RecoverHDD.de

Sichere Datenlöschung fĂŒr den Rest von uns

Heute in unserem Datenrettungsblog werden wir ĂŒber etwas völlig anderes sprechen. Lassen Sie uns darĂŒber sprechen, wie Informationen unwiderruflich zerstört werden können, so dass niemand sie spĂ€ter mit welchen Werkzeugen auch immer wiederherstellen kann.

Sichere Datenlöschung fĂŒr den Rest von uns

Inhalt

  1. Warum Informationen zerstören?
  2. Das sichere Löschen von Daten ist gerÀteabhÀngig
  3. Sicheres Löschen von Festplatten
  4. Formatieren der Festplatte
  5. Verwendung von Secure Erase
  6. Sicheres Löschen einzelner Dateien und Ordner
  7. Löschen von Informationen von SSD-Laufwerken
  8. Löschen von eMMC-Speicher in Windows-Tablets
  9. Löschen von SD-Karten
  10. Löschen von BlackBerry-Smartphones
  11. Löschen von Apple iPhones und iPads
  12. Löschen von Android-Smartphones und -Tablets
  13. Fazit

Warum Informationen zerstören?

Warum sollte jemand Daten zerstören wollen? Abgesehen von MilitĂ€r, Regierungsbehörden und Unternehmen, die veraltete Hardware loswerden wollen, gibt es viele GrĂŒnde, warum jeder sicherstellen möchte, dass Informationen sicher gelöscht werden. Egal, ob Sie einen Laptop mit integrierter SSD, ein Tablet oder Smartphone mit einem eMMC-SpeichergerĂ€t verkaufen oder einfach nur Ihre alte Festplatte ersetzen möchten, Sie möchten wahrscheinlich sicherstellen, dass die Person, die Ihre alte Hardware besitzt, keinen Zugriff auf Ihre Dateien und persönlichen Informationen hat.

Das sichere Löschen von Daten ist gerÀteabhÀngig

Die genaue Methode zum sicheren Löschen des Speichers unterscheidet sich zwischen GerĂ€ten und Speichertypen. In diesem Artikel werden wir ĂŒber das sichere Löschen von Festplatten, SSD-Laufwerken, eMMC-Speicher, der in Windows- und Android-Tablets zu finden ist, sowie die Bereinigung von Apple- und Android-basierten Smartphones sprechen.

Sicheres Löschen von Festplatten

Es wurde bereits viel ĂŒber das sichere Löschen von Festplatten geschrieben, daher gehen wir hier nicht weiter ins Detail. Stattdessen werden wir uns einige Mythen und MissverstĂ€ndnisse ĂŒber die Schritte anschauen, die Sie unternehmen mĂŒssen, um eine Festplatte zu löschen.

Formatieren der Festplatte

ZunĂ€chst einmal reicht es möglicherweise nicht aus, Ihre Festplatte einfach neu zu partitionieren und/oder zu formatieren. Es gibt viele Datenwiederherstellungstools, mit denen gelöschte Partitionen wiederhergestellt und Informationen von formatierten Festplatten wiederhergestellt werden können, einschließlich unserer eigenen Software RS Partition Recovery (ja, wir erfinden das nicht; das Formatieren Ihrer Festplatte ist wirklich nicht so sicher, wie man vielleicht denkt). Aber ist das immer der Fall? Schauen wir uns an, wie Windows Festplatten formatiert, etwas genauer an.

ZunĂ€chst einmal wollen wir das Neu-Partitionieren verwerfen. Das Löschen einer Partition und das Erstellen einer neuen hat an sich nichts mit den tatsĂ€chlichen Daten zu tun, die auf Ihrer Festplatte gespeichert sind. Wenn Sie das Neu-Partitionieren als Methode zum sicheren Löschen Ihrer Festplatte verwenden, sollten Sie dies bitte ĂŒberdenken.

Wir kommen nun zum Formatieren. Windows hat zwei Methoden zum Formatieren der Festplatte: Schnellformatierung und VollstĂ€ndiges Formatieren. Bei der Schnellformatierung wird einfach eine frische, leere Kopie des Dateisystems erstellt. Es löscht NICHT Ihre Dateien und Ordner und es können sogar RĂŒckstĂ€nde des alten Dateisystems ĂŒbrig bleiben. Mit anderen Worten, die Schnellformatierung ist keine Methode, um Daten sicher zu löschen.

Wie sieht es mit dem vollstÀndigen Formatieren aus? Wenn man es so betrachtet, sollte das vollstÀndige Formatieren der Festplatte tatsÀchlich Daten löschen, oder? Die Antwort ist: Es hÀngt von der Windows-Version ab, die Sie verwenden.

Bei Windows XP und frĂŒheren Versionen (einschließlich Windows 95, 98, 98 SE, allen Versionen von Windows NT, Windows 2000 und Windows XP) ĂŒberschreibt der Formatierungsbefehl die Informationen auf der Festplatte nicht physisch, wenn ein vollstĂ€ndiges Formatieren durchgefĂŒhrt wird. Stattdessen liest Windows in diesen Versionen einfach die OberflĂ€che der Festplatte, um sicherzustellen, dass es keine defekten Sektoren gibt. Wenn ein bestimmter Sektor nicht gelesen werden konnte, markierte Windows diesen Sektor als „defekt“ und fuhr mit dem nĂ€chsten fort.

Dieses Verhalten hat sich mit der Veröffentlichung von Windows Vista geĂ€ndert. In Windows Vista, Windows 7, 8, 8.1, Windows 10 und den entsprechenden Server-Versionen hat Microsoft das vollstĂ€ndige Formatieren so geĂ€ndert, dass der gesamte Inhalt der Partition tatsĂ€chlich mit Nullen ĂŒberschrieben wird (https://support.microsoft.com/en-us/kb/941961/). Dadurch ist das vollstĂ€ndige Formatieren eine funktionierende und praktikable Methode, um nicht sensible Informationen von einer Festplatte zu löschen. Alle Informationen, die sich zuvor auf der Festplatte befanden, werden effektiv nicht wiederherstellbar und fĂŒr jede Software unzugĂ€nglich.

Theoretisch könnte mit Nullen ĂŒberschriebene Information teilweise in einem Labor wiederhergestellt werden, indem man die Festplattenscheiben entfernt und spezielle Hardware verwendet, um verbleibende magnetische Felder zu lesen, die noch auf der Festplatte vorhanden sein könnten. Dies funktionierte tatsĂ€chlich vor etwa zwanzig Jahren oder so, als die grĂ¶ĂŸte FestplattengrĂ¶ĂŸe etwa 80 bis 160 MB (Megabyte, nicht Gigabyte!) betrug. Bei heutigen hochdichten Festplatten, die alle möglichen Tricks verwenden, um mehr Informationen auf die gleiche GrĂ¶ĂŸe der Scheiben zu packen, versagt das ĂŒbliche forensische Wiederherstellungsverfahren in der Praxis. Wenn Sie jedoch wirklich paranoid sind und sicherstellen möchten, dass Ihre Daten vollstĂ€ndig und endgĂŒltig gelöscht sind (auch nur fĂŒr Ihr seelisches Gleichgewicht), können Sie eines der verfĂŒgbaren sicheren Löschwerkzeuge verwenden.

Verwendung von Secure Erase

Der Zweck der Verwendung von Secure Erase-Tools besteht darin, sicherzustellen, dass keine zurĂŒckbleibenden Daten vom gelöschten GerĂ€t wiederhergestellt werden können. Es gibt viele sichere Datenlöschwerkzeuge auf dem Markt, darunter auch viele kostenlose, von denen die meisten die Einhaltung von ein oder mehreren militĂ€rischen Standards erklĂ€ren (http://en.wikipedia.org/wiki/Data_erasure#Standards) und ein oder mehrere DurchlĂ€ufe durchfĂŒhren, bei denen Ihre Informationen vollstĂ€ndig mit zufĂ€lligen Daten ĂŒberschrieben werden. Dies soll es in der Theorie unmöglich machen, dass jemand durch Lesen von magnetischen Restfeldern von der Festplatte zurĂŒckbleibende Daten wiederherstellt.

Allerdings sind die meisten dieser militĂ€rischen Standards hoffnungslos veraltet. Schauen wir uns zum Beispiel den im Jahr 1996 von Bruce Schneier veröffentlichten Algorithmus an, der bis zu 7 DurchlĂ€ufe mit Überschreibungen erforderte, darunter alle Nullen, alle Einsen (je ein Durchlauf) und fĂŒnf DurchlĂ€ufe mit zufĂ€lligen Daten. Im Jahr 1996 hatten wir Festplatten, die die gleiche physische GrĂ¶ĂŸe wie heute hatten. Ihre SpeicherkapazitĂ€t war jedoch um das 10.000-fache kleiner als das, was wir heute haben. Das bedeutet wiederum, dass damals jedes Datenbit auf dem Bereich der Festplattenscheibe aufgezeichnet wurde, der etwa 10.000-mal grĂ¶ĂŸer war als das, was wir heute haben. Das bedeutet wiederum, dass unsere Chancen, diese Daten tatsĂ€chlich nach nur einem Durchlauf mit Nullen wiederherzustellen, deutlich grĂ¶ĂŸer waren als das, was wir heute haben.

In einem weit aktuelleren „Australian Government ICT Security Manual“ aus dem Jahr 2014 wird nur ein Durchlauf zur Überschreibung der Informationen mit zufĂ€lligen Daten angegeben. Allerdings gilt dieser australische Standard nur fĂŒr Festplatten mit einer GrĂ¶ĂŸe von 15 GB und grĂ¶ĂŸer (haben Sie in den letzten 10 Jahren jemals eine 15-GB-Festplatte gesehen, die verkauft wurde?); kleinere GerĂ€te mĂŒssen entmagnetisiert und physisch zerstört werden.

Was ist also das Fazit? FĂŒr alle Zwecke bis einschließlich der Geheimhaltungsstufen „Confidential“ und „Top Secret“ ist ein einziger Durchlauf zum Überschreiben der Festplatte mit zufĂ€lligen Daten vollkommen ausreichend.

Sicheres Löschen einzelner Dateien und Ordner

Wenn Sie nur eine bestimmte Datei oder einen bestimmten Ordner loswerden möchten, können Sie einfach eines der verfĂŒgbaren sicheren Löschprogramme verwenden, um deren Inhalt zu löschen. Das Tool öffnet zunĂ€chst die Datei, fĂŒllt sie dann mit zufĂ€lligen Daten (um ihren Inhalt effektiv zu ĂŒberschreiben), benennt die Datei um (um alle Verweise auf den Dateinamen und den Dateityp zu entfernen), löscht die Attribute und entfernt sie anschließend aus dem Dateisystem.

Wenn Sie ein Secure Erase-Tool auf niedriger Ebene verwenden, kann es sogar den Dateisystemeintrag löschen, der auf die zu löschende Datei verweist. Dies ist jedoch eine riskante Technik und wird ĂŒberhaupt nicht empfohlen, da dadurch das Dateisystem leicht beschĂ€digt werden kann. Die oben aufgefĂŒhrten Schritte sind mehr als ausreichend, um sicherzustellen, dass die Datei vollstĂ€ndig verschwunden ist, einschließlich ihres Inhalts, und dass niemand sie wiederherstellen kann, selbst wenn er die Festplatte mit File Recovery oder Ă€hnlichen Tools durchsucht.

Löschen von Informationen von SSD-Laufwerken

Alles, was wir oben ĂŒber die Neuformatierung, das Formatieren und das Überschreiben von Daten geschrieben haben, galt nur fĂŒr traditionelle mechanische Festplatten mit rotierenden magnetischen Scheiben. Die neue Generation von SpeichergerĂ€ten verwendet NAND-Flashzellen zur Aufzeichnung von Informationen. Anstelle von beweglichen magnetischen Scheiben mit vielen prĂ€zisen mechanischen Teilen verwenden SSDs Chips aus Flash-Speicher, um Informationen zu speichern. Daher ist der Ansatz zur Löschung des Inhalts von SSDs völlig anders.

ZunĂ€chst unterstĂŒtzen viele SSD-Laufwerke Funktionen wie TRIM und Hintergrund-Garbage-Collection. Aufgrund dieser Funktionen löscht das SSD-Laufwerk automatisch den Inhalt einer gelöschten Datei, löscht entfernte Partitionen und löscht formatierte Volumes – selbst wenn Sie die Option „Schnellformatierung“ verwenden. Sobald die Daten gelöscht sind, wird der Inhalt einer Zelle, der zuvor diese Daten enthielt, physisch gelöscht, um die Zelle auf die Aufnahme neuer Daten vorzubereiten.

Diese FunktionalitĂ€t allein garantiert jedoch kein sicheres Löschen der Daten. Mechanismen wie Überprovisionierung und sofortige Umsetzung von physikalischen und logischen Adressen ermöglichen das Vorhandensein von zurĂŒckbleibenden Datenresten auf der Festplatte fĂŒr eine unbestimmte Zeit. Daher garantiert allein das Formatieren der Festplatte möglicherweise keine vollstĂ€ndige Löschung zu 100%.

DarĂŒber hinaus kann TRIM in bestimmten Situationen nicht verfĂŒgbar sein (oder inaktiv sein). Weitere Informationen zum Thema finden Sie in unserem vorherigen Artikel “ Wie SSD-Laufwerke gelöschte Daten dauerhaft löschen„. Hier sei nur erwĂ€hnt, dass TRIM nur seit Windows 7 und neuer verfĂŒgbar ist und nur auf mit NTFS formatierten SSD-Laufwerken aktiviert ist. TRIM ist auch nicht auf per USB angeschlossenen SSD-Laufwerken sowie auf SSD-Laufwerken in den meisten NAS-Modellen verfĂŒgbar (mit einigen Ausnahmen wie bestimmten Synology-Modellen, die die neuesten Versionen des Synology-Betriebssystems ausfĂŒhren). Alles in allem empfehlen wir nicht, sich auf die Garbage-Collection-Mechanismen von SSD-Laufwerken fĂŒr das sichere Löschen von Daten zu verlassen.

Aus den gleichen GrĂŒnden funktioniert kein sicheres Datenlöschwerkzeug, das fĂŒr magnetische Festplatten entwickelt wurde, mit einem SSD-Laufwerk. Wenn Sie den gesamten Inhalt des GerĂ€ts ĂŒberschreiben, können einige Datenblöcke im sogenannten Überprovisionierungsbereich (Overprovisioning Area) verbleiben und RĂŒckstĂ€nde von Daten fĂŒr Datenwiederherstellungsspezialisten verfĂŒgbar lassen.

Die einzige Möglichkeit, ein SSD-Laufwerk sicher zu löschen, besteht darin, das Secure Erase-Tool des Herstellers zu verwenden. Es gibt keinen herstellerspezifischen Zauber beim sicheren Löschen. Die meisten SSD-Laufwerke unterstĂŒtzen eine standardmĂ€ĂŸige „Secure Erase“-Anweisung aus dem SATA-Befehlssatz. Das Senden dieser Anweisung an das SSD-Laufwerk bewirkt, dass der Controller den gesamten Inhalt des GerĂ€ts intern löscht, einschließlich aller in der Überprovisionierungszone gespeicherten Datenblöcke. (Anmerkung am Rande: Einige SSD-Hersteller haben Probleme mit diesem Befehl, sodass ĂŒberprovisionierte Datenblöcke unberĂŒhrt bleiben und möglicherweise Restdaten freigelegt werden, selbst nach AusfĂŒhrung des Secure Erase-Befehls).

Welches sichere Datenlöschwerkzeug sollten Sie also verwenden? Sie können Intel SSD Toolbox, OCZ SSD ToolBox, Samsung Magician oder Seagate SeaTools verwenden, wenn Sie ein SSD-Laufwerk von einem dieser Hersteller verwenden. Es gibt auch viele Drittanbieter-Tools wie Acronis True Image oder Parted Magic, die SSD Secure Wipe als Teil ihrer Funktionen implementieren.

Löschen von eMMC-Speicher in Windows-Tablets

eMMC-Speicher Ă€hnelt SSD-Laufwerken, da er NAND-Flashzellen zur Speicherung von Informationen verwendet. eMMC-Speicher unterstĂŒtzt TRIM und Hintergrund-Garbage-Collection, wodurch dieselben Löschtechniken auf eMMC-Speicher in Windows-Tablets angewendet werden können.

Es gibt jedoch einen viel einfacheren Weg, den Inhalt Ihres Windows-Tablets sicher zu löschen. Wenn Ihr Tablet ĂŒber ein integriertes TPM-Sicherheitsmodul verfĂŒgt und die BitLocker-VerschlĂŒsselung aktiviert wurde (BitLocker-VollplattenverschlĂŒsselung wird automatisch aktiviert, wenn Ihr Windows 8/8.1-Administratorkonto ein Microsoft-Konto ist und nicht ein lokales Konto), wird durch das ZurĂŒcksetzen Ihres Tablets auf die Werkseinstellungen ĂŒber das Windows ZurĂŒcksetzen und Reparieren-MenĂŒ die BitLocker-SchlĂŒssel gelöscht und der Inhalt des eMMC-Speichers sicher gelöscht (die Wiederherstellungspartition bleibt natĂŒrlich auf der Festplatte erhalten, enthĂ€lt jedoch keine persönlichen Informationen).

Wenn Ihr Windows-Tablet kein TPM-Modul enthĂ€lt, ist die sicherste Methode zum Löschen der Daten die Verwendung eines sicheren Löschtools auf der Benutzerpartition und anschließend das ZurĂŒcksetzen des Tablets auf die Werkseinstellungen. Wenn Sie jedoch nicht so paranoid sind, reicht ein einfacher Werksreset aus, um Ihre persönlichen Informationen zu löschen, und TRIM kĂŒmmert sich um den Rest.

Löschen von SD-Karten

SD-Karten sind im Vergleich zu eMMC-Speicher viel einfacher zu löschen. Obwohl sie einen internen Controller mit einer gewissen Datenblock-Umsetzung haben, verfĂŒgen sie nicht ĂŒber einen großen Überprovisionierungsbereich. SD-Karten unterstĂŒtzen TRIM nicht. Daher löscht das einfache Formatieren einer SD-Karte mit Schnellformatierung keine Informationen, wĂ€hrend das vollstĂ€ndige Formatieren in Windows Vista, Windows 7, 8, 8.1 und neuer den Inhalt effektiv mit Nullen ĂŒberschreibt. Alternativ können Sie jedes sichere Datenlöschtool verwenden, das fĂŒr magnetische Festplatten entwickelt wurde (eine einzige Runde von Nullen, Einsen oder zufĂ€lligen Daten reicht aus, um Informationen von einer SD-Karte sicher zu zerstören).

Löschen von BlackBerry-Smartphones

Dies wird das kĂŒrzeste Kapitel sein. BlackBerry OS dreht sich alles um Sicherheit. Durch das DurchfĂŒhren eines Werksresets wird ein vollstĂ€ndiges sicheres Löschen der gesamten Speicherung initiiert. Ende der Geschichte.

Löschen von Apple iPhones und iPads

Noch ein sehr kurzes Kapitel. Apple hat eine wunderbar prĂ€zise, einfache und absolut sichere Methode implementiert, um persönliche Informationen zu löschen, wenn Sie Ihr GerĂ€t verkaufen möchten. Gehen Sie einfach zu den Einstellungen Ihres Telefons, deaktivieren Sie die iCloud-Sperre (sonst kann der neue Besitzer das GerĂ€t nicht nutzen) und fĂŒhren Sie einen Werksreset durch. Da das gesamte GerĂ€t mit einer GanzplattenverschlĂŒsselung verschlĂŒsselt ist und Ihre persönlichen Informationen zusĂ€tzlich im SchlĂŒsselbund verschlĂŒsselt sind, wird durch das Löschen des VerschlĂŒsselungsschlĂŒssels vorhandene Daten effektiv unzugĂ€nglich gemacht. Das Verfahren zum ZurĂŒcksetzen auf Werkseinstellungen erledigt dies und löscht den Inhalt des Speichermediums. Es ist kein einziger Fall eines Datenlecks nach einem vollstĂ€ndigen Werksreset bei Apple-GerĂ€ten bekannt.

Löschen von Android-Smartphones und -Tablets

Wir hatten gehofft, dieses Kapitel Ă€hnlich wie bei Apple kurz zu halten. Leider ist Android noch nicht ganz so sicher wie Apple iOS. Es gibt Berichte, die darauf hinweisen, dass nach dem ZurĂŒcksetzen auf Werkseinstellungen bei Android-Smartphones noch Datenreste vorhanden sein können. Sicherheitsforscher konnten auf Authentifizierungstoken zugreifen, die von Google-Apps gespeichert und nach einem Werksreset auf bestimmten Smartphones noch vorhanden waren, und diese Token verwenden, um sich beim Google-Konto des Benutzers anzumelden und alle dort gespeicherten persönlichen Informationen herunterzuladen (und das ist sogar wesentlich sensiblere Daten als das Telefon selbst je enthielt). Obwohl dies nur unter Laborbedingungen möglich war (das Verfahren steht selbst der allgemeinen Strafverfolgung bisher nicht zur VerfĂŒgung), gibt es keine endgĂŒltige Antwort auf dieses Problem, insbesondere wenn Ihr Android-GerĂ€t eine Ă€ltere Version von Android verwendet (2.3 Gingerbread bis 4.3 Jelly Bean).

Neuere Versionen von Android (4.4 KitKat) sollen in dieser Hinsicht besser sein, wĂ€hrend Android 5 Lollipop endlich aufgeholt hat und auf neueren GerĂ€ten eine obligatorische VollplattenverschlĂŒsselung ermöglicht. Wenn das GerĂ€t, das Sie verkaufen möchten, jedoch alt ist und eine veraltete Version von Android ausfĂŒhrt
 Achtung!

Fazit

In dieser Veröffentlichung haben wir gĂ€ngige AnsĂ€tze und Methoden zur sicheren Löschung von Informationen von verschiedenen GerĂ€ten und Speichermedien unter Verwendung unterschiedlicher Prinzipien zur Speicherung von Informationen ĂŒberprĂŒft. Im Gegensatz zu vielen vorhandenen Veröffentlichungen, die auf veralteten Sicherheitsstandards basieren oder nur Techniken beschreiben, die nur fĂŒr magnetische Festplatten gelten, haben wir die gesamte Bandbreite von GerĂ€ten von Festplatten bis hin zu NAND-basierten Medien abgedeckt. Wir haben uns auch die verschiedenen Betriebssysteme (Windows, Android, iOS und BlackBerry) und verschiedene Formfaktoren (Windows-PCs und Tablets) angesehen. Wenn Sie diese Veröffentlichung gelesen haben, sollten Sie nun bestens gerĂŒstet sein, um Ihre Speichermedien sicher zu löschen.

Die mobile Version verlassen