Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Informatiedrager wissen middels overschrijven

26-03-2014, 09:33 door realista, 8 reacties
Vanuit wet-en regelgeving is de volgende eis neergezet omtrent het wissen van informatiedragers:

"In overige gevallen (als secure erase niet mogelijk is) wordt de data twee keer overschreven met vaste data, één keer met random data en vervolgens wordt geverifieerd of het overschrijven is gelukt."

Random data snap ik nog wel, dat is volgens mij gewoon een overschrijf-actie a lá wipe, maar overschrijven met vaste data ken ik niet. Zijn hier ook tools voor? Of moet ik serieus enorme bestanden handmatig kopiëren naar de gegevensdrager.

Dank
Reacties (8)
26-03-2014, 10:01 door Anoniem
Uit verschillende onderzoeken is gebleken dat het eenmalig overschrijven van bijvoorbeeld een HDD met nullen, voldoende is. Hier zijn verschillende tools voor zoals DBAN en Blancco
26-03-2014, 10:04 door Anoniem
Allemaal nullen is ook "vaste data".
26-03-2014, 10:22 door Anoniem
Darik's Boot & Nuke er overheen en alles is echt verdwenen.
http://www.dban.org/download

Of bedoel je dat niet.
26-03-2014, 10:48 door Anoniem
Door realista: Vanuit wet-en regelgeving is de volgende eis neergezet omtrent het wissen van informatiedragers:

"In overige gevallen (als secure erase niet mogelijk is) wordt de data twee keer overschreven met vaste data, één keer met random data en vervolgens wordt geverifieerd of het overschrijven is gelukt."

Random data snap ik nog wel, dat is volgens mij gewoon een overschrijf-actie a lá wipe, maar overschrijven met vaste data ken ik niet. Zijn hier ook tools voor? Of moet ik serieus enorme bestanden handmatig kopiëren naar de gegevensdrager.

Dank

Welke wet- en regelgeving is dat eigenlijk ?
Het zou me verbazen als z'n detail instructie echt uit een wet komt. Die zijn meestal geformuleerd met 'adequaat' of 'naar beste stand der techniek ' .

Of is dit de vertaling ervan die door een afdeling compliance of security officer binnen je bedrijf gemaakt is ?

zoals al gepost, 'vaste data' zal slaan op een vast bitpatroon (00, ff , 55 of aa zijn gebruikelijke keuzes)
26-03-2014, 12:13 door Anoniem
Door realista: Vanuit wet-en regelgeving is de volgende eis neergezet omtrent het wissen van informatiedragers:

"In overige gevallen (als secure erase niet mogelijk is) wordt de data twee keer overschreven met vaste data, één keer met random data en vervolgens wordt geverifieerd of het overschrijven is gelukt."

"Secure erase" is een functie die (s)ATA schijven sinds 2001 geïmplementeerd moeten hebben, en waarmee de disk autonoom zichzelf wist, inclusief metadata.. Dat wil zeggen dat je eigenlijk nooit hoeft terug te vallen op andere methoden.

Het is nog wel relevant voor schijven die de "secure erase" niet hebben geïmplementeerd (hele oude schijven, of sommige niet (s)ata-schijven, of als je schijf niet meer goed functioneert. In dat laatste geval is er altijd de oplossing van fysiek vernietigen. Hier zijn heel veel spookverhalen over, zoals het moeten versnipperen tot fragmenten van een bepaalde grootte. Echter, met de moderne schijven (PRML *) is de informatiedichtheid zo groot en zijn de marges voor goed kunnen lezen zo klein, dat een fysieke beschadiging een uiterst effectieve manier is om de hele schijf ontoegankelijk te maken, zelfs voor speciale recovery bedrijven!!! Denk bij vernietiging aan een gat boren door de schijf zelf, of met een pers een pin in de schijf persen zodanig dat de platters zelf verbogen zijn. Het uit elkaar halen van een schijf (best leuk voor een keertje), de koppen verbuigen en de schijf met de hand ronddraaien is ook voldoende want dat beschadigt het oppervlak en maakt de leeskop onbruikbaar. En aangezien de signalen standaard alleen met de originele (individueel getunede) leeskop te lezen zijn is recovery van data ook nagenoeg onmogelijk.


Vor de puristen: beschadigen is niet per definitie gelijk aan wissen, maar bv. bij de WBP is het bij vernietigen van data voldoende om datasets ontoegankelijk te maken, en dat doe je bij fysieke beschadiging van harddisks.

*) zie voor uitleg PRML http://en.wikipedia.org/wiki/Partial_Response_Maximum_Likelihood
26-03-2014, 14:32 door hx0r3z - Bijgewerkt: 26-03-2014, 14:45
Vaste data (static data) is gewoon iets dat continue hetzelfde is. Bijvoorbeeld zero fill(altijd null op elke disk/track sector) het tegenovergestelde van random fill(altijd anders op elke disk/track sector). Je kunt bijvoorbeeld niet een full safe erase doen op dezelfde schijf waar je operating system op draaid. Want dan zou hij ook je system files overschrijven(wat dus niet erg handig is). Deze zal los op een ander systeem aangesloten moeten worden of via een live operating system safe erase zodat de volledige schijf overschreven kan worden.
26-03-2014, 18:20 door Anoniem
Door Anoniem:
"Secure erase" is een functie die (s)ATA schijven sinds 2001 geïmplementeerd moeten hebben, en waarmee de disk autonoom zichzelf wist, inclusief metadata.. Dat wil zeggen dat je eigenlijk nooit hoeft terug te vallen op andere methoden.

Nou... ik lees net een wiki hierover en dan krijg ik toch wel de indruk dat je dit alleen wilt proberen als je de drive
toch al wilde afschrijven, of als het een SSD is.
Met een HD moet je wel op heel veel dingen letten voor je hier aan begint, of er niet om malen als de disk afgeschreven
kan worden.
Dan lijkt me iets als DBAN toch safer.
02-04-2014, 10:26 door cryptomannetje - Bijgewerkt: 02-04-2014, 10:26
Door realista: Vanuit wet-en regelgeving is de volgende eis neergezet omtrent het wissen van informatiedragers:

Inderdaad zoals op 26-03-2014, 10:48 door Anoniem al wordt gevraagd wil ik wel eens weten in welke wet- en regelgeving zulke details staan opgenomen. In de meeste professionele wisprogrammatuur kan de gebruiker kiezen voor diverse wismethodieken zoals de Peter Gutmann of de DOD-std overschrijving.
Daarnaast is het wissen van een HDD een andere aangelegenheid dan het wissen van een SSD. Die laatste moet op heel laag niveau via de controller van de SSD benaderd worden. De fabrikant van de SSD moet wel bereid zijn hieraan mee te werken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.