hoe Zero Fill optimaal ?

Pagina: 1
Acties:

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Onlangs moest ik gebruik maken van een recovery-tool , omdat ik wat bestanden pe ongeluk gedelete had. Schrok best wel van wat ik nog allemaal terug kon vinden op mijn HD. Ben me nu aan het voorbereiden voor een "clean install" en wil dus ook nu mijn schijven een keer echt grondig leegmaken.

Gebruik hiervoor het programma killdisc met een soort zero fill functie net als discwizzard van seagate.

Maar wat ik me nu afvraag:

Heb 3 hardeschijven.

- 1 Voor het OS
- 2 Voor persoonlijke data
- 3 Externe hd op het moment leeg

Disk 1 wordt geen probleem, die ga ik gewoon helemaal cleanene en daarna windows erop draaien. Maar disk 2 bevat 87 gb aan data, en die wil ik ook graag een keer helemaal cleanen. Maar hoe gaat dat technisch nu in zijn werk?

Ik bedoel maar, als ik die 87 gb op mijn externe hd gooi en dan disk 2 zero fill. Daarna alle 87gb aan data weer terug zet, schiet ik daar dan iets mee op? Blijft het dan niet hetzelfde als wat het voorheen was? Of is dat alleen als je de schijven gewoon 1 op 1 kopieert, kan ik dus het beste gewoon de mappen overzetten?

Volgens mij zit in killdisc ook een "wipe" functie, die de hele harde schijf cleaned maar je data met rust laat. Kan ik dat anders net zo goed doen?

Ik zie dat ik het een beetje onduidelijk neerzet. Maar vraag me gewoon af hoe het nu technisch in elkaar steekt. Heeft het net om het op bovengenoemde manier te doen of blijft het dan toch hetzelde? Het blijven toch enen en nullen. En als ik de 87gb aan data weer terug pomp, staat daar dan toch weer onzichtbare verwijderde bestanden tussen die je can recoveren?

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Het eerste wat in me opkomt, waarom zo paranoide?

Verder, als je zerofillt kun je vaak nog wel iets terugkrijgen, daarom wordt vaak aangeraden om dit 7 keer achter elkaar te doen, de kans dat je dan nog wat zinnigs terugvindt is vrijwel 0.

Als je er weer bestanden overheenzet, dan kopieer je natuurlijk alleen die, geen verborgen sectoren of wat dan ook.

Verwijderd

meestal gebruiken mensen zoon tool als ze de hdd verkopen of in de klikko gooien, normaal gesproken maakt het toch niet uit wat je nog kan terughalen, als je nde schijf zelf houd?

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 27-01 11:16

Hann1BaL

Do you stay for dinner?Clarice

Dit is in feite toch allemaal alleen relevant als je hdd's de deur uit doet waar zeer gevoelige info op heeft gezeten? Normaal is een volledige format (en desnoods 1 keer volledige laten overschrijven door kill disk) echt wel genoeg. Het is dan nog wel mogelijk data van de schijven te halen, maar dan moet je wel heel erg je best willen gaan doen en dat doet jan met de pet niet zolang de schijf niet van het Openbaar Ministerie vandaan komt.

Als je de schijf weg wilt gooien kun je er ook alsnog een paar gaten in boren. Ik weet dat ook dat niet volledig helpt, maar je moet toch al redelijk wat fancy apparaten hebben als je er dan nog wat mee kunt.

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 07:04
Ik snap niet goed wat je er mee wil bereiken? Alle data van de HD kopiëren naar externe HD. Dan jouw HD helemaal wissen en jouw data terug zitten? :? :P Maar goed ja, je kan dat doen. Er bestaan ook tooltjes die random data schrijven in plaats van enkel zero's. Als je dat meerdere malen na elkaar doet, is het al behoorlijk lastig om iets terug te halen. Maar als je dan toch alles terug zet ;)

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Terw_Dan schreef op zaterdag 06 september 2008 @ 16:37:
Het eerste wat in me opkomt, waarom zo paranoide?
Heb ook een eigen bedrijf en staat heel wat documenten van op. Niet dat het zo top secret is, maar schrok wel van wat ik terug kon vinden. Maar vind het gewoon ook leuk om een keer uit te proberen.
Laagvliegerke schreef op zaterdag 06 september 2008 @ 16:48:
Er bestaan ook tooltjes die random data schrijven in plaats van enkel zero's.
Ben in het bezit van killdisc pro. Met US DoD 5220.22-M versie dat wil zeggen:

The write head passes over each sector three times. The first time with zeros (0x00), second time with 0xFF and the third time with random characters. There is one final pass to verify random characters by reading.

Maar je kunt ook nog een 3 stapjes verdergaan en kiezen voor Gutmann
methode:

The write head passes over each sector 35 times. For details about this, the most secure data clearing standard, you can read the original article at the link below:

<http://www.cs.auckland.ac.nz/~pgut001/pubs/secure_del.html>

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 08:04
Met een Linux LiveCD kun je ook nullen schrijven naar enkel lege sectoren met dd:

code:
1
dd if=/dev/zero of=/mnt/hdc1/bestand.bin
Dit schrijft de lege ruimte helemaal vol met nullen, totdat de schijf volzit.

Laat dit niet los op de ruwe schijf onder /dev, want dan wordt de hele schijf overschreven met nullen. :)

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • alx
  • Registratie: Maart 2002
  • Niet online

alx

Schijven die ik weggooi, draai ik altijd even door de dd if=/dev/zero of=... heen, tenzij ze fysiek volledig stuk zijn. Idd oppassen dat je je output goed opgeeft :). Meestal duurt dat lang, maar ik stuur altijd na een minuutje een USR1 sig naar het dd proces en dan zie je hoe snel het vordert (zie man dd)

Als je je gegevens nog wilt bewaren en terugzetten, kun je ze gewoon kopieren, cleanen en terugkopieren (en evt je kopie cleanen). Als je echter een image heen en weer zet, krijg je behalve je data ook je "oude/halve" data weer terug en heeft het dus geen zin.

Over het cleanen: Tenzij je geheime data eraf wilt hebben, is dat meerdere keren overschrijven allemaal zwaar overkill. Data recovery van een volledig gewiste schijf is alleen voor grote bedrijven en dito spio acties zinvol. Die DoD, Gutenmann e.a. standaarden zijn jaren geleden daarop als absoluut veilige grens afgesteld, maar sindsdien is recovery na volledige erase alleen maar moeilijker geworden, aangezien de data dichtheid harder stijgt dan de gevoeligheid van meetapparatuur. Volgens mij weet op dit moment niemand na hoeveel keer (random) wissen alles definitief weg is; ergo 35x is niet per se beter dan 2x en al helemaal niet voor consumenten.
Wel is het zo dat als je met dd cleant, de spare sectoren, SMART info e.d. niet gecleand worden. Ik geloof dat killdisk wel de spare sectoren probeert te cleanen, maar ja, als het vervangen is, is dat omdat het (bijna) kapot was... Een schijf die fysiek kapot is, is ook lastig goed te cleanen, terwijl recovery "makkelijker" is.

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
thnx voor de info

  • alx
  • Registratie: Maart 2002
  • Niet online

alx

Wellicht nog interessant: Een challenge + slashdot article/comments. Wie kan data recoveren (1 van de 2 filenames noemen is al genoeg) van een standaard WD 80 GB schijf, NTFS part, waar dd if=/dev/zero of=... precies 1x overheen is gegaan.

Wat een beetje tegen de challenge spreekt is dat er niets te winnen valt ($40,-, dan zou een corp het voor de reclame moeten doen) en dat je de drive niet mag openmaken, tenzij ze kunnen vaststellen dat je in de business van commercial data recov zit (of intel agency). Toch waren de 3 gebelde bedrijven snel in hun afwijzing toen ze 'dd' hoorden...

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 08:04
Ik kan me aansluiten bij één van de comments op Slashdot: deze 'challenge' is een farce. Ze bewijzen er niets mee. Wie gaat er voor een paar tientjes data recovery loslaten wat in de duizenden euro's loopt, gewoon voor de eer.

De NSA of de FBI gaat ook echt toegeven dat ze het kunnen, puur voor de eer op een willekeurige website en 40 dollar en ook nog eens moeten uitleggen hoe ze het gedaan hebben. _O-

Verder: zonder opmaken is het onmogelijk, er worden gewoon nullen teruggelezen, want die zijn ook geschreven. Maar dat wil niet zeggen dat je niet de platters zelf kunt analyseren.

Maargoed, ik ben nu de Slashdot- discussie aan het overdoen, lees ik nu. :P
Last month, I challenged every female olympic gymnast to prove she was over 16 by having sex with me. (The age of consent is 16 in my state). To date, every gymnast has ignored me, with the exception of 1 whose boyfriend threatened to kill me. Therefore, we now have proof that all the female olympic gymnasts are under 16 and should be disqualified.
_/-\o_

[ Voor 55% gewijzigd door Jaap-Jan op 07-09-2008 00:48 ]

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 07:06
Je zou het freeware Eraser kunne gebruiken. Kun je o.a. de vrije ruimte op je schijven mee wissen (met radnom data/meerdere passes), en voegt ook een rechtsklik optie toe om bestanden te erasen i.p.v. weg te gooien.

  • Sebazzz
  • Registratie: September 2006
  • Laatst online: 17-02 15:41

Sebazzz

3dp

Je kan inplaats van /dev/zero beter /dev/urandom gebruiken. Bij /dev/urandom is het veel moeilijker om overgeschreven data terug te krijgen. Het is veel krachtiger. Maarja, with great power comes...

[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]


  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 08:04
Sebazzz schreef op zondag 07 september 2008 @ 19:35:
Je kan inplaats van /dev/zero beter /dev/urandom gebruiken. Bij /dev/urandom is het veel moeilijker om overgeschreven data terug te krijgen. Het is veel krachtiger. Maarja, with great power comes...
Ik vind dat een beetje loos. Het is niet zo dat hij zijn schijf wil verkopen, maar gewoon de verwijderde bestanden opruimen. Het lijkt me geen risico dat ze de schijf naar een datarecoverybedrijf sturen. En dan kost /dev/(u)random (random is veiliger dan urandom) veel meer processorkracht, in tegenstelling tot /dev/zero.




Een paar weken geleden heb ik een 80GB schijf verkocht. De data die erop stond is met 'eraser' 4x overschreven met random data en 1x met nullen. Hij is daar 2 dagen mee bezig geweest (op een P3 800). De beperkende factor was daar de processor en niet de schrijfsnelheid. De volgende keer ga ik denk ik 2 passes doen: 1x random en 1x met nullen. Veilig zat. :)

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett

Pagina: 1