SSD's secure wipen met rapport

Pagina: 1
Acties:

Vraag


  • PZOOO
  • Registratie: Februari 2011
  • Laatst online: 24-04-2023
Mijn vraag
Ik zoek een applicatie waarmee ik 100 Macbook SSD's kan wissen, wat eindigt met een rapportage over de gewiste drive. Mijn werkgever eist deze rapportages.

Relevante software en hardware die ik gebruik
Via deze link kwam ik op Paragon uit. De installatie op USB stick is eenvoudig, het draait dan een kleine Linux applicatie die erg eenvoudig in het gebruik is.

Wat ik al gevonden of geprobeerd heb
Met Paragon heb ik inmiddels vijf keer succesvol mijn drive gewist, maar in de laatste fase wil ik het rapport saven. En daar gaat het fout. Het bewaart een leeg .log bestand. of het bewaart niets. Daarna moet ik overnieuw beginnen.
Daarbij komt dat het de ene keer 2 uur doet over een 3x DOD wipe, en de andere keer 25 uur. Het is niet te voorspellen hoe lang de applicatie over de wipe doet, wat lastig is bij dit aantal computers.

Ik moet dus meerdere SSD's wissen.

ICT & Reizen

Alle reacties


  • Vorkie
  • Registratie: September 2001
  • Niet online

  • PZOOO
  • Registratie: Februari 2011
  • Laatst online: 24-04-2023
thx ik zal het proberen.

edit geprobeerd. je kunt de software gratis downloaden. hoe je betaalt staat echter niet duidelijk op de site.
als je geregistreerd hebt kun je de software downloaden met een link in je email. tijdens de installatie moet je je emailadres invullen, de installatie mislukt, maar het emailadres is nu al gebruikt voor de evaluatieversie. "neem contact op met eval@blacco" . Omdat het zaterdag is heb ik er niet veel aan. Ik wil de software best kopen maar het lijkt er op dat je, ipv betalen voor 1 licentie, per rapport 5,- betaalt.

[ Voor 92% gewijzigd door PZOOO op 30-09-2017 12:26 ]

ICT & Reizen


Acties:
  • 0 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 19-09 16:08
Wat moet er precies gerapporteerd worden als ik vragen mag? Via internet recovery mode kun je dit namelijk vanuit OSX ook gewoon doen 0x 7x en 35x secure erase.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Killdisk?

Acties:
  • 0 Henk 'm!

  • PZOOO
  • Registratie: Februari 2011
  • Laatst online: 24-04-2023
Ik wil een rapport dat bewijst hoe individuele harddisks zijn geformatteerd. Anders mogen de computers het bedrijf niet verlaten.

Paragon 'disk wiper 15 Free' lijkt ok, maar in de praktijk blijkt het rapport (na dagenlang wipen) een leeg txt bestand te zijn.
De Pro versie ziet er beter uit maar werkt alleen op windows (niet via USB stick). Dus dan zou ik de SSD's op een windows computer moeten aansluiten.
Het blijft raar dat Paragon free wel op een USB stick past en de pro versie alleen vanaf windows werkt. Zelfs hun promo video noemt USB3.

Blancco, dit is erg duur :
Bij het kopen van 1 licentie : I understand that one license corresponds to one drive erasure (hard disk, SSD) and that the erasure requires a working hard-wired internet connection. *
Dit kost dus EUR 23.52 per harddisk. Om het rapport te unlocken ben je nog eens 5 euro kwijt.
kort samengevat : blancco is onduidelijk en duur.

Bedankt voor de tip : Ik heb KILLDISK (inux) geinstalleerd op een USB stick, deze ziet echter niet de SSD.
edit : in de DOS installatie ziet hij de SSD wel :) deze probeer ik nu. wellicht koop ik dan de pro versie.

het valt allemaal behoorlijk tegen..

Ik overweeg een raid opstelling te maken waarin de SSD's als een SATA drive worden aangesloten, zo kan ik wel veel drives tegelijk wissen met de Paragon windows applicatie.

[ Voor 56% gewijzigd door PZOOO op 02-10-2017 00:30 ]

ICT & Reizen


Acties:
  • +4 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 19-09 16:08
Okee. Maar je begrijpt dat je hier geen bewijs van kunt hebben tenzij je die drives met specialistische software weer uitleest?

Een secure erase via diskutility is al genoeg. Ssds wis je op een hele andere manier dan HDDS. Een SSD is met 1 keer vol schrijven en daarna bitflip en weer leeg kompleet gewist. Zo’n rapport om te laten zien hoe de schijf geformatteerd is is dan leuk, maar het zegt helemaal niets. Ik zou zeggen vraag eens aan je baas of hij jou en de werknemers vertrouwd.

Wis dan vervolgens eens een schijf snel(7x) met diskutil en probeer hem uit te lezen met diskwarrior (recovery programma). Zul je zien dat er niet eens partitionering op staat. En dit kun je natuurlijk prima documenteren. Als je je werkwijze zo toepast dat je de iso variant implementeerd qua security dan moet het helemaal goed komen met de rapportage.

Voor de rest slaat het namelijk nergens op om een ssd te wissen aangezien dat niet gaat werken op de manier waarop dit bij harde shijven werkt. SSDs kunnen namelijk voor hele lange tijd data vasthouden waar het systeem geen toegang kan hebben. Dit wordt dan dus ook nooit gewist door software. Zonder encryptie kun je dan eigenlijk nooit ssds gebruiken in enterprise omgevingen.

Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
Je hebt verschillende tools hiervoor en de meeste zijn al genoemd. Ik heb al lang niet meer met OS X gewerkt, maar op Linux heb je een commando van hdutil waarmee je de SSD op een goede manier kan erasen. Tegenwoordig doet OS X standaard aan encryptie, dus de noodzaakt om 'perfect' te formatteren ook alweer wat minder maakt.

SSD's zijn enorm gevoelig voor low level formatteren en, hoewel tegenwoordig beter, nog altijd sneller op zijn dan een HDD. Als consument zou ik niet graag een PC kopen met een SSD die al flink wat TB's op de teller heeft zijn.

https://wiki.archlinux.or...ives/Memory_cell_clearing

Acties:
  • 0 Henk 'm!

  • PZOOO
  • Registratie: Februari 2011
  • Laatst online: 24-04-2023
Dank je wel voor de reacties. Het gaat niet zo zeer om wantrouwen van de werkgever naar werknemers ; men wil de kans dat er data op straat belandt minimaliseren.

De SSD vernietigen is natuurlijk het beste, maar dat maakt de macbook ongeschikt om het aan een goed doel te doneren. Vandaar dat ik zoek naar een manier dat EN wist, EN een rapport geeft.

ICT & Reizen


Acties:
  • +1 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 19-09 16:08
Maar wat moet er in dat rapport staan? Zo’n rapport kun je namelijk zelf ook maken. Geen enkele gratis tool geef de garantie dat het uberhaupt goed gaat en betaalde tools zijn duur. Zoals ik zei. De enige manier om het te controleren is zelf uitlezen.

De beste manier die ik zo zie is filevault aanzetten en alle data laten verleutelen en dan de boel zelf wissen en controleren en dit documenteren in een rapport. Zonder encryptie valt of staat je succes met de manier waarop de ssd hardwarematig werkt.

Acties:
  • 0 Henk 'm!

  • PZOOO
  • Registratie: Februari 2011
  • Laatst online: 24-04-2023
Het rapport van Paragon bevat bijvoorbeeld het volgende :

Report Information

Report Date:
1-10-2017 23:10:31
Version:
Paragon Disk Wiper™, version 10.1.25.328 (30.09.14 )

System Information

Computer name:
DESKTOP-XXXX
Operating system:
Microsoft Windows 8.1
OS version:
64-bit
Product ID:
00330-80000-00000-AXXXX
BIOS Version:
111213 - 20131112
BIOS Date:
11/12/13

Wipe Information

Operation:
Wipe out all the data
Object selected:
Primary partition 2 on hard disk 0
Start in sectors:
2120584
Size in sectors:
3903891386
Drive:
Hard disk 0 1863 GB (2.000.398.934.016 Bytes)
Serial number:
WD-WCAY01362055
Model number:
WDC WD2002FAEX-0070A0 ATA Device

Status:
Successfully finished
Wipe method:
US DoD 5220.22-M
Description:
Overwrite all addressable locations with a character, its complement, then a random character and verify.
Pass count:
3
Verify count:
1
Verify percent:
100
Start time:
30-9-2017 17:44:22
End time:
1-10-2017 23:10:30
Duration:
05:26:08

Ik verzin dit ook niet. De opdrachtgever vraagt hierom.

ICT & Reizen


Acties:
  • 0 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 19-09 16:08
Wipe method:
US DoD 5220.22-M
Description:
Overwrite all addressable locations with a character, its complement, then a random character and verify.
1 dit kun je dus ook zelf doen vanaf nu ;-)

2. Dit doet dus alleen addressable locations. Dat werkt bij een HDD al niet goed (bad blocks worden overgeslagen) en bij een SSD al helemáál niet. Ssds kunnen niet goed omgaan met low-level formats omdat ze dus op verschillende plekken vaak een cache opbouwen die niet adresseerbaar is.

Zonder encryptie kun je dus ook met deze tool niets garanderen.

Wat ze overigens doen is een iets andere versie van wat ik hierboven beschreven. Random 0 of 1, dan bitflip en dan nog een keer random. Dit vervolgens vergelijken met een LOG van die laatste pas en kijken wat er verschilt. Indien dat het geval is dan doen ze het ws nog een keer.

Je kunt de methode echter opzoeken aangezien dit een publieke methodologie is van het amerikaanse ministerie van defensie die als erg grondig wordt gezien voor normale HDDs. Met ssds is het een ander verhaal.

Edit:

Ik zie dat ze geen low-level format doen overigens. Ze overschrijven alleen partitie 2. Dat is vervelend aangezien partitie 0 en 1 vaak recovery files bevatten op macOs worden hier bijvoorbeeld iCloud gegevens op bewaard om het systeem te kunnen vergrendelen.

Je wil dus sws via de macs eerst in recovery booten (internet recovery) daar alle partities verwijderen en de volledige disk wipen met secure erase van diskutil. Die is met nieuwere versie optimized voor ssd storage en met 7 of zelfs 35 passes is de kans op cache retrieval vrijwel nul. Je vern**kt alleen wel je ssds door er een kleine 5 tot 20tb naar te schrijven afhankelijk van je disk size

[ Voor 23% gewijzigd door supersnathan94 op 02-10-2017 12:51 ]


Acties:
  • 0 Henk 'm!

  • joeyhelmond0492
  • Registratie: December 2019
  • Laatst online: 21-08 16:25
Koop een Redkey Ultimate, ben je eenmalig ca. 80 euro kwijt maar je hebt wel verschillende methodes voor het wissen van zowel HDD's als SSD's zoals DOD 3pass, 7pass, NIST 800-88 en andere methodes. je krijgt er een rapportage bij en redkey is gecertificeerd door HIPAA, ADISA en nog wat andere. levenslang updates en geweldige support. Heb er zelf een die ik gebruik bij het wissen van klantdata. werkt prima.

Adisa Certification:
https://adisarc.com/wp-co...A_Redkey_USB_ADPC0094.pdf

Hopelijk heb je hier iets aan

Acties:
  • 0 Henk 'm!

Verwijderd

Los van het aantonen van bewijs. Ik ga er vanuit dat je werkgever dan ook eist dat alle HDD's/SSD's sowieso encrypted zijn. M.a.w. FileVault stond toch ook aan?
In dat geval zou je eigenlijk al 'bewijs' moeten hebben, want niemand kan er letterlijk wat mee omdat alle data toch encrypted is. Je zou het veilig kunnen weggooien.

Los van dat, begrijp ik ergens wel waarom je alsnog een SSD wilt wissen met een rapport. Ik doe mijn SSD's en HDD's ook pas weg als ze alsnog gewiped zijn.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik denk dat ze na vier jaar ondertussen vanzelf gewiped zijn. Gezien de tijd en moeite die je moet doen om een encrypted drive data af te halen krijg ik altijd vooral het idee dat het rapport erg belangrijk is voor de manager zonder verstand van computers maar vooral wil dat hij geen enkel risico loopt. Het wissen van de schijf en een nieuw OS erop is in mijn ogen echt voldoende.
Voor de gevallen dat het risico te groot sloop je de HD tot kleine stukjes die je in verschillende vuilniszakken stopt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1