Datenschredder
8 Antworten2'722 AufrufeGestartet von Punktmann ·
Ich bin jetzt auf den CHAOS Shredder gestossen. Sieht sehr gut aus, nur: Macht er wirklich das, was er verspricht? Ich sehe leider keine möglichkeit, mich davon zu überzeugen, müsste nur blind glauben. Und wenns ums definitive löschen von sensiblen daten geht, würde man nur ungern eine böse überraschung erleben, dass irgendwelche vermeintlich vernichtete daten dann doch noch vorhanden sind.
Es gibt quellen, wo man glaubt, blind vertrauen zu können, weil man deren hintergrund mindestens teilweise irgendwie persönlich kennt oder aber geniessen sie einen derart hohen bekanntheitsgrad, dass die qualitätskontrolle über die öffentlichkeit funktioniert. Diese software ist mir aber weder persönlich bekannt, noch spricht jeder an jeder ecke davon, so möchte ich wenigstens leute fragen, zu den ich vertrauen habe /emoticons/default_wink.png, wie sicher die sache ist, obs jemand weiss und mit welchen argumenten er das allenfalls belegen kann? Oder kennt jemand eine methode, mit der ich zb. einen gesäuberten bereich auf der festplatte zuverlässig überprüfen könnte, ob alle daten wirklich weg sind?
Es gibt quellen, wo man glaubt, blind vertrauen zu können, weil man deren hintergrund mindestens teilweise irgendwie persönlich kennt oder aber geniessen sie einen derart hohen bekanntheitsgrad, dass die qualitätskontrolle über die öffentlichkeit funktioniert. Diese software ist mir aber weder persönlich bekannt, noch spricht jeder an jeder ecke davon, so möchte ich wenigstens leute fragen, zu den ich vertrauen habe /emoticons/default_wink.png, wie sicher die sache ist, obs jemand weiss und mit welchen argumenten er das allenfalls belegen kann? Oder kennt jemand eine methode, mit der ich zb. einen gesäuberten bereich auf der festplatte zuverlässig überprüfen könnte, ob alle daten wirklich weg sind?
nanocool324 Beiträge
Oder kennt jemand eine methode, mit der ich zb. einen gesäuberten bereich auf der festplatte zuverlässig überprüfen könnte, ob alle daten wirklich weg sind?Wie weg meinst du mit weg? Wie viel Aufwand darf es denn sein die Daten zu recovern? Wenn deine HD ausgebaut und von Spezialisten angeschaut wird, dann musst du den gelöschten Bereich viele Male mit Random-Daten überschreiben, bevor die Daten relativ zuverlässig nicht mehr wiederhergestellt werden können. Wenn du deine HD bei Ricardo versteigern möchtest, reicht ein Freewaretool aber durchaus.
Hier gibt es noch weitere Alternativen: http://www.netzwelt.de/software/4331-er ... u%20Eraser. Du kannst davon ausgehen, dass alle Tools mit mehrfachen Überschreibvorgängen für "nicht Geheimdienst-Aktivitäten" gut genug sind.
dreael322 Beiträge
Sonst von mir eine Lösung:
http://forum.qbasic.at/viewtopic.php?t=1854
Liegt quelloffen vor und ist für eine MS-DOS-Startdiskette gedacht. Hinweis moderne PCs: Start ab USB-Diskettenlaufwerk klappt ebenfalls perfekt und kommt dort auch mit SATA-Platten zurecht.
Alternative: Linux-Livesystem hochfahren und "shred" aufs Block-Device der Festplatte anwenden.
http://forum.qbasic.at/viewtopic.php?t=1854
Liegt quelloffen vor und ist für eine MS-DOS-Startdiskette gedacht. Hinweis moderne PCs: Start ab USB-Diskettenlaufwerk klappt ebenfalls perfekt und kommt dort auch mit SATA-Platten zurecht.
Alternative: Linux-Livesystem hochfahren und "shred" aufs Block-Device der Festplatte anwenden.
Punktmann372 Beiträge
Ja danke für die echos. Ist ja schon klar, daten, dei auf der scheibe mit pegel unterm niveau der digitaldatennormen sind, werde ich bestenfalls nur noch dank gewissen toleranzen der handelsüblichen lesegeräte feststellen können, wenn überhaupt. Dieser fall sollte eigentlich normalerweise schon nach einmaligem überschreiben antreten. Das sicherste wäre wahrscheinlich, jede scheiben einzeln und als ganzes einem starken wechselstrom-magnetfeld auszusetzen, doch das wäre ohne das gehäuseöffnen des und oft auch herausnehmen der scheiben möglich, was ohne spezialausrüstung der fast sichere tod des geräts wäre.
@Dreael: Danke, dein programm kenne ich, hab es hier auch irgendwo. Es ist aber für mich mit ein paar problemen verbunden.
1. Dass es nur ab diskette im MS-DOS läuft. Mir ist bewusst geworden, dass ich eigentlich schon immer, egal am welchen rechner, mit den 3"-disketten probleme am laufenden band hatte, wobei offenbar sowohl die laufwerke, wie auch die disketten selbst eine sehr hohe ausfallrate haben, wie ich sie bei den alten 5" der vergangenen zeiten in dem ausmass nie erlebt hatte. So musste ich zb. immer wieder mit schwierigkeiten beim booten ab diskette kämpfen, dauernd neue boot-disketten erstellen, dann hats das auswechseln des laufwerks gebarcht (das reinigen der köpfe bringt idr. nichts), dann gabs aber wieder ausfälle, die eindeutig von disketten ohne jegliche sichtbare spur einer mechanischen beschädigung herrührten (teils alte disketten, wos zwar auf - etwas frühzeitige - materialalterung hindeuten könnte, teils aber auch ganz brandneue aus dem laden, diem beim nachfolgenden test zumindest instabile, aber auch klar defekte sektoren aufweisten), am anderen rechner wars wieder das laufwerk usw. Obwohl ich vom prinzip her die disketten zwar als ideales medium für sicheres und diskretes übertragen von kleinen datenmengen halte (vor allem im bezug auf einfache datenmanipulation und aufs risiko vom datenklau), mit der zeit wurde für mich aber die arbeit damit je länger desto mehr zum frust.
2. Einmal hast du mir irgendwo gesagt, wenn mein rechner laut BIOS nur bis 8 GB geht, reinigt dein programm auf grösseren festplatten auch nicht mehr als diese 8 GB, selbst wenn sonst HDs bis mindestens 128 GB praktisch problemlos erkannt werden und unter Windows laufen (einzige mir bekannte einschränkungen: In den BIOS-einstellungen werden solche teile als 8 GB angezeigt und Scandisk unter Windows geht nur bei partitionen bis 64 GB; erst wenn ich hier mal wieder W2k installiert habe, kann ich sagen, ob allenfalls auch mehr als 128G gehen würden).
3. Ich habe hier zzt. nur 1. lauffähigen rechner und die sache ist eine ziemlich langwierige, wobei ich mir nicht leisten kann, das gerät so lange allein von dieser sache besetzt zu halten. Darum muss ich ein programm haben, das ich ab Windows starten kann, um an den übrigen laufwerken dabei normal weiterhin arbeiten zu können.
@Dreael: Danke, dein programm kenne ich, hab es hier auch irgendwo. Es ist aber für mich mit ein paar problemen verbunden.
1. Dass es nur ab diskette im MS-DOS läuft. Mir ist bewusst geworden, dass ich eigentlich schon immer, egal am welchen rechner, mit den 3"-disketten probleme am laufenden band hatte, wobei offenbar sowohl die laufwerke, wie auch die disketten selbst eine sehr hohe ausfallrate haben, wie ich sie bei den alten 5" der vergangenen zeiten in dem ausmass nie erlebt hatte. So musste ich zb. immer wieder mit schwierigkeiten beim booten ab diskette kämpfen, dauernd neue boot-disketten erstellen, dann hats das auswechseln des laufwerks gebarcht (das reinigen der köpfe bringt idr. nichts), dann gabs aber wieder ausfälle, die eindeutig von disketten ohne jegliche sichtbare spur einer mechanischen beschädigung herrührten (teils alte disketten, wos zwar auf - etwas frühzeitige - materialalterung hindeuten könnte, teils aber auch ganz brandneue aus dem laden, diem beim nachfolgenden test zumindest instabile, aber auch klar defekte sektoren aufweisten), am anderen rechner wars wieder das laufwerk usw. Obwohl ich vom prinzip her die disketten zwar als ideales medium für sicheres und diskretes übertragen von kleinen datenmengen halte (vor allem im bezug auf einfache datenmanipulation und aufs risiko vom datenklau), mit der zeit wurde für mich aber die arbeit damit je länger desto mehr zum frust.
2. Einmal hast du mir irgendwo gesagt, wenn mein rechner laut BIOS nur bis 8 GB geht, reinigt dein programm auf grösseren festplatten auch nicht mehr als diese 8 GB, selbst wenn sonst HDs bis mindestens 128 GB praktisch problemlos erkannt werden und unter Windows laufen (einzige mir bekannte einschränkungen: In den BIOS-einstellungen werden solche teile als 8 GB angezeigt und Scandisk unter Windows geht nur bei partitionen bis 64 GB; erst wenn ich hier mal wieder W2k installiert habe, kann ich sagen, ob allenfalls auch mehr als 128G gehen würden).
3. Ich habe hier zzt. nur 1. lauffähigen rechner und die sache ist eine ziemlich langwierige, wobei ich mir nicht leisten kann, das gerät so lange allein von dieser sache besetzt zu halten. Darum muss ich ein programm haben, das ich ab Windows starten kann, um an den übrigen laufwerken dabei normal weiterhin arbeiten zu können.
dreael322 Beiträge
Zur Linux-Variante: Der dortige Kernel umgeht übrigens BIOS-Einschränkungen vollständig, somit bist Du dort auch in der Lage, "übergrosse" Festplatten zu löschen.
Übrigens noch zum Herausfinden des Blockdevices:
Sonst zu meiner eigenen Lösung: Auf ganz neuen Motherboards gibt es ebenfalls keine Adressierungsprobleme, weil dort das BIOS eigentlich immer alles adressieren kann. Bei SATA läuft das Ganze sogar recht zügig; da sind 60 MB/s und mehr als Löschleistung keine Seltenheit!
Übrigens noch zum Herausfinden des Blockdevices:
cat /proc/partitionsund all diejenigen ohne Zahl (z.B. /dev/hda) entsprechend der gesamten Festplatte
Sonst zu meiner eigenen Lösung: Auf ganz neuen Motherboards gibt es ebenfalls keine Adressierungsprobleme, weil dort das BIOS eigentlich immer alles adressieren kann. Bei SATA läuft das Ganze sogar recht zügig; da sind 60 MB/s und mehr als Löschleistung keine Seltenheit!
Punktmann372 Beiträge
@Dreael: Ich habe mir jetzt wieder mal deine ausführungen in deinem qbasic-forum angeschaut. Du schribst dort ua. "Bei grossen Platten kann eine Mehrfachüberschreibung durchaus mehrere Tage dauern." Dies entspricht auch meiner erfahrung von seiner zeit, wo ich probiert habe, eine platte bei mir damit zu säubern. Ähnlich lange geht es mit dem TinyShredder (eine leicht-version vom Chaos-Shredder). Jetzt aber, was wesentlich schneller geht, ist der RanishPartitionManager, der die daten mit tempo etwa 2 GB/min löscht (zwar nicht gemessen, aber rein nach gefühl würde ich sagen, ist gar um einiges schneller als der sektorentest beim formatieren). Er tut es zwar in einem durchlauf nur 1x und erst noch mit keinen zufallswerten, sondern alles werde einfach mit 0 überschrieben, was besonders das herausholen der daten unterm digitalen pegel erleichtert, aber immerhin wenigstens gegen den normalen etwas zu neugierigen anwender sollte es wirksam sein.
Doch ich frage mich, wie ist es möglich? Das alleinige bestimmen einer raufzuschreibenden zufallszahl braucht sicher gegenüber dem eigentlichen schreibprozess nur vernachlässigbar zeit, kann also nicht der grund sein, dass beschreiben mit einem immer ändernden zufallswert so massiv länger dauern würde als mit einer immer gleich bleibenden zahl, die nur 1x am anfang bestimmt wurde. Hat jemand eine erklärung dafür?
Doch ich frage mich, wie ist es möglich? Das alleinige bestimmen einer raufzuschreibenden zufallszahl braucht sicher gegenüber dem eigentlichen schreibprozess nur vernachlässigbar zeit, kann also nicht der grund sein, dass beschreiben mit einem immer ändernden zufallswert so massiv länger dauern würde als mit einer immer gleich bleibenden zahl, die nur 1x am anfang bestimmt wurde. Hat jemand eine erklärung dafür?
dreael322 Beiträge
Doch ich frage mich, wie ist es möglich? Das alleinige bestimmen einer raufzuschreibenden zufallszahl braucht sicher gegenüber dem eigentlichen schreibprozess nur vernachlässigbar zeit, kann also nicht der grund sein, dass beschreiben mit einem immer ändernden zufallswert so massiv länger dauern würde als mit einer immer gleich bleibenden zahl, die nur 1x am anfang bestimmt wurde. Hat jemand eine erklärung dafür?Zufallszahlen generieren ist übrigens ein sehr aufwändiger Prozess, unter Linux lässt sich mit
time dd if=/dev/zero of=/dev/hda bs=32768
und
time dd if=/dev/urandom of=/dev/hda bs=32768schön beobachten: Zweiteres arbeitet massiv langsamer, weil Zufallszahlenberechnung ziemlich rechenintensiv ist.
Dies ist auch bei meinem QB-Programm nicht anders: Würde ich vor jedem INT 13h-Schreiben mit einer FOR-Schleife den Puffer mit CHR$(INT(256 * RND)) abfüllen, würde die Lösung selbst bei nur einem Durchgang ziemlich quälend langsam ablaufen. Aus diesem Grund und natürlich auch wegen der Verify-Fuktion habe ich es, wie für Programmierer hier im Forum unschwer im Quelltext ersichtlich, mittels zu Beginn eines Durchgangs vorinitialisierter Puffer + Index-Array gelöst, womit während der grossen FOR-Schleife, wo die INT 13h-Schreibaufrufe stattfinden, keinen einzigen RND()-Aufruf stattfindet. Zusätzlich konnte ich die Performance noch massiv steigern, in dem pro INT 13h-Aufruf immer mehrere hintereinanderliegende Sektoren miteinander geschrieben werden, was zum einen viele Wechsel zwischen Realmode und Protected Mode innerhalb der BIOS-Routine verhindert und vor allem dem Festplattencontroller die Übertragung grösserer Blöcke aufs Mal erlaubt.
Erfahrungen von mir: IBM NetVista 1 GHz: 5 MB/s bzw. Faustregel 20 GB pro Stunde. Auf modernen Motherboards mit 3,4 GHz-CPU sowie mit SATA-Onboardcontroller hat die Löschung auch schon 60 MB/s und besser erreicht. Linux: "dd" mit /dev/zero ist schneller (Vorteil vom permanent im 32-Bit-Modus bleiben können), dagegen mit /dev/urandom deutlich langsamer als der 1 GHz-NetVista, dies um zu zeigen, dass die Zufallszahlengenerierung ein recht aufwändiger Prozess darstellt.
Punktmann372 Beiträge
Gibt es nicht irgendwo im rechner (im prozessor) ein rauschgenerator, wo man einen zufallswert gleich ablesen könnte, anstatt ihn kompliziert zu berechnen? Sowas kostet fast nichts und würde so manche applikation, die mit zufallswerten arbeitet, deutlich beschleunigen. Eigentlich war ich bislang immer davon ausgegangen, dass die zufallswerte normlaerweise auf solche art generiert werden :? :?:
Punktmann372 Beiträge
Auf einen interessanten artikel zu diesem thema bin ich gestossen: http://www.heise.de/security/Sicheres-L ... ung/121855
Seite 1 von 1 · 9 Beiträge in diesem Thema