donnys73lb
Goto Top

Kompletten Festplatteninhalt final-unwiederbringlich löschen

Hallo zusammen,

eine Frage: Wenn ich eine Festplatte mit sensiblen Daten so löschen will, dass nichts wiederhergestellt werden kann, wie müsste ich vorgehen?

Wichtig:
Bitte die "Software-Variante" ... nicht die "Hardware-Variante" (Schraubenzieher, Brecheisen, Vorschlaghammer, Bohrmaschine, Presslufthammer etc.).

Gibt es Softwaretools, die darauf spezialisiert sind?

(Wenn ein Programm wirklich gut ist, dürfte es auch ein bissel kosten, das wär's mir wert.)

Gruß

Donny

Content-ID: 298503

Url: https://administrator.de/contentid/298503

Ausgedruckt am: 25.11.2024 um 03:11 Uhr

Lochkartenstanzer
Lösung Lochkartenstanzer 08.03.2016, aktualisiert am 09.03.2016 um 10:39:04 Uhr
Goto Top
DBAN (Darik's Boot and Nuke) hat sich da bewährt.

lks

PS: Du kannst natürlich auch gleich die Toolsammlung UBCD nehmen, die auch dban und vieles andere enthält.
DerWoWusste
Lösung DerWoWusste 08.03.2016, aktualisiert am 09.03.2016 um 10:39:06 Uhr
Goto Top
Moin.

Führe Dir bitte auch vor Augen, dass solche Daten eh immer auf verschlüsselte Platten gehören. Und wenn der Schlüssel etwas taugt, dann kannst Du sie auch einfach formatieren.
Yannosch
Yannosch 08.03.2016 um 10:32:24 Uhr
Goto Top
@DerWoWusste
Ich weiß deine Antworten und deine Kompetenz wirklich sehr zu schätzen - du hast mir auch schon etliche Male damit weitergeholfen. Leider hat man als ITler manchmal mit Sachen zu tun die eigentlich ganz anders hätten ablaufen sollen, wie beispielsweise die aktuelle Situation mit dieser Platte. Daher erachte ich den Tipp - den man nicht einmal als Antwort auf die Frage interpretieren kann - eher als nicht nützlich.
AnkhMorpork
AnkhMorpork 08.03.2016 um 10:48:58 Uhr
Goto Top
Ay,

hier mal was zuim Lesen:

https://wiki.ubuntuusers.de/Daten_sicher_l%C3%B6schen/

Good luck

Ankh
DerWoWusste
Lösung DerWoWusste 08.03.2016, aktualisiert am 09.03.2016 um 10:38:49 Uhr
Goto Top
Hallo Yannosch.

Da in diesem Thread noch mehrere Tools a la DBAN genannt würden, finde ich meinen Hinweis sinnvoll, denn er erspart das sichere Überschreiben.
Auch wenn sie im Vorfeld noch nicht verschlüsselt war, kannst Du sie jetzt noch verschlüsseln.
108012
Lösung 108012 08.03.2016, aktualisiert am 09.03.2016 um 10:37:29 Uhr
Goto Top
Hallo,

zuerst wäre es ja auch einmal interessant zu erfahren um was für ein Medium es sich denn handelt!
Ist das eine SSD oder eine HDD?

HDDs:
  • BootCD die das erledigt (Vorsicht, alle HDDs im System werden gelöscht)
DBan

  • HDD Guru Wipe Tool (einfach aber gründlich)
HDD Guru Wipe Tool

  • WipeDisk mit 14 verschiedenen Methoden und Mehrfachüberschreibung oder Verschlüsselung
WipeDisk

SSDs:
  • HDDErase (SecureErase)
Secure Erase
Achtung: Die Version 4.0 von HDDErase funktioniert nicht mit Intel-SSDs. Wer eine SSD von
Intel komplett löschen möchte, greift besser zur älteren Version 3.3 auf der Herstellerseite.


  • SSD Secure Erase (eine Funktion der SSD)
SSD Secure Erase m. Hersteller Tools
Crucial, Corsair, Intel, OCZ, Samsung, Plextor & anderen Herstellern.

Gruß
Dobby
Lochkartenstanzer
Lösung Lochkartenstanzer 08.03.2016, aktualisiert am 09.03.2016 um 10:38:31 Uhr
Goto Top
Moin,

DWW hat schon prinzipiel lrecht, Auch wenn das aktuelle Problem eine andere Lösun gbenötigt, soltle man doch bedenken, daß Festplatten oft Sektoren lreloziieren, wenn es zu leseproblemen kommt und dadurch der ursprüngliche Sektor unerreichbar wird für das Überschreiben. So gesehen, sollte man i.d.R. immer mit veschlüsselten Platten arbeiten. Dann rreicht das "vergessen" des Schlüssels, um die Platten zu "leeren".

Insbesodnere bei SSDs ist es wichtig, verschlüsselugn einzusetzen, da dort dauernd Sektoren freigegeben und neu beschrieben werden. Da hilft das überschreiben mit dban und Co nicht unbedingt, weil beim schreiben andere zellen geschrieben werden als der bereich der vor dem Schreiben dort gemappt war. Deswegen reicht einmal drübergehen mit dban bei SSDs nicht. und selbnet wenn man hundermal überschreibt, ist das Risiko, daß immer noch daten in dem Speicher vorhanden sind, nicht vollkommen ausgeschlossen!

lks
ChriBo
Lösung ChriBo 09.03.2016 aktualisiert um 10:38:18 Uhr
Goto Top
Hallo,
ganz einfach gesagt:
Wenn du die Daten sicher vor einer möglichen Wiederherstellung mit erweiterten Keyboard und Softwareversuchen und ohne Zerstörung des Datenträgers schützen willst (musst) reicht ein 1faches überschreiben, dies kann ein vollständiges formatieren unter Windows Vista oder höher sein. Ansonsten DBAN, Linux Distro mit dd oä. = NIST CLEAR.
-
Musst (willst) du aber deine Daten vor einer möglichen Wiederherstellung durch erweiterte und kostenintensiven Methoden im Labor inkl. Zerstörung des Datenträgers schützen, wird es etwas schwieriger und ist mit den herkömmlichen Methoden schwierig umzusetzen. = NIST PURGE
-
Alle Hinweise auf mehrfaches Überschreiben bzw. Anwenden der Hersteller Tools oder der Secure Erase Kommandos erhöhen die Sichheit nicht, bzw. können sogar gefährlich sein.
-
Richtig ist, dass die erhöhte Sicherheit (NIST PURGE) fast ausschließlich durch Änderungen der Verschlüsselung bei verschlüsselten Datenträgern möglich ist.
-
Benötigst du Reports von den Löschungen und / oder kommerzielle Software gibt es (leider) nur einen Hersteller: B**

Gruß
Ch
donnyS73lb
donnyS73lb 09.03.2016 um 10:40:20 Uhr
Goto Top
Alles klar. Danke Euch. Am besten alles: Verschlüsseln - Formatieren - DBAN.

Gruß

Donny
Lochkartenstanzer
Lochkartenstanzer 09.03.2016 um 11:03:15 Uhr
Goto Top
Zitat von @donnyS73lb:

Alles klar. Danke Euch. Am besten alles: Verschlüsseln - Formatieren - DBAN.


Nicht ganz:

  • Für Laufwerke, die schon unverschlüsselt in benutzung waren und inhouse woanders verwendet werden sollen -> DBAN.
  • Laufwerke die schon unverschlüsselt in Verwendung waren und jetzt aussortiert werden sollen (ebay, mitarbeiter privat, etc) -> DBAN und dann physikalisch vernichten, weil eventuell "kaputte" Sektoren noch brauchbare Informationen nethalten könnten. face-smile
  • Neue Laufwerke -> nru verschlüsslet benutzen und dann anschlißend DBAN oder formattieren (allerdings gesamte Platt eformattieren lassen!).

lks
DerWoWusste
DerWoWusste 09.03.2016 um 11:30:12 Uhr
Goto Top
Neue Laufwerke -> nru verschlüsslet benutzen und dann anschlißend DBAN oder formattieren (allerdings gesamte Platt eformattieren lassen!)
Sag mal, was schiebt Ihr für Paranoia? Welche Geheimdienst-Forensiker sind hinter Deinen Daten her, LKS? Wenn verschlüsselt: Quickformat und fertig.
Lochkartenstanzer
Lochkartenstanzer 09.03.2016 um 11:38:01 Uhr
Goto Top
Zitat von @DerWoWusste:

Sag mal, was schiebt Ihr für Paranoia? Welche Geheimdienst-Forensiker sind hinter Deinen Daten her, LKS? Wenn verschlüsselt: Quickformat und fertig.

Durch meine Arbeit und meine Kontakte bin ich da vermutlich etwas "übersensiblilisiert". Für die meisten düfte verschlüsseln während dem gebrauch udn wegwerfen des Schlüssels hinterher ausreichen. Allerdings tauchen, manchmal erst nach Jahren, Verfahren auf, wie man dann doch auf die Daten drankommt, und sei es, daß man die Platte eeinfach lange genug aufhebt, um später durch brute force an die Daten zu kommen. Heutzutage ist es kein Problem mehr, z.B. an DES-verschlüsselte Daten zu kommen, obwohl das in dern 80ern und 90ern als "unknackbar" galt.

Von daher ist ein vollständiges Überschreiben von verschlüsselten Platte nicht verkehrt, auch wenn es aktuell noch nicht notwendig wäre, um Leute davon abzuhalten, an die daten zu kommen.

lks
Ninja-AUT
Ninja-AUT 14.03.2016 um 09:22:00 Uhr
Goto Top
Hallo,

wir wenden eine finale Methode an wenn die Platte nicht intern weiterverwendet wird und
außer Haus geht.

"Mit der Bohrmaschine 3 Löcher durch die Platte" das ist 100% sicher.

face-smile
Lochkartenstanzer
Lochkartenstanzer 14.03.2016 um 09:23:35 Uhr
Goto Top
Zitat von @Ninja-AUT:

"Mit der Bohrmaschine 3 Löcher durch die Platte" das ist 100% sicher.

Denkste. face-smile

lks

PS: darf ich die entsorgen. face-smile
apostata
apostata 14.03.2016 um 09:56:23 Uhr
Goto Top
Geht auch einfacher mit Boardmitteln (unter Windows) ...

http://www.heise.de/ct/hotline/Festplatte-unter-Windows-loeschen-250948 ...

.. und für die Zweifer und Verschwörungstheoretiker...

http://www.heise.de/security/meldung/Sicheres-Loeschen-Einmal-ueberschr ...
Lochkartenstanzer
Lochkartenstanzer 14.03.2016 um 10:03:27 Uhr
Goto Top
Moin,

Einfaches überschreiben gennpgt schon, aber nur für die Sektoren, die man auch einfach so schreiben kann. Wie ich schon öfter aufgeführt habe, muß man berücksichtigen, daß es Sektoren gibt, an die man nicht mehr rankommt, weil durch Relokation bei fehlern diese unerreichbar wurden.

lks
zerofile
zerofile 14.03.2016 um 11:15:03 Uhr
Goto Top
Leute ich bitte euch.
Wenn die Daten so brisant sind, dass selbst Fragmente für das Unternehmen schädlich sind und auch die Gefahr besteht, dass irgendjemand den von euch beschriebenen Aufwand betreibt um an die Daten heranzukommen, verbietet sich eine Weitergabe der Platte sowieso. Hier bleibt nur die interne Nutzung oder Vernichtung und da reichen die genannten Verfahren.
Als Angreifer muss ich euch sagen würde ich nicht mal versuchen so an eure Daten zukommen, da greife ich doch vorher mit dem Aufwand euer laufendes System an oder besteche/erpresse euren Admin, da sind die Erfolgsaussichten deutlich höher an brauchbare Daten zu kommen.

Gruß