HDD definitiv löschen

Du suchst ein Programm für einen bestimmten Zweck?
bobthebear
Beiträge: 316
Registriert: 09.12.2004 19:01:31

HDD definitiv löschen

Beitrag von bobthebear » 26.01.2006 10:13:09

Hallo,
ich möchte meine alte 40Gb abstoßen ,aber die Daten darauf auch sicher löschen.
Leider konnte auch Google keine gute Antwort geben.

Vielen Dank

Bobby

Benutzeravatar
Kaper
Beiträge: 1077
Registriert: 07.03.2005 19:22:07
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Kaper » 26.01.2006 10:25:20

Wie wäre es mit formatieren (Knoppix)?
Gruß, Dirk

tapferesschneiderlein
Beiträge: 189
Registriert: 11.08.2005 09:27:01

Beitrag von tapferesschneiderlein » 26.01.2006 10:26:06

Per Hand: Mehrfach dd if=/dev/urandom of=/dev/hdx ausführen.

Es gibt aber auch fertige Sachen: dban, shred, ..., die dann Gutmann- und sonstige Algorithmen anwenden ...

PS: Formatieren reicht nicht.

bobthebear
Beiträge: 316
Registriert: 09.12.2004 19:01:31

Beitrag von bobthebear » 26.01.2006 10:32:00

ok ich werde mal nach deinen tips googeln.

Besten Dank

Benutzeravatar
Kaper
Beiträge: 1077
Registriert: 07.03.2005 19:22:07
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Kaper » 26.01.2006 10:33:17

PS: Formatieren reicht nicht.
Oh. Ich dachte, das wäre die sicherste Methode.

Es gibt auch noch wipe. Ist das ok für den Zweck?

Gruß, Dirk

Benutzeravatar
Mr_Snede
Beiträge: 2323
Registriert: 08.07.2003 13:48:49
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Ruhrpott

Beitrag von Mr_Snede » 26.01.2006 10:49:30

http://www.debianforum.de/forum/viewtop ... rschreiben

Bitte nicht nur Partitionieren oder formatieren.

cu Sebastian
Software Finder - Software in Kategorien Debian ohne Ballast - Tipps für ein schlankes Debian

Benutzeravatar
sysoptiger
Beiträge: 349
Registriert: 08.09.2004 09:08:38
Wohnort: Griesheim
Kontaktdaten:

Beitrag von sysoptiger » 26.01.2006 11:01:18

Hab hier was in Google gefunden:

http://www.linux-kurser.dk/secure_harddisk_eraser.html

Gruß

sysoptiger

Benutzeravatar
Snoopy
Beiträge: 4297
Registriert: 17.11.2003 18:26:56
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rh.- Pflz.

Beitrag von Snoopy » 26.01.2006 11:19:47

Hi

Ich habe Festplatten immer auf diese Art und Weise gelöscht:

Mit einer Linux-Rescue CD gebootet. [1]
Zuerst die vorhandene Partition gelöscht und neu Formatiert
Danach ein

Code: Alles auswählen

dd if=/dev/urandom of=/dev/hda bs=65636
gefolgt von einem

Code: Alles auswählen

shred -zv /dev/hda
Wiederum eine Partition erstellt und neu Formatiert.

Ich denke das dürfte so ziemlich alles gekillt haben...

[1] http://www.sysresccd.org/

Benutzeravatar
bodo99
Beiträge: 60
Registriert: 12.05.2003 11:53:13
Wohnort: Bamberg

Beitrag von bodo99 » 26.01.2006 20:35:14

Das mit dem 'dd' ist schon mal ne gute Idee. Mach ich auch immer so. Man könnte sich natürlich an die NSA Vorgaben zum sicheren löschen magneto-mechanischer Medien richten, und das ganze 5 mal machen. Danach sollte wirklich alles (selbst die Restmagnetisierung der Sectoren) verschwunden sein. Wenn man danach die Platte noch mit schred oder ähnliches bearbeitet, sollte man schon auf der sicheren Seite sein.

Benutzeravatar
puntarenas
Beiträge: 712
Registriert: 28.05.2005 15:07:05

Beitrag von puntarenas » 26.01.2006 20:57:58


Fenri$
Beiträge: 19
Registriert: 26.05.2005 16:11:41
Wohnort: Magdeburg

Beitrag von Fenri$ » 26.01.2006 21:18:13

puntarenas hat geschrieben:SCNR
*Räusper*
Die Platte soll anschließend verkauft werden....
Mach das o.G. mal dem potentiellen Käufer begreiflich Bild.

*edit*
"dd" sollte schon recht sicher sein. Manche Hersteller bieten auch diverse tools zu ihren Platten an, mit denen sie (die Platten) eine LowLevel-Formatierung erhalten. Von Maxtor z.B. gibt es PowerMax - auf eigener Boot-Diskette - , mit dem die Struktur der (Maxtor-)Platte(n) von Grund auf neu aufgebaut wird.
Eine anscheinend hoffnungslos defekte 80-GB-Platte war nach ca. 3h LowLevelFormat mit allen Schikanen wieder wie neu (und ebenso jungfräulich).

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 26.01.2006 22:57:17

Snoopy hat geschrieben:Mit einer Linux-Rescue CD gebootet. [1]
Zuerst die vorhandene Partition gelöscht und neu Formatiert
Danach ein

Code: Alles auswählen

dd if=/dev/urandom of=/dev/hda bs=65636
gefolgt von einem

Code: Alles auswählen

shred -zv /dev/hda
Wiederum eine Partition erstellt und neu Formatiert.
Shred alleine mit entsprechenden Optionen hätte auch gereicht.

Benutzeravatar
Snoopy
Beiträge: 4297
Registriert: 17.11.2003 18:26:56
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rh.- Pflz.

Beitrag von Snoopy » 27.01.2006 06:33:14

Joghurt hat geschrieben:Shred alleine mit entsprechenden Optionen hätte auch gereicht.
-v Ich will aber sehen was die Kiste macht und wo sie gerade ist....damit ich abschätzen kann, wie lange er noch braucht.
-z Die Option, den letzten Durchgang mit Nullen zu schreiben um eine "Gleichmässigkeit der Daten zu bekommen", ist nur Geplänkel...möglich
bodo99 hat geschrieben:[...]Man könnte sich natürlich an die NSA Vorgaben zum sicheren löschen magneto-mechanischer Medien richten, und das ganze 5 mal machen[...]
5 Mal einen

Code: Alles auswählen

dd if=/dev/urandom of=/dev/hda bs=65636
?
Ist das nun nur mal so gesagt oder eine Gegebenheit ?

Benutzeravatar
Manfred
Beiträge: 1977
Registriert: 08.02.2004 10:51:23
Wohnort: Far Far Away

Beitrag von Manfred » 27.01.2006 08:12:15

In der LinuxUser 1/2006 war über das sicher Löschen von Daten ein sehr guter Artikel.

Dort wird geraten, daß zusätzlich zu /dev/urandom auch noch /dev/zero verwendet werden soll.

Zusätzlich schreibt der Autor, daß wipe auf diese beiden devices zugreift und dadurch sehr sicher löscht.
Ciao

Manfred

A computer only does what you actually told it to do - not what you thought you told it to do.

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 27.01.2006 15:49:24

Manfred hat geschrieben:Dort wird geraten, daß zusätzlich zu /dev/urandom auch noch /dev/zero verwendet werden soll.
shred nutzt sowohl /dev/urandom als auch /dev/zero, letzteres nur, wenn die -z option angegeben ist.

Warum also unnötig skripten, wenn ein "shred -vz /dev/hdX" ebenso effektiv ist?

Benutzeravatar
Manfred
Beiträge: 1977
Registriert: 08.02.2004 10:51:23
Wohnort: Far Far Away

Beitrag von Manfred » 27.01.2006 18:15:34

Joghurt hat geschrieben:
Manfred hat geschrieben:Dort wird geraten, daß zusätzlich zu /dev/urandom auch noch /dev/zero verwendet werden soll.
shred nutzt sowohl /dev/urandom als auch /dev/zero, letzteres nur, wenn die -z option angegeben ist.

Warum also unnötig skripten, wenn ein "shred -vz /dev/hdX" ebenso effektiv ist?
Mit wipe mußt du auch nicht scripten.
Ciao

Manfred

A computer only does what you actually told it to do - not what you thought you told it to do.

bobthebear
Beiträge: 316
Registriert: 09.12.2004 19:01:31

Re: HDD definitiv löschen

Beitrag von bobthebear » 06.08.2009 09:16:21

Ich möchte das alte Thema noch einmal aufgreifen, denn ich habe in der help von shred nun gelesen (nachdem ich es mal wieder nutzen wollte),
das journalisierte (ext3, Reiserfs etc) Dateissystem nicht wirklich brauchbar auf tools wie shred und wipe reagieren. Es soll zwar zu einer zeitlichen
Verzögerung bei er Wiederherstellung kommen, aber letztlich sind die Daten nicht wirklich weg.

Wie kann man da nun vorgehen um das Problem der Metadaten der Festplatte umgehen?

Macht es Sinn das System als ext2 zu mounten und dann zu shredden oder zu wipen?

Benutzeravatar
Jerry
Beiträge: 665
Registriert: 01.09.2006 08:36:45
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: /home

Re: HDD definitiv löschen

Beitrag von Jerry » 06.08.2009 09:38:38

Ich nehme immer

Code: Alles auswählen

dd if=/dev/urandom of=/dev/hdX
Dann kann vlt das FBI oder andere Spezialisten die Daten noch herstellen aber ansonsten ....

Gruß Wolf
Selbst der längste Weg beginnt mit dem ersten Schritt Lao Tse (~ 600-400 v. Chr.)

artificial
Beiträge: 145
Registriert: 09.10.2008 20:14:48

Re: HDD definitiv löschen

Beitrag von artificial » 06.08.2009 09:48:35

Kurze Frage zu diesem Thema.

Gibt es auch eine halbwegs sichere Alltagslösung, welche ich mir ins Kontextmenü bauen könnte?
Wenn ich mit wipe eine 5 mb große Datei lösche, dauert das schon einige Minuten.

Die Methode soll natürlich nicht völlig sicher sein sondern nur die üblichen Verdächtigen erstmal etwas aufhalten.

uname
Beiträge: 12481
Registriert: 03.06.2008 09:33:02

Re: HDD definitiv löschen

Beitrag von uname » 06.08.2009 10:42:57


Benutzeravatar
Jerry
Beiträge: 665
Registriert: 01.09.2006 08:36:45
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: /home

Re: HDD definitiv löschen

Beitrag von Jerry » 06.08.2009 11:51:32

Dann kann ich ja problemlos .... if=/dev/zero ... nehmen. Ist auch schneller. Ich dachte mir schon daß die "Grasnarben" bei der heutigen Festplattentechnologie nicht mehr lesbar sind.

Gruß
Wolf
Selbst der längste Weg beginnt mit dem ersten Schritt Lao Tse (~ 600-400 v. Chr.)

Benutzeravatar
Tintom
Moderator
Beiträge: 3070
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Re: HDD definitiv löschen

Beitrag von Tintom » 06.08.2009 13:25:51

bobthebear hat geschrieben:Ich möchte das alte Thema noch einmal aufgreifen, denn ich habe in der help von shred nun gelesen (nachdem ich es mal wieder nutzen wollte),
das journalisierte (ext3, Reiserfs etc) Dateissystem nicht wirklich brauchbar auf tools wie shred und wipe reagieren. Es soll zwar zu einer zeitlichen
Verzögerung bei er Wiederherstellung kommen, aber letztlich sind die Daten nicht wirklich weg.

Wie kann man da nun vorgehen um das Problem der Metadaten der Festplatte umgehen?

Macht es Sinn das System als ext2 zu mounten und dann zu shredden oder zu wipen?
Ich habe die Manpage von wipe so verstanden, dass einzelne Daten, die in einem journaliserten Dateisystem gelöscht werden sollen, womöglich wiederherstellbar sind. Macht man jedoch das ganze Dateisystem/Partition/Festplatte platt, ist eine Wiederherstellung so gut wie unmöglich.

Gruß

Benutzeravatar
Stefan
Beiträge: 1438
Registriert: 08.09.2002 14:31:59
Lizenz eigener Beiträge: GNU General Public License

Re: HDD definitiv löschen

Beitrag von Stefan » 11.08.2009 19:17:25

Hallo

http://www.dban.org/
das nehme ich immer, finde es recht nützlich.

http://de.wikipedia.org/wiki/Darik%27s_Boot_and_Nuke

Code: Alles auswählen

Darik's Boot and Nuke (DBAN) ist ein freies, Linux-basiertes Live-System, dessen Aufgabe einzig das unwiderrufliche Löschen von Festplatten oder anderen beschreibbaren Datenspeichern ist, so dass darauf befindliche Dateien selbst mit forensischen Spezialwerkzeugen nicht wiederhergestellt werden können. Die Distribution ist auf das Nötigste beschränkt und weist eine vergleichsweise sehr geringe Größe auf; sie findet daher selbst auf einer Diskette Platz.

DBAN unterstützt die Controllertypen IDE, SATA, SATA2, XT, SCSI und PATA, zur Formatierung werden Algorithmen wie der Standard DoD 5220.22-M, die Gutmann-Methode oder Canadian RCMP TSSIT OPS-II Standard angeboten
Gruß
Stefan
Ein Betriebssystem sie zu knechten, sie alle zu finden, Ins Dunkle zu treiben und ewig zu binden, Im Lande Microsoft wo die Schatten drohen.

Debian 7 3.2.0-4 64 - MSI nVidia GeForce 7600 GS - 8 DDR2 SDRAM 800 MHz Quad-CoreIntel Xeon : 2,67 GHz - Gigabyte GA-EP45-DS3 - 256GB SSD 840 Pro Gnome 3

tafkad
Beiträge: 282
Registriert: 22.09.2004 13:54:26

Re: HDD definitiv löschen

Beitrag von tafkad » 12.08.2009 08:51:50

Tintom hat geschrieben: Ich habe die Manpage von wipe so verstanden, dass einzelne Daten, die in einem journaliserten Dateisystem gelöscht werden sollen, womöglich wiederherstellbar sind. Macht man jedoch das ganze Dateisystem/Partition/Festplatte platt, ist eine Wiederherstellung so gut wie unmöglich.
So sieht es auch aus, da Du das Journal so ebenfalls mit überschreibst.

Benutzeravatar
gOtNoPhEaR
Beiträge: 863
Registriert: 17.04.2004 15:49:29
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Gau-Algesheim
Kontaktdaten:

Re: HDD definitiv löschen

Beitrag von gOtNoPhEaR » 15.08.2009 11:10:40

Also es existieren ja viele Meinungen, wie man eine Festplatte richtig löscht. Meiner Meinung nach dafür niemals ein kommerzielles Produkt verwenden, oder erwerben. "dd" reicht da wohl völlig aus.
Aber was ich eigentlich sagen wollte, ich habe da mal eine Studie von einem Professor mitbekommen, die ich leider im Netz noch nicht gefunden habe. Der hat eine Platte gelöscht (einmal komplett mit 1en voll geschrieben) und dann versucht wieder her zu stellen. Die Chance ein Bit wieder her zu stellen lag dabei bei knapp über 70%, was ja eigentlich gut ist. Aber aus stochastischer Beträgt sie Wahrscheinlichkeit dann ein KB zu retten bei 0,7^1024 was etwa 2,4*10^-159 entspricht, wenn sich KCALC nicht irrt. Also ist es sehr unwahrscheinlich wirklich überschriebene Daten wieder herzustellen. Selbst bei 99%iger Wahrscheinlichkeit ein Bit korrekt wieder herzustellen ist es fast unmöglich eine Festplatte mit "mehreren" Megabytes zu restaurieren.

Gibt es jemand, der mich vom Gegenteil überzueugen kann? Möchte mal wissen, ob das Schwachsinn ist, was ich da gehört habe, weil es für mich doch recht schlüssig ist.
Greetz, gOtNoPhEaR

OS: Debian/testing amd64

Antworten