Nachtraeglich sicheres Loeschen

Status
Für weitere Antworten geschlossen.

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Auf meine/unsere 410 soll ein zweiter Admin zugelassen werden. Gibt es eine Moeglichkeit, den freien Speicherplatz sicher zu ueberschreiben, ohne die Konfiguration und Formatierung ändern zu müssen?

NAS: D-410, DSM 4.0

Vielen Dank für die Unterstuetzung!

AtF
 

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Danke dir. Nur noch eine Frage: überschreibe ich den gesamten Pfad (also auch die Daten, die noch drauf sind) oder nur den freien Platz?
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.812
Punkte für Reaktionen
33
Punkte
174
Danke dir. Nur noch eine Frage: überschreibe ich den gesamten Pfad (also auch die Daten, die noch drauf sind) oder nur den freien Platz?
Kommt drauf an. Wenn du einen Ordner angibst, dann wird der dieser samt Inhalt überschrieben.
Gibst du eine Festplatte /dev/hda an, dann wird diese komplett überschrieben.
 

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
dachte ich. ich suche ein Tool, wo ich den aktuell freien Speicherplatz überschreiben kann, dass auch schon geloeschte Daten nicht rekonstruiert werden können. Ähnlich "erase free space" auf dem Mac.
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.812
Punkte für Reaktionen
33
Punkte
174
dd if=/dev/urandom of=/fillup.dat bs=1k
Das legt eine Datei mit Zufallszahlen an die den gesamten freien Speicherplatz belegt. Wenn du diese dann mit
dd if=/dev/zero of=/fillup.dat
überschreibst ist der freie Speicher genullt.

edit: Wobei es dann doppelt gemoppelt ist (einmal Zufallszahlen und nochmal mit Nullen.) Eigentlich langt auch das entfernen der angelegten Datei.
 

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Danke dir!

Ich habe es auch grad versucht, aber das "fillup" wird verweigert...

dd: can't open '/fillup.dat': Permission denied

thx
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
bist du auch als User root angemeldet?
 

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Danke für die Hilfe. Es läuft. Eine letzte Frage: Kann ich sehen, wie weit der Prozess ist, dass ich abschätzen kann, wie lang es noch dauert?
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
1
Punkte
84
Du siehst doch im DSM wie viel freier Platz noch da ist.
 

addicted to fly

Benutzer
Mitglied seit
16. Jan 2011
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
jepp. so einfach ist es.

Zufallszahlen schreiben ist schon eine recht zeitintensive Lösung...

Danke nochmal an alle.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Das BSI empfiehlt 7-maliges löschen. BND und so glaube 35mal..

Wobei ich mich noch immer frage, was nach einmaligem kompletten Überschreiben noch rekonstruierbar sein soll...
Kann ich mir aus physikalischer Sicht nicht erklären.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@puppetmaster
es wäre (theoretisch) möglich bei einfachem Überschreiben "Reste" der alten Bits zu finden. Aber das geht kaum mit irgendwelchen Softwaretools sondern eher nur mit einem Elektronenmikroskop wo man Bit für Bit anschaut und misst. Durch Reste des alten "Magnetzustandes" könnte man darauf schliessen ob das Bit zuvor 0 oder 1 war.
Allerdings möchte ich nicht wissen wielange das dauert um nur ein paar MByte auszulesen und zu analysieren :)
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
@puppetmaster
es wäre (theoretisch) möglich bei einfachem Überschreiben "Reste" der alten Bits zu finden. Aber das geht kaum mit irgendwelchen Softwaretools sondern eher nur mit einem Elektronenmikroskop wo man Bit für Bit anschaut und misst. Durch Reste des alten "Magnetzustandes" könnte man darauf schliessen ob das Bit zuvor 0 oder 1 war.
Allerdings möchte ich nicht wissen wielange das dauert um nur ein paar MByte auszulesen und zu analysieren :)

Ja, theoretisch! Praktisch ist das kaum durchführbar. Mit einer Aufnahme eines Elektronenmikrospkops siehst du ja immer nur einen sehr kleinen Bereich der Platte.
Du müßtest ja tausende Aufnahmen machen, um erstmal ein paar Kilobyte zu sehen.

Also bei Staatsgeheimnissen macht sich vielleicht noch jemand an dieses sehr langwierige und extremst kostspielige Unterfangen. Aber so im Normalfall...
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
drum habe ich ja betont "theoretisch"
Das ist wie so oft in der IT eine reine Geld- und Ressourcenfrage. Für 99% der User reicht einfaches überschreiben in jedem Fall. Gerade weil ja wahrscheinlich über 50% der User glauben im Papierkorb ist wirklich gelöscht :)
 

trevorreznik

Gesperrt
Mitglied seit
24. Nov 2010
Beiträge
386
Punkte für Reaktionen
0
Punkte
0
Durch Reste des alten "Magnetzustandes" könnte man darauf schliessen ob das Bit zuvor 0 oder 1 war.

Wenn wir die Theorie beiseite lassen, ist die korrekte Antwort: Man kann einmal überschriebene Daten nicht mehr rekonstruieren. (Punkt)

Das ist sogar wissenschaftlich untersucht in dem Paper "Overwriting Hard Drive Data: The Great Wiping Controversy". Der abschließende Satz lautet:

The fallacy that data can be forensically recovered using an electron microscope or related means needs to be put to rest. Overwriting Hard Drive Data: The Great Wiping Controversy
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
sehr informativer Link, danke
Code:
Although there is a good chance of recovery for any individual bit from a drive, the 
chances of recovery of any amount of data from a drive using an electron microscope 
are negligible
auch statistisch wird es nicht als unmöglich bezeichnet dass man einzelne Bits rekonstruieren kann. Allerdings ist die Wahrscheinlichkeit zur Rettung von 1024bit nur gerade 1024 1.16873E-62 (1-fach überschrieben) und 3.3752E-199 (3-fach überschrieben). Also sehr sehr gering, aber eben nicht 0 ;-)
Zudem dürfte es auch vom Dateisystem abhängen. Denn kommt viel Fragmentierung vor sind die Chancen noch viel kleiner zusammenhängende Daten wiederherstellen zu können
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat