woodfighter: Daten sicher löschen

Beitrag lesen

Tach,

Möchte man eine alte Festplatte verkaufen (in meinem Fall meine als NAS),

ich würde das eher anders angehen: Der Wunsch Datenträger zu verkaufen, ist erstmal kein guter, ich würde gebrauchte Datenträger eher der Vernichtung zuführen (das muss nicht immer spektakulär sein, ein Hammer und ein dicker Nagel machen die Datenrettung von einer HDD auch schon ausreichend teuer), bevor ich sie entsorge. Der Preis, der für eine gebrauchte Festplatte erzielt werden kann, ist so niedrig, dass sich der Verkauf auch nicht lohnen dürfte, eine neue 1TB HDD, die für ein NAS geeignet ist, liegt bei etwa 60€, da würde ich als Kaufpreis für eine gebrauchte HDD, von der ich nicht weiß, wie gut sie zu Lebzeiten behandelt wurde, nicht mehr als 10-15€ ansetzen.

Normales Löschen oder Formatieren reicht hierzu nicht aus. Man sollte die Daten bitweise überschreiben. Soweit klar. Ich kann allerdings nicht nachvollziehen warum dieses bitweise überschreiben mehr als einmal gemacht werden muss.

Das basiert im wesentlichen auf Mythen, die Realität sagt, dass einfaches Überschreiben aller Sektoren ausreicht, siehe z.B. http://news.softpedia.com/news/Data-Wiping-Myth-Put-to-Rest-102376.shtml:

„Security researchers from Heise Security, who have reviewed the paper presented at last year's edition of the International Conference on Information Systems Security (ICISS), explain that a single byte of data can be recovered with a 56 percent probability, but only if the head is positioned precisely eight times, which in itself has a probability of occurring of only 0.97%. “Recovering anything beyond a single byte is even less likely,” the researchers conclude.“

Abhängig vom Dateisystem wird ja ein sogenanntes Journal erzeugt, welches Metdaten der gelöschten Daten enthält bzw. bei manchen Dateisystemen sogar die gelöschten Daten selbst. Kurzum hier wäre auch ein bitweises überschreiben nicht ausreichend, weil das Journal nach dem bitweisen überschreiben noch existiert. Wenn ich das richtig verstanden habe, dann ist diese Journalproblematik nur dann relevant, wenn man nur Teile des Datenträgers (einzelne Dateien oder Partitionen) bitweise überschreibt und nicht wenn man die komplette HDD (in meinem Fall die NAS) komplett überschreibt (hier würde dann auch das Journal bitweise überschrieben). Habe ich das so richtig verstanden, will sichergehen, dass ich keine HDD verkaufe auf der noch ein Journal vorhanden ist.

ja

Würdet Ihr empfehlen die HDD for dem Bitweisen überschreiben zu formatieren oder ist das nicht notwendig?

Ob du das Biteweise oder Blockweise machst, ist egal; formatieren vorher ist nicht notwendig, das wird ja eh wieder überschrieben.

Wichtig ist festzuhalten, dass auch bei einer überschriebenen Festplatte und erst recht bei einer SSD allerdings Bereiche existieren könnten, die nicht mehr überschrieben aber noch gelesen werden können; defekte Sektoren werden durch Ersatzsektoren ersetzt, die dafür vorgehalten werden und mit passender Soft-/Firmware ist es möglich, auf die als defekt markierten Sektoren zuzugreifen und diese möglicherweise auszulesen, während diese im normalen Zugriff nicht mehr überschrieben werden können. Hiergegen hilft nur, die Daten niemals im Klartext auf den Datenträger geschrieben zu haben und wie üblich also der Aufruf zu Full Disk Encryption für alle genutzen Datenträger von Anfang an.

mfg
Woodfighter