Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Verwijderen privacygevoelige gegevens bij wegdoen PC

29-08-2011, 17:05 door Anoniem, 28 reacties
Stel,ik wil af van mijn huidige PC,hoe kun je dan het beste privacygevoelige gegevens verwijderen/vernietigen? Waarschijnlijk zullen jullie antwoorden; door de harde schijf te wissen,te verwijderen of te vernietigen (al dan niet fysiek),maar zijn er daarnaast in de PC nog meer plaatsen waar gevoelige info zoals wachtwoorden,sleutels,etc worden opgeslagen.En hoe kan ik mijn harde schijf onleesbaar/onbruikbaar maken/vernietigen?
Reacties (28)
29-08-2011, 17:53 door Anoniem
Ik wil je graag wijzen op het gebruik van DD, dit is een linux tool. Daarnaast hoef je je hardeschijf niet meer 7x te overschrijven dit komt uit de tijd dat magneetvelden op een harddrive nog zo groot waren als luxemburg.

http://en.wikipedia.org/wiki/Dd_%28Unix%29
29-08-2011, 18:14 door xy22
Het makkelijkst en zeer effectief daarvoor zijn hulpmiddelen als DBAN. In feite maak je een opstartbare cd / dvd er mee aan, die je vervolgens in de computer doet, waarvan je de harde schijf wilt 'legen'.
DBAN is een van de bekendere, er zijn er veel meer, maar het basisprincipe is vrijwel altijd hetzelfde: de gehele harde schijf wordt overschreven met willekeurige 'nullen en enen', eventueel meerdere keren.

Zelf zou ik in het geval van de computer verkopen, er voor kiezen om eerst de harde schijf te legen met DBAN o.i.d. & vervolgens die harde schijf te vervangen door een nieuwe.
Zelf zou ik de harde schijf daarna gewoon bij het elektronica- afval zetten, maar je zou ook een hamer / magneten / wat je maar leuk vindt kunnen pakken.

Houd a.u.b. in gedachte dat het verwijderen eigenlijk onomkeerbaar is (je bent echt alles kwijt). Ten tweede: het kost redelijk wat tijd om dergelijke software z'n werk te laten doen, afhankelijk van de schijfgrootte, best een paar uurtjes.

http://www.dban.org/
29-08-2011, 19:06 door Spiff has left the building
Aanvullend op xy22, mogelijk ten overvloede:

De Consumentenbond heeft een handig artikel staan,
"Harde schijf wissen: hoe doe je dat grondig?"
http://www.consumentenbond.nl/test/elektronica-communicatie/computers/laptops/extra/harde-schijf-wissen-stappenplan/
Kort:
- XP en eerder : DBAN - Darik's Boot And Nuke,
- Vista en Windows 7 : formatteren,
- óf eventueel wipe d.m.v. CCleaner, Eraser, of File Shredder.

En naast de info op de site van DBAN,
hier nog een handige beschrijving:
http://www.gratissoftwaresite.nl/tips/dban+bestanden+definitief+verwijderen+van+een+harde+schijf
N.B. Gebruik niet de daarbij aangeboden downloadlink voor de oude versie 1.0.7, maar download versie 2.2.6.
29-08-2011, 19:11 door Anoniem
Hier TS: Aha,oke.Ik weet niet eens hoeveel harde schijven ik op mn pc heb,ik heb een C en een D-schijf.Zijn dat dan 2 fysieke schijven?En zitter er op andere plekken op de pc,naast de harde schijf(en) nog privacygevoelige info die verwijdert kan worden voordat ik de pc weg doe? I
29-08-2011, 19:53 door Euro10000
Indien je schijf veel defecte sectoren heeft, dan worden deze reallocated, dwz deze worden vervangen door goede sectoren, dus aan die slechte sectoren kun je niet meer aan komen, dus hier kan info staan die je niet kunt verwijderen.
Vermoedelijk komen wij hier niet aan, maar wel recovery bedrijven.

Formateren lijkt mij niet genoeg,
dban, boot and nuke is wel goed.

Je moet dus meerdere keren over de gehele schijf schrijven, dan is alles weg.
29-08-2011, 21:27 door Anoniem
Ik haal de harde schijf uit de PC na een format c:\ haal die helemaal uit elkaar en vermaal(vernietig) de schijf in verschillende stukken.
Meestal is er van een harde schijf ongeacht de format en tal van andere opruimsoftware voor forensiche onderzoekers nog stof tot nadenken genoeg dat overblijft.
Natuurlijk is dit ver gezocht, voor mensen die niets belangrijks op de schijf hebben staan of dingen die geen daglicht mogen zien.
Zoals ik al schreef, opruimen, vernietigen en gewoon nieuwe HD in de pc.
29-08-2011, 21:32 door [Account Verwijderd]
[Verwijderd]
29-08-2011, 22:56 door Anoniem
de platters schuuren met schuurpapier de fik dr in. in delen weggooien en wipe software dan zit je aardig veilig. ik zelf vind een low level format meer als voldoende maar goed.
30-08-2011, 02:43 door Anoniem
Door xy22: Het makkelijkst en zeer effectief daarvoor zijn hulpmiddelen als DBAN. In feite maak je een opstartbare cd / dvd er mee aan, die je vervolgens in de computer doet, waarvan je de harde schijf wilt 'legen'.
DBAN is een van de bekendere, er zijn er veel meer, maar het basisprincipe is vrijwel altijd hetzelfde: de gehele harde schijf wordt overschreven met willekeurige 'nullen en enen', eventueel meerdere keren.

Zelf zou ik in het geval van de computer verkopen, er voor kiezen om eerst de harde schijf te legen met DBAN o.i.d. & vervolgens die harde schijf te vervangen door een nieuwe.
Zelf zou ik de harde schijf daarna gewoon bij het elektronica- afval zetten, maar je zou ook een hamer / magneten / wat je maar leuk vindt kunnen pakken.

Houd a.u.b. in gedachte dat het verwijderen eigenlijk onomkeerbaar is (je bent echt alles kwijt). Ten tweede: het kost redelijk wat tijd om dergelijke software z'n werk te laten doen, afhankelijk van de schijfgrootte, best een paar uurtjes.

http://www.dban.org/

Hallo, het wipen met DBAN is echt voldoende hoor, je hoeft er echt geen nieuwere in te plaatsen hoor.
Ook al die mensen die roepen verbranden, in stukken slaan en andere vormen van geweld zijn gek geworden.
Met DBAN wipen is echt genoeg voor een door verkoop of bij het vuilnis te zetten.

Zou wel gaan de Guttman methode, en dan 3 keer wipen. (als je echt para bent)

Hier op security.nl staan wel een paar posten dan 2 a 3 maal wipen voldoende is.

De meeste berichten die je op internet leest van recovery handelen namelijk over meestal schijven die zijn gevallen,
verbrand, gezonken op oceaan en dergelijke. En niet over schijven die zijn gewiped met DBAN of andere software.

Noem mij maar eens een bedrijf dat mijn gewipe-te hd kan recoveren (met DBAN) daar heb ik wel wat euro's voor over
als ze dit kunnen.

Kortom er gaan veel verhalen over het wissen van harde schijven.

DBAN doet zijn werk goed genoeg.

Enige nadeel: Het kan soms uren (dagen) duren eer je schijf is gewiped.
Schijf van 80 Gig (Guttman methode 3X) zal ongeveer 8 a 10 uur duren.

Daarna is je HD echt helemaal leeg, en nog bruikbaar mocht iemand anders er weer een O.S. op willen zetten.
Moeten dan wel weer partitie(s) op aanmaken.
30-08-2011, 03:17 door Anoniem
Zelf heb ik nog nooit dban gebruikt maar hoe lang duurt zo'n proces? ... GB in hoeveel uren?
30-08-2011, 09:46 door Niby
Ik had laatst 1TB met DBAN gewiped. De Standaard test had ik gebruikt met 3x overschrijven dat duurde ongeveer 16uur.
30-08-2011, 11:55 door Spiff has left the building
Door Anoniem, ma.29-8, 19:11 uur: Hier TS: Aha,oke.Ik weet niet eens hoeveel harde schijven ik op mn pc heb,ik heb een C en een D-schijf.Zijn dat dan 2 fysieke schijven?
Dat is mogelijk, maar het kunnen ook twee partities op één fysieke schijf zijn.
Of er één fysieke schijf aanwezig is of twee, dat is eenvoudig te zien door in de kast te kijken (dan uiteraard volledig afgekoppeld van het elektriciteitsnet, én als de computer mogelijk nog gebruikt gaat worden dan tevens met voorzorgen tegen beschadiging door statische electriciteit, bijvoorbeeld simpelweg door jezelf even te aarden tegen een geaard metalen voorwerp),
óf te onderzoeken met behulp van een programmaatje als PC Wizard, SIW - System Information for Windows, of HWiNFO32/64.

En zitter er op andere plekken op de pc,naast de harde schijf(en) nog privacygevoelige info die verwijdert kan worden voordat ik de pc weg doe?
Nee.
30-08-2011, 11:57 door Anoniem
Door Anoniem: Zelf heb ik nog nooit dban gebruikt maar hoe lang duurt zo'n proces? ... GB in hoeveel uren?

Ga gewoon uit van de streaming schrijfsnelheid van de schijf, want sneller gaat het niet.
Voor een moderne schijf iets van 70 MB (megabyte) per seconde. Dus 14 seconden per GB.
Voor een 1000GB (1 TB) schijf met die snelheid dan 14,000 seconden of ca 3 uur en 50 minuten.

Ga je gekke dingen doen als het genereren van true random getallen om de schijf mee te vullen gaat het veel langer duren, omdat je true rng geen 70MB per seconde kan leveren.
Hangt je schijf aan USB (480 Mbit/sec) dan haal je die 70MB/sec al niet.
30-08-2011, 13:01 door Anoniem
De enige écht veilige manier is "simpelweg" de schijf smelten, maar dit is praktisch niet echt haalbaar.

2 oplossingen die wél haalbaar en veilig genoeg zijn is de schijf degaussen of de schijf volledig overschrijven.

Voor degaussen heb je externe apparatuur nodig als je het goed wil doen (om effectief te degaussen moet je een magnetische kracht uitoefenen die 3x groter is dan die van het medium dat je wilt degaussen).
En voor een volledige overscrijving van een harde schijf zijn er massaal veel tools op het internet te vinden. Maar in tegenstelling tot wat velen beweren is 1 enkele overwrite genoeg; (bron: https://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html)
30-08-2011, 18:35 door Anoniem
Draaien jullie dban vanuit een usb stick of een cd? wordt de cd niet enorm heet als deze > 12 uren gaat draaien?
30-08-2011, 20:12 door R0lf
Harde schijf eruit halen en als extra drive in je nieuwe pc zetten. Heb je meteen je oude data op je nieuwe pc....

Buiten de harde schijf(ven), USB flash sticks / drives en BIOS kunnen nergens in de PC gegevens worden opgeslagen. Het BIOS wordt niet gebruikt voor privacy gegevens.
30-08-2011, 20:55 door Anoniem
Door R0lf: Harde schijf eruit halen en als extra drive in je nieuwe pc zetten. Heb je meteen je oude data op je nieuwe pc....

Buiten de harde schijf(ven), USB flash sticks / drives en BIOS kunnen nergens in de PC gegevens worden opgeslagen. Het BIOS wordt niet gebruikt voor privacy gegevens.

Meestal wil men wissen om de oude PC als werkend systeem te kunnen verkopen, of weggeven aan tante truus, een school, of de kringloopwinkel.
Een oude PC zonder harddisk is feitelijk sloopgoed, daar maak je weinig mensen mee blij als ze eerst weer 60 of 80 euro voor een HD moeten uitgeven.
30-08-2011, 21:30 door cyberpunk
31-08-2011, 08:01 door Anoniem
Door R0lf: Harde schijf eruit halen en als extra drive in je nieuwe pc zetten. Heb je meteen je oude data op je nieuwe pc....

Heb ik ook een tijdje gedaan maar om nu nog een stuk of 8 HDDs in mn nieuwe pc te hangen gaat wat ver - de kleinste is zelfs maar 250 MB :)
31-08-2011, 09:53 door cjkos
Een beetje laat, maar volgens mij is de beste optie om alle privacy gevoelige informatie op een externe schijf op te slaan.

Daarmee loopt de PC niet vol, als de PC om wat voor een reden dan ook naar de een of andere helpdesk moet heb je alle gegevens nog en zij niet. Wanneer je het cache leegt voor je je pc afgeeft zien ze ook geen gegevens.

Dit werkt ook prima bij een laptop.
Het is een beetje behelpen soms, maar het werkt voor mij prima.
31-08-2011, 10:47 door Spiff has left the building
Door Anoniem, di.30-8, 18:35 uur: Draaien jullie dban vanuit een usb stick of een cd? wordt de cd niet enorm heet als deze > 12 uren gaat draaien?
Meer dan 12 uur?
Dan ga je wellicht uit van meervoudig overschrijven met geavanceerde algoritmes?
In eerdere threads is al meermalen aangegeven dat dat niet nodig is, en ook in deze thread gaf Anoniem dat aan op di.30-8, 13:01 uur:
https://www.infosecisland.com/blogview/16130-The-Urban-Legend-of-Multipass-Hard-Disk-Overwrite.html
Daarom:
- XP en eerder : DBAN of vergelijkbaar, met 1x overwrite, meer keer is onnodig.
- Vista en Windows 7 : formatteren, waarbij daadwerkelijk 1x overschreven wordt.
31-08-2011, 11:51 door Anoniem
Door cjkos: Een beetje laat, maar volgens mij is de beste optie om alle privacy gevoelige informatie op een externe schijf op te slaan.

Daarmee loopt de PC niet vol, als de PC om wat voor een reden dan ook naar de een of andere helpdesk moet heb je alle gegevens nog en zij niet. Wanneer je het cache leegt voor je je pc afgeeft zien ze ook geen gegevens.

Dit werkt ook prima bij een laptop.
Het is een beetje behelpen soms, maar het werkt voor mij prima.


Het blijft behelpen (daarvoor heb je toch geen computer ?), en de kans is enorm groot dat dingen toch nog op de interne schijf terecht komen.
Heb je echt ervoor gezorgd dat de browsercache op je externe schijf komt ?
En dat alle programma's geen defaults naar C: gebruiken ?

En je swappartitie ?

Alleen maar "Mijn Documenten" extern zetten is lang niet voldoende;
Wat je voorstelt is relatief veel moeite (of erg onhandig), voor een nogal beperkt rendement.
31-08-2011, 12:00 door jefdom
killdisk is ook prima en nog freeware ook.groetjes jefdom
31-08-2011, 13:37 door R0lf
Door Anoniem: Meestal wil men wissen om de oude PC als werkend systeem te kunnen verkopen, of weggeven aan tante truus, een school, of de kringloopwinkel.
Een oude PC zonder harddisk is feitelijk sloopgoed, daar maak je weinig mensen mee blij als ze eerst weer 60 of 80 euro voor een HD moeten uitgeven.

Als tante Truus de pc overneemt zou ik me niet zo druk maken, snelformatteren en Windows installeren maar. Tenzij tante Truus een dubieus persoon is natuurlijk.
31-08-2011, 13:57 door Anoniem
Door R0lf:
Door Anoniem: Meestal wil men wissen om de oude PC als werkend systeem te kunnen verkopen, of weggeven aan tante truus, een school, of de kringloopwinkel.
Een oude PC zonder harddisk is feitelijk sloopgoed, daar maak je weinig mensen mee blij als ze eerst weer 60 of 80 euro voor een HD moeten uitgeven.

Als tante Truus de pc overneemt zou ik me niet zo druk maken, snelformatteren en Windows installeren maar. Tenzij tante Truus een dubieus persoon is natuurlijk.

tsja, wat is dubieus, en hoe geheim zijn die data op de PC ...
Het vrij slimme zoontje van tante Truus (neefje Henk) is wellicht erg gemotiveerd om te zoeken naar naaktfoto's van de vriendin van ome R0lf. Of diens msn login.
neefje Henk heeft geen cent te besteden, maar is slim en heeft veel tijd, en dan kun je toch ver komen met datarecovery na een snelformat.

Waar een 'gemiddelde' koper meestal niet de kennis en nieuwsgierigheid heeft om maar te gaan kijken.

Als eigenaar weet je wat erop staat of gestaan heeft, en moet je je risico/moeite afwegen als je het ding wegdoet.
Voor je eigen data is dat je eigen zaak (en belang), als er ook andermans data op staat (zoals de hypothetische naaktfoto's van de partner) is het naar die derde toe ook behoorlijk om geen onnodig risico te nemen.
31-08-2011, 15:52 door Ilja. _V V
Ik mis de Thermite-oplossing nog! ;-)

Met DBAN, KillDisk, MaxBlast (Veilige versie) of SeaTools (Alleen voor Seagate/Maxtor), of soortgelijke door de fabrikant van de schijf beschikbaar gestelde wissers - die vaak ook de slechte sectoren kunnen overschrijven plus de mogelijkheid bieden om de cache te wissen - 2x overschrijven is wel voldoende, want daarna moet je sowieso toch partitioneren, & als je dan daarna nog eens op laag niveau formatteert, is het totaal 3x gewist...

Ook kan je eerst nog de partitie(s) verwijderen, dan herpartitioneren & formatteren met een ander bestandssysteem (bv. fat32), die ook weer verwijderen & met weer een ander bestandssysteem (bv. ntfs) partitioneren & formatteren. Dan zijn de voorgaande tabellen ook onherstelbaar onleesbaar. Daarna wissen, etc...

http://www.security.nl/artikel/32819/Harde_schijf_wipe.html
http://www.google.nl/search?hl=nl&source=hp&q=site%3Asecurity.nl+harde+schijf+wissen+schredden&meta=&aq=f&oq=
31-08-2011, 21:50 door Anoniem
Wil je een werkend systeem aan tante Truus geven zonder nieuwe installatie:
Een nieuw beheerdersacoount aanmaken en daarmee inloggen,
- alle andere profielen verwijderen,
- System Restore uitzetten,
- Overbodige software verwijderen,
- Bleachbit en CCleaner installeren en eerst een grondige schoonmaak houden. Als laatste in 1 van de 2 programma's de optie 'Vrije schijfruimte' (wissen) of 'Wipe free space' aanzetten. Knappe jongen die daar nog wat vanaf haalt.
In CCleaner zit onder 'Tools' de optie 'Drive wiper' waar ook 2e partities en externe schijven mee schoongeveegd kunnen worden.

Succes
16-09-2011, 07:57 door Anoniem
Gezien de inmiddels vrij lage prijzen van hard-disks heb ik er voor gekozen om mijn oude SATA schijven allemaal te laten schredden (fysiek). Voor 60 euro een nieuwe schijf gekocht. Je privacy is dat toch wel waard!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.