Nachhaltiges Löschen von Ordnern

  • Wie gehe ich am zweckmässigsten vor, wenn ich einzelne Order auf einer HD nachhaltig, also nicht wiederherstellbar, löschen will?


    Es geht hier um eine alte Büro-Anlage, vier Clients plus File-Server.
    Ich habe einen Zweitnutzer dafür, muss aber natürlich eine Reihe von Internas unwiederbringlich löschen.


    Was ich so googeln konnte, sind Tools, die eine HD komplett überschreiben, das würde allein beim Server wohl drei Tage dauern und ist auch nicht erwünscht/gewollt.
    Die Win Produkte und irgendwelche junk files mögen meinetwegen da bleiben, wo sie sind.

  • Zitat von "Mechwerkandi"


    Was ich so googeln konnte, sind Tools, die eine HD komplett überschreiben, das würde allein beim Server wohl drei Tage dauern und ist auch nicht erwünscht/gewollt.


    imho die einzigste sichere Löschung ist das nachfolgende Überschreiben von gelöschten Dateien.....und dafür gibt es doch die Nächte denn Du musst nicht vor der Kiste sitzen bleiben und wenn Du morgens kommst ist wieder ein Stück erledigt :wink:
    Es mag sein das es andere Möglichkeiten gibt aber nur mit dem Überschreiben habe ich ein ruhiges Gefühl nach dem Löschvorgang.
    Grüße der Andy

    Wer Augen hat der höre ------- besser?

  • Zitat von "simonstpauli"

    Das wird bei Dir wohl nicht der Fall sein, Andi, aber allgemein sollte man diese Verfahren bei SSD-Laufwerken mit Vorsicht genießen.


    Korrekt.
    Ist ein konventionelles win System mit 2003 SE und XP Clients.
    Ich habe gestern dieses ascom Produkt mal testen können, das scheint zu tun, was es soll, braucht aber auch seine Zeit.

  • Für alle, die eine Linux-Distribution (natürlich auch als live-boot) zur Hand haben, wäre

    Code
    dd

    ein geeigneter Befehl - kostenlos!
    Everything is a file - also können unter Linux auch Ordner wie Dateien einmal komplett überschrieben werden.


    Der Befehl

    Code
    dd if=/dev/zero of=/dev/hda bs=65535

    würde beispielsweise die in hda gemountete Festplatte einmal komplett mit Nullen überschreiben - also vorsichtig sein und genau prüfen, welches Verzeichnis man genau als output file wählt :!:


    Beste Grüsse

  • Zitat von "yamaha4711"

    Wieso das denn (SSD)?
    Wenn dem so wäre, dann wäre auch jeder USB Stick betroffen.


    Bei SSDs können diese Routinen nicht korrekt arbeiten, weil die Blöcke dort nicht direkt angesprochen werden können. Das liegt daran, daß bei diesen Laufwerken der Controller eine Nutzungsverteilung praktiziert, um die Zellen gleichmäßig abzunutzen.


    Es gibt einige wenige Speicher dieser Art im Hochpreissegment, bei denen das direkte Ansprechen von Zellen wieder möglich ist.


    Für uns Normalsterbliche heisst das: keine sensiblen Daten auf eine SSD, wenn man nicht sicherstellen kann, daß die Platte bis zu ihrem Tod gesichert ist. Verschlüsselung wäre eine weitere Methode, dann sind die Daten zwar lesbar aber nicht im Klartext.


    Wie es sich genau bei USB-Sticks verhält, weiß ich nicht, schon allein durch die Größe und Mobilität eignen sie sich m.E. nicht sehr gut für sensible Daten.

  • Zitat von "test"

    beim mac geht es nicht mehr anders.
    es hilft bei den ssd sie einmal voll zu schreiben. die recovery programme lesen das speicherzelle f speicherzelle aus.
    deswegen müssen die alle einmal neu gefüllt werden :D


    Ich denke nicht, daß das funktioniert, auch beim Mac kann eine SSD praktisch nicht komplett beschrieben werden, der Controller würde dies verhindern. (Reserve Space wird nicht angetastet und dort können Daten liegen, die man gerne löschen würde)


    Wohl aus diesem Grund stellt Apple bei SSDs den Befehl "sicheres Löschen" nicht zur Verfügung. Es wäre einfach unrealistisch, ein sicheres Löschen vorzutäuschen, wenn es mit der verbauten Hardware/Firmware-Kombination nicht möglich ist.

  • Zitat von "simonstpauli"

    Wohl aus diesem Grund stellt Apple bei SSDs den Befehl "sicheres Löschen" nicht zur Verfügung. Es wäre einfach unrealistisch, ein sicheres Löschen vorzutäuschen, wenn es mit der verbauten Hardware/Firmware-Kombination nicht möglich ist.

    muss ich dich leider entäuschen:
    apple macbook 4,1 (2008) mit samsung ssd und 10.7.5 geht das sehr wohl - auch ohne schluckauf :D

    No, it's not too loud. You're just too old!
    winners have parties - and loosers have meetings
    Technik haben viele - WIR können sie auch bedienen :)


    vu.gif

  • Ich verstehe zwar was gemeint ist, kann es aber nicht nachvollziehen.


    Letztendlich müsste eine SSD für das Betriebssystem genauso funktionieren, wie eine herkömmiche Patte.
    Auf dieser wird in der FAT bzw. in der MFT bei NTFS der Zeiger auf den 1. Datenblock einer Datei gespeichert. Im nun folgenden Datenblock ist wieder ein Zeiger auf den nächsten Block usw.
    Wenn nun eine Software eine unwiederrufliche Löschung vornimmt, so sollten - meinem Verständnis nach - zunächst alle Zeiger der betreffenden Datei eingelesen werden. Diese werden dann nacheinander angefahren und mit einem definierten Datenmuster oder Zufallserzeugnissen überschrieben. Dies geschieht mehrmals hinterheinander. Damit ist sichergestellt, dass bei herkömmlichen Platten kein latentes Ausrichtungsmuster der Elementarmagnete mehr existent ist. Bei SSD's sollte das dann auch so funktionieren, denn wie soll denn sonst z.B. ein sequentieller Schreib/Lese Zugriff gewährleistet sein oder wie holt sich die SSD sonst auch normale Daten bzw. schreibt diese weg im Falle einer Änderung?


    Insofern müsste dann auch das normale RAM eines Rechners genauso funktionieren und Speicherzellen statistisch gleichmässig den Schreib-Lese-Zyklen aussetzen.


    Wenn ich eine Datei auf einem USB Stick normal lösche, so kann ich die Datei wieder herstellen. Lösche ich die Datei mit einem entsprechenden Tool (bei mir eben TuneUp) und versuche diese Datei anschließend wieder herzustelen, so ist dies nicht mehr möglich.


    Grüßle,
    michael

    Laut heisst nicht immer gleich gut und toll und wer schreit ist meist im Unrecht.


  • Die Zeiger können bei einer SSD nicht direkt angefahren werden, das Wear Leveling verhindert das. Und das steckt im Controller, kein Betriebssystem der Welt kann das umgehen.
    Man braucht dazu eine SSD mit einem Controller, der die Funktion unterstützt. Diese Geräte gibt es, im Normalbetrieb wären sie aber zu teuer.

    Zitat von "nojunk"

    muss ich dich leider entäuschen:
    apple macbook 4,1 (2008) mit samsung ssd und 10.7.5 geht das sehr wohl - auch ohne schluckauf :D


    Es kann sein, daß Apple das anbietet, gleichzeitig aber verklausuliert darauf hinweist, daß es nicht funktionieren wird.
    Ich hab jetzt keinen Mac mit 10.7 zur Hand, schau mal, ob da ein Hinweis zu Medientypen steht, auf denen Daten nicht vom Festplatten-Dienstprogramm gelöscht werden können.
    Unter dem Strich wäre das dann Schlangenöl, weil es ein sicheres Löschen nur vorgaukelt.


    Stand der Technik bei normalen SSDs (also nicht denen, die sicheres Löschen nach Militärstandard im Controller implementiert haben):
    Sicheres Löschen der gesamten Platte ist durch physische Zerstörung möglich.

  • im unterschied zu einer normalen platte muß die ssd ja nur einmal voll gepackt werden. das ist sogar sicherer und einfacher als bei einer normalen Festplatte.
    das finanzamt hat programme um eine normale platte wieder auszulesen. bei einer ssd klappt das nicht.
    da kommen nur fragmente raus, mit denen die wenig anfangen können.
    das habe ich mal erfragt :D

  • Zitat von "test"

    das finanzamt hat programme um eine normale platte wieder auszulesen.


    ...ein Ammenmärchen, das sich aber hartnäckig hält! Bei magnetischen Festplatten reicht einmaliges überschreiben, danach können mit relativ geringer Wahrscheinlichkeit noch einzelne Bits ausgelesen werden; die Wahrscheinlichkeit, ein einzelnes Byte auslesen zu können ist dann schon fast unterirdisch - und dies wohlgemerkt mit einem Magnetkraftmikroskop, nicht mit Programmen :lol:


    Quelle: http://www.heise.de/security/m…eiben-genuegt-198816.html

  • da kann ich alexanders und simon nur zustimmen!


    Zitat

    mal testen können, das scheint zu tun, was es soll, braucht aber auch seine Zeit.


    jedes Löschprogramm braucht "seine Zeit" - "mal eben" ne Platte löschen kann auch ein paar Stunden dauern.
    Ansonsten empfehle ich "Heidis Eraser"

    Biete: Zeitrafferaufnahmen, z.B. vom Konzert oder Bühnenaufbau
    zur Miete: TW Audio Sys One B30/T24, M15, Global 4 Punkt Truss, Le Maitre Trockeneisnebel, A&H GLD80, QU-24, ew100 1G8, Nexo PS10 + PS15
    aktuelle Gebrauchtgeräte