Ist die Verwendung mehrerer Durchgänge zum Löschen einer Platte wirklich erforderlich?

26135
Kez

Für dumme Leute, wie ich, hätte man gedacht, dass das Überschreiben jedes Bits auf einer Platte die Daten völlig unwiderruflich machen würde.

Warum haben Disk-Wisch-Tools die Möglichkeit für mehrere Durchgänge, dh 3 oder 5, sogar 7 und verschiedene Methoden? Sicher macht der erste Durchlauf den Job?

Meine Frage - liegt
es nur an reiner Paranoia oder sollte ich beim Abwischen von Datenträgern mehrere Durchgänge verwenden ... und warum?

30
Siehe die akzeptierte Antwort [hier] (http://superuser.com/questions/21501/how-is-os-x-disk-utilitys-secure-erase-mode-in-comparison-to-other-commerical-se) , plus seinen Kommentar. Daniel Beck vor 13 Jahren 3

4 Antworten auf die Frage

31
David Meister

Es ist Paranoia.

Der schnellste Weg, Dinge auf einer Festplatte zu "löschen", besteht einfach darin, die Verweise auf diesen Bereich der Festplatte zu entfernen. Wenn Sie ein dediziertes Werkzeug verwenden, um die Daten wiederherzustellen, bleiben die Daten erhalten.

Ein viel langsamerer Weg, Dinge zu "löschen", besteht darin, jedes Informationsbit mit einer 1 oder einer 0 oder mit Zufallsbits zu überschreiben, sodass selbst bei Verwendung des oben genannten Tools nur das Ergebnis dieser Operation angezeigt wird.

Theoretisch können Sie Restdaten wiederherstellen (weshalb Tools die Möglichkeit haben, mehrere Durchgänge zu verwenden), da die Daten alle magnetisch gespeichert werden.

Wenn Sie eine saubere Festplatte haben und eine 1 darauf schreiben, überschreiben Sie diese 1 mit einer Null. Die neue "Null" ist etwas weniger als "Null", als wenn Sie eine Null in diesen Speicherplatz auf einer leeren Festplatte schreiben würden weniger als wenn Sie eine "Null" über eine "Null" geschrieben hätten.

Ich gehe nicht zu weit in die Materialwissenschaft.

Es hängt davon ab, warum Sie Ihr Laufwerk löschen.

Wenn Sie versuchen, das Laufwerk zu zerstören, verwenden Sie es niemals mehr. Biege es physisch. Dies ist alles, was Sie tun müssen, kein vorhandenes Werkzeug oder ein in der Entwicklung befindliches Werkzeug kann ein verbogenes Laufwerk lesen.

Alternativ kann das Erwärmen von Magneten ihren Magnetismus vollständig zurücksetzen, ebenso wie das Überfahren mit einem starken Magneten.

Wenn Sie sich langfristig mit der Datensicherheit beschäftigen, können Sie Festplatten kaufen, die alle darauf gespeicherten Daten verschlüsseln. Wenn Sie den Hauptverschlüsselungsschlüssel ändern, sind alle Daten nicht mehr wiederherstellbar. Dies dauert nur einen Bruchteil einer Sekunde und ist sicherer als das wiederholte Überschreiben von Daten mit mehr Daten.

Wenn Sie nur Ihr Porno-Depot verbergen möchten oder Ihren Computer weiterverkaufen, ist ein einziger Durchlauf von 1 mehr als ausreichend. Der eigentliche Vorgang, jedes Bit auf einer modernen Festplatte (die leicht über ein TB Platz verfügen kann) neu zu schreiben, wird Stunden und Stunden in Anspruch nehmen.

Die Kosten für das Wiederherstellen von Daten von einem Computer mit Null-Null-Ausfall für ein Forensik-Team liegen bei Tausenden von Dollar und erfordern Fachkenntnisse von Informatikern.

Gute Antwort mit Ausnahme der folgenden - Biegung, Verwendung eines Magneten (Versuch und Entmagnetisierung) und Erwärmen reichen nicht aus, wenn der Wert der Informationen auf der Platte für einen Angreifer hoch genug ist Rory Alsop vor 13 Jahren 5
+1 für eine großartige Antwort. Starke Verschlüsselung oder ein Fackel, treffen Sie Ihre Wahl, wenn Sie paranoid sind. Moab vor 13 Jahren 0
+1 für die ausführliche Antwort, hat mich munter gemacht und recherchiert, was Sie über nicht wirklich überschriebene Bits erwähnt haben, und endete auf http://cmrr.ucsd.edu/people/Hughes/SecureErase.shtml - wirklich interessantes Zeug und Ich wusste nie, dass es einen versteckten integrierten Befehlssatz mit modernen ATA-Festplatten gibt, um sie sicher zu löschen. -1 für die Erwähnung meines Pornostashs (und dann, um es fett zu machen!) Kez vor 13 Jahren 0
"Die Kosten für das Wiederherstellen von Daten von einem Computer mit Null-Ausgang für ein Forensik-Team liegen bei Tausenden von Dollar." [...] "Eigentlich habe ich * noch * nie von einem Fall gehört, in dem überschriebene Daten wiederhergestellt wurden. Daher ist es unwahrscheinlich, dass Daten nach dem Nullstellen der Daten wiederhergestellt werden können. sleske vor 13 Jahren 2
Obwohl es wahrscheinlich unmöglich ist, so viel Restdaten vollständig von der Festplatte und der Umgebung zu entfernen, um überhaupt etwas zu löschen, ist es auch nicht unvorstellbar, magnetische Zustände mit einer Art Detektor zu lesen und magnetische Restdaten leicht von einer verbogenen Platte zu lesen. Es ist überraschend, dass Sie das als unvorstellbar behandelt haben. JVE999 vor 9 Jahren 1
@Kez, Link ist nicht erreichbar. Pacerier vor 9 Jahren 1
@sleske, Warten Sie, das ist unwahrscheinlich, weil Sie noch nie davon gehört haben? Scheint mir wie eine Überbewertung Ihrer eigenen Fähigkeiten. In der Tat würden solche Fälle gar nicht erst durchgesickert. Wird die CIA Ihnen wirklich sagen, dass sie die Technologie haben, um einfach weniger als 7 Tücher zurückzugewinnen? Pacerier vor 9 Jahren 1
Nein, aber die Chancen stehen gut, dass mindestens ein Indy-Infosec-Outfit eine ähnliche Leistung repliziert und veröffentlicht hat. Die Tools sind nicht verpflichtet, sich nur unheimlichen Akronymagenturen zu offenbaren. underscore_d vor 8 Jahren 1
7
Michael Kohne

Die Notwendigkeit extremer Maßnahmen während der Löschung hängt vom Wert der Informationen ab.

Für Ihren Pron Stash, den Mom nicht finden soll: Löschen Sie die Datei, überschreiben Sie den gesamten freien Speicherplatz mit Nullen ( sdelete erledigt die Aufgabe). Meines Wissens hat noch nie jemand nachweisen können, dass er Daten von einer normalen Festplatte nach einem Überschreibvorgang wiederherstellen kann. Die theoretische Möglichkeit ist vorhanden, aber niemand hat gezeigt, dass dies möglich ist. Selbst wenn es möglich ist, wird es ungeheuer teuer und langsam sein und wahrscheinlich nicht alle gewünschten Daten wiederherstellen.

Wenn es Millionen von Dollar wert ist oder Menschen sterben werden, wenn die Informationen aufgedeckt werden, nehmen Sie das Laufwerk auseinander und schleudern Sie das magnetische Medium von der Plattenoberfläche (vergessen Sie nicht die richtige Luftfilterung - einige dieser Sachen könnten dazu führen) sei böse). Glückwunsch - die Daten können nicht wiederhergestellt werden. Wenn Sie Zugang zu Gießereien haben, die Aluminium herstellen, können Sie die Platten immer in die nächste Charge werfen (die Platten sind oft Aluminium mit magnetischen Oxidschichten). Indem Sie die Platten schmelzen, setzen Sie die magnetischen Partikel wieder frei und lassen sie herumschweben. Als Bonus wird Aluminium normalerweise in Elektrolichtbogenöfen geschmolzen, die mit den Magnetfeldern spielen werden, noch bevor sie die Platten abschlackern.

3
KamilaCarmine

Stimmen Sie der obigen Antwort zu, es handelt sich meist um Paranoia. Wenn Sie ein Heimbenutzer sind, wird dies durch einen einfachen Durchlauf im Low-Level-Format erreicht. Es gibt viele Theorien darüber, wie effektiv mehrere Wischtücher sind (einige gehen sogar so weit, dass sie 35 Tücher empfohlen haben !!), aber im Allgemeinen ist ein Wischvorgang mit einem Durchgang gut genug. Das Zerstören der Platte durch Biegen, Brechen der Plattenplatten (mit einem Hammer) oder Bohren von Löchern ist eine gute Möglichkeit, um Ihre persönlichen Daten zu schützen, aber es hängt davon ab, ob Sie die Platte erneut verwenden möchten. Wenn Sie Ihre alte Maschine durch Weiterverkauf entsorgen, können Sie auch ohne Festplatte bis zu 40% Wertminderung erzielen (abhängig von der Maschine).

Aufgrund von Datenschutzgesetzen sind Organisationen in diesen Tagen paranoid, weil ihre Informationen an die Öffentlichkeit gelangen, da sie mit Rechtsstreitigkeiten und Geldbußen rechnen können. Dies trägt zur Empfindlichkeit gegenüber den Standards zum Löschen von Festplatten bei.

Wenn Sie keine Organisation sind, die vertrauliche Client-Informationen, IP-Adressen oder andere proprietäre Informationen schützen muss, und ein potenzielles Ziel von Hackern ist, die diese Daten stehlen oder missbrauchen möchten, müssen Sie nicht unbedingt ein hohes Maß an Datensicherheit in Betracht ziehen.

-1
silvertop

Erstellen Sie eine Notepad-Datei mit einer beliebigen Anzahl oder einem beliebigen Zeichen (1-0 az), so dass sie etwa einen Gig hat. Dann speichern Sie es irgendwo auf dem Laufwerk. Erstellen Sie nun Kopien dieser Datei, bis Sie die Festplatte vollständig gefüllt haben. Löschen Sie alle Kopien und das Original. Dies würde die Wiederherstellung der Festplatte fast unmöglich machen, da alle Spuren mit den von Ihnen gespeicherten Daten gefüllt werden. Langsam aber effektiv.

-1 Auch wenn dies funktioniert (was ein Glücksspiel ist), ist es viel komplizierter als nur DBAN oder ähnliches auszuführen. Warum also die Mühe machen? sleske vor 13 Jahren 7
Jeder kann den Notizblock öffnen und das tun, und es ist ein guter Anfang. Aber um DBAN zu starten, müssten Sie anfangen, es herunterzuladen, zu installieren, zu lernen usw. Nein, es ist nicht einfacher. Cesar Vega vor 11 Jahren 1
Jemand, der nicht willens oder fähig ist zu lernen, wie man sicher und sicher löscht ... sollte wahrscheinlich nicht in eine Situation gelassen werden, in der er muss underscore_d vor 8 Jahren 1