrará el progreso.

Cómo eliminar una carpeta de forma segura

Haga clic en el menú "File" y seleccione "Shred Folders".

Se abrirá una pequeña ventana. Seleccione la carpeta que desea destruir.

BleachBit le pedirá que confirme si desea eliminar permanentemente los archivos que seleccionó. Haga clic en el botón "Eliminar".

BleachBit le mostrará los archivos que ha eliminado. Note que BleachBit borra de manera segura cada archivo en la carpeta, luego borra de manera segura la carpeta.

 

Cómo eliminar un archivo de forma segura Anchor link

Haga clic en el menú Archivo y seleccione Destruir archivos.

 

Anchor link

Se abrirá una ventana donde se seleccionarán los archivos. Seleccione los que desea destruir.

BleachBit le pedirá que confirme si desea eliminar permanentemente los archivos que seleccionó. Haga clic en el botón Eliminar.

 

Anchor link

 

Una advertencia sobre las limitaciones de las herramientas de borrado seguro Anchor link

Recuerde que la advertencia anterior sólo elimina los archivos del disco del equipo que está utilizando. Ninguna de las herramientas anteriores eliminará las copias de seguridad realizadas en otro lugar de su ordenador, otro disco o unidad USB, una "Time Machine", en un servidor de correo electrónico, en la nube o enviadas a sus contactos. Para eliminar un archivo de forma segura, debe eliminar todas las copias de ese archivo, dondequiera que se haya almacenado o enviado. Además, una vez que un archivo se almacena en la nube (por ejemplo, a través de Dropbox o algún otro servicio de intercambio de archivos), normalmente no hay forma de garantizar que se eliminará para siempre.

Desafortunadamente, también hay otra limitación para asegurar las herramientas de borrado. Incluso si sigue el consejo anterior y ha eliminado todas las copias de un archivo, existe la posibilidad de que persistan ciertos rastros de archivos eliminados en el equipo, no porque los archivos en sí no se hayan eliminado correctamente, sino porque alguna parte del sistema operativo o algún otro programa mantiene un registro deliberado de ellos.

Hay muchas maneras en las que esto podría ocurrir, pero dos ejemplos deberían ser suficientes para transmitir la posibilidad. En Windows o macOS, una copia de Microsoft Office puede conservar una referencia al nombre de un archivo en el menú "Documentos recientes", incluso si el archivo ha sido eliminado (Office puede incluso mantener archivos temporales que contengan el contenido del archivo). En un sistema Linux u otro sistema *nix, OpenOffice o Libre Office pueden mantener tantos registros como Microsoft Office, y el archivo de historial de shell de un usuario puede contener comandos que incluyan el nombre del archivo, aunque el archivo se haya eliminado de forma segura. En la práctica, puede haber docenas de programas que se comporten así.

Es difícil saber cómo responder a este problema. Es seguro asumir que incluso si un archivo ha sido borrado de forma segura, su nombre probablemente seguirá existiendo durante algún tiempo en su ordenador. Sobrescribir todo el disco es la única manera de estar 100% seguro de que el nombre ha desaparecido. Algunos de ustedes se preguntarán: "¿Podría buscar los datos en bruto en el disco para ver si hay copias de los datos en alguna parte?" La respuesta es sí y no. Buscar en el disco le dirá si los datos están presentes en texto plano, pero no le dirá si algún programa ha comprimido o codificado referencias a él. Además, tenga cuidado de que la búsqueda en sí no deje un registro! La probabilidad de que el contenido del archivo persista es menor, pero no imposible. Sobrescribir todo el disco e instalar un nuevo sistema operativo es la única manera de estar 100% seguro de que los registros de un archivo han sido borrados.

 

Borrado seguro al descartar hardware viejo Anchor link

Si desea deshacerse de una pieza de hardware o venderla en eBay, asegúrese de que nadie pueda recuperar sus datos de ella. Los estudios han encontrado repetidamente que los propietarios de computadoras generalmente no lo hacen; los discos duros a menudo se revenden repletos de información altamente sensible. Por lo tanto, antes de vender o reciclar una computadora, asegúrese de sobreescribir sus medios de almacenamiento con galimatías primero. E incluso si no te estás deshaciendo de él de inmediato, si tienes un ordenador que ha llegado al final de su vida útil y ya no está en uso, también es más seguro limpiar el disco duro antes de guardar la máquina en una esquina o un armario. Darik's Boot and Nuke es una herramienta diseñada para este propósito, y hay una variedad de tutoriales sobre cómo usarlo a través de la web (incluyendo aquí ).

Algunos programas de cifrado de disco completo tienen la capacidad de destruir la clave maestra, haciendo que los contenidos cifrados en el disco duro sean permanentemente incomprensibles. Dado que la clave es una cantidad minúscula de datos y puede destruirse casi instantáneamente, esto representa una alternativa mucho más rápida a la sobrescritura con software como Darik's Boot y Nuke, que puede llevar bastante tiempo para unidades de disco más grandes. Sin embargo, esta opción sólo es factible si el disco duro siempre ha estado cifrado. Si no utilizaba el cifrado de disco completo de antemano, tendrá que sobrescribir toda la unidad antes de deshacerse de ella.

Desechando CDs o DVD-ROMs

Cuando se trata de CD-ROMs, debe hacer lo mismo que con el papel, triturarlos. Hay trituradoras baratas que mastican CD-ROMs. Nunca arroje un CD-ROM a la basura a menos que esté absolutamente seguro de que no hay nada sensible en él.

Eliminación segura en discos de estado sólido (SSD), unidades flash USB y tarjetas SD

Por desgracia, debido a la forma en que funcionan las unidades SSD, las unidades flash USB y las tarjetas SD, es difícil, si no imposible, eliminar de forma segura tanto los archivos individuales como el espacio libre. Como resultado, su mejor apuesta en términos de protección es usar encryption-de esa manera, incluso si el archivo todavía está en el disco, al menos parecerá un galimatías para cualquiera que se apodere de él y no pueda obligarle a descifrarlo. En este momento, no podemos ofrecer un buen procedimiento general que elimine definitivamente sus datos de una unidad SSD. Si quiere saber por qué es tan difícil borrar datos, siga leyendo.

Como hemos mencionado anteriormente, los SSD y las unidades flash USB utilizan una técnica llamada wear leveling. A un alto nivel, la nivelación del desgaste se realiza de la siguiente manera. El espacio en cada disco está dividido en bloques, como las páginas de un libro. Cuando un archivo se escribe en el disco, se asigna a un determinado bloque o conjunto de bloques (páginas). Si desea sobrescribir el archivo, todo lo que tiene que hacer es decirle al disco que reescriba esos bloques. Pero en las unidades SSD y USB, borrar y reescribir el mismo bloque puede desgastarlo. Cada bloque sólo puede ser borrado y reescrito un número limitado de veces antes de que el bloque deje de funcionar (de la misma manera si sigues escribiendo y borrando con lápiz y papel, eventualmente el papel podría romperse y ser inútil). Para contrarrestar esto, las unidades SSD y USB intentarán asegurarse de que la cantidad de veces que se ha borrado y reescrito cada bloque sea aproximadamente la misma, de modo que la unidad dure el mayor tiempo posible (de ahí el término nivelación de desgaste). Como efecto secundario, a veces, en lugar de borrar y escribir el bloque en el que se almacenó originalmente un archivo, la unidad dejará ese bloque en blanco, lo marcará como no válido y escribirá el archivo modificado en otro bloque. Esto es como dejar la página del libro sin cambios, escribir el archivo modificado en una página diferente, y luego actualizar el índice del libro para apuntar a la nueva página. Todo esto ocurre a un nivel muy bajo en la electrónica del disco, por lo que el sistema operativo ni siquiera se da cuenta de que ha ocurrido. Esto significa, sin embargo, que incluso si intenta sobrescribir un archivo, no hay garantía de que la unidad lo sobrescriba, y por eso la eliminación segura con las unidades SSD es mucho más difícil.

JavaScript license information