Sicheres Löschen

Atomara

Atomara

Debrandeter User
Hi@all

ich habe zufällig einen breicht über sicheres löschen im Fernsehen gesehen da später auch was berufliches mit linux machen möchte wollte ich euch mal ausfragen was es für tools es für linux gibt und ob es standart programme gibt , hab was von dd if=/dev/zero of =/dev/hda bs=65536 gehört , was könnt ihr mir alles zum thema sagen ?
 
Code:
# dd if=/dev/urandom of=_device_ bs=8k
# dd if=/dev/zero of=_device_ bs=8k

Damit wären deine Daten zu 99,06554 sicher gelöscht ... suchst du eine möglichkeit um Platten zu löschen oder auch für einzelne Files ?
 
devilz schrieb:
Code:
# dd if=/dev/urandom of=_device_ bs=8k
# dd if=/dev/zero of=_device_ bs=8k

Damit wären deine Daten zu 99,06554 sicher gelöscht ... suchst du eine möglichkeit um Platten zu löschen oder auch für einzelne Files ?

Aehm...Wie kommst du auf diese Zahl?
Selbst wenn man eine Datei 10+ mal überschreibt,
kann sie wiederhergestellt werden.

Im THC Secure Delete Packet sind Programme zum Löschen von Dateien,
freien Speicherplatz, Swap, und Arbeitsspeicher enthalten.
http://thc.org/releases.php?q=secure+delete
 
Hallo


Also wenn du eine ganze Festplatte sicher löschen willst, hier ein link zu einem tool, daß mehrere Methoden zum Löschem anbietet.

http://dban.sourceforge.net/

MfG
Schwedenmann
 
Wie siehts da eigentlich mit nem Low-level Format aus? Das sollte doch auch ausreichen ?
 
übers wahrsagen , es gibt frauen die meinen die können bei personen die vergangenheit aufsagen , dann muss das bei festplatten ja auch gehen können oder ? 8)
 
nein, das geht über ungenauigkeiten des lese/schreibkopfes - der schwebt nicht immer hundertprozentig über der selben stelle wen er ein bit schreibt, dadurch ergeben sich in den randbereichen überlappungen, die wie layer eines folienstapels auf den ursprünglichen zustand schließen lassen. der kryptologie-guru bruce schneier und der hochsicherheits-experte peter gutmann empfehlen für absolut nicht auswertbares löschen eine wipe-routine, die das einzelne bit 23 mal mit zufälliger codierung (0 oder 1) überschreibt (bekannt als gutmann-standard).

mfg

bananenman
 
jo habe ich auch mal gehört soll beim Pentagon standart sein.
 
nein, das pentagon arbeitet nach dem dod-standard (jedenfalls sehen das die richtlinien so vor, wahrscheinlich wird in hochsicherheitsbereichen doch der gutmann eingesetzt).

der dod:

Secure-DoD - Performs a six pass overwrite of alternating bit patterns and random data. Finally confirms safe erasure by following up with a read pass. This mechanism follows recommendations set forth by the U.S. Department of Defense (DOD 5220.22).

es gibt einen neuen gutmann - wahrscheinlich wurde der standard der fortschreitenden technik angepasst.

der neue gutmann:

Gutmann - Modeled after the recommendations set forth in Peter Gutmann's seminal paper on secure data erasure, this mechanism performs 35 write passes of different "walking" bit patterns, incremental hex patterns, and finally several random passes followed up by a final confirmation pass.

wer das mal ausprobieren will findet über google div. tools - aber vorsicht: das ist für die platte absoluter stress und kann tödlich enden ...


mfg

bananenman
 
ich frage mich wieso die die nicht physisch killen
 
nun, überschreiben ist die einzige möglichkeit, vorhandene daten physikalisch zu löschen (sofern du die platte noch weiter benutzen möchtest - ansonsten ist der hochofen natürlich sicherer). auf der oberfläche der einzelnen platte ist eine magnetisierbare schicht aufgedampft - die kannst du natürlich nicht "runterkratzen", sie bleibt also immer da, und dementsprechend auch immer magnetisch ausgerichtet - entweder positiv oder negativ. was jetzt folgt bezieht sich auf fat16 oder fat32 - bei ext2/3, reiserfs, ntfs und allen anderen modernen dateisystemen ist das noch anders (und zwar je nach dateisystem):
beim einfachen löschen werden nur dateieinträge wie dateinamen, erstellungsdatum, ersteller, ... , kurz das , was man metadaten nennt, aus der Deteiliste "ausgeschrieben" (nicht aktiv gesetzt, der eintrag bleibt aber vorerst vorhanden), die metadaten bleiben aber erhalten, genauso, wie die daten erhalten bleiben. die daten wiederum bleiben sowieso erhalten, und werden von der festplatte erst "gelöscht", wenn die datenblöcke mit neuen daten überschrieben werden. auch eine einfache formatierung bringt nichts, denn dabei werden die einzelnen datenblöcke nicht überschrieben (es kann also jeder, der mit einem hex-editor umgehen kann, die daten von der frisch formatierten platte auslesen), sondern es wird nur die oberfläche überprüft (99,9 % des zeitaufwands) und danach wird das dateisystem erstellt. auch eine low-level formatierung überschreibt die einzelnen datenblöcke nicht, sondern nimmt nur eine logische einteilung der physikalischen strucktur vor.
wie gesagt, bei ext2/3 und bei den modernen dateisystemen ist das noch anders (nein, die formatierungsabläufe sind gleich, aber bei ext2/3 werden z.b. die inodes direkt nach dem löschen einer datei mit einem 0-wert überschrieben).

mfg

bananenman
 

Ähnliche Themen

SSD sicher löschen

Fragen zu Partitions-Aufbau und Bootloader – und dem Sichern

Sicherung der Systempartition inkl. Bootloader + ein paar Verständnisfragen

SSD auf einen (geringfügig) kleineren USB-Stick wiederherstellen

Doalboot system sichern - Patrtitions Aufbau sichern

Zurück
Oben