Door Erik van Straten: 12-01-2015, 17:14 door Anoniem: Je moet er daarbij van op aan kunnen dat verwijderde informatie ook echt verwijderd is.
En dat kan dus niet: als je een reeks bytes naar flash-geheugen in een USB-stick of ander device met mogelijk "wear-leveling" functionaliteit schrijft, kun je die bytes nooit met 100% zekerheid verwijderen
(met software, ik bedoel niet de stick tot 2000 graden Celcius verhitten of zo).
GROOT NIEUWS!!!
ehh, waarom niet?Wanneer dat wat je beschrijft in de praktijk ook daadwerkelijk het geval is, zou je denken dat dat nogal groot nieuws is en wijdverbreid bekend zou moeten zijn.
Immers, de markt beweegt zich meer en meer naar het gebruik van SSD's, USB sticks worden al lang overal en nergens gebruikt, wat te denken van flashopslag in digitale camera's en telefoons, en nu beweer jij op security nl dat deze opslag media eigenlijk niet met zekerheid veilig te wissen zijn???
Nou kan ik wat gemist hebben natuurlijk, ik zit niet zo in deze materie theorie. Het heeft op zich mijn interesse wel, kan ik het nog steeds gemist hebben.
Doordat het niet in het nieuws kwam?
Is het dan één van de best bewaarde geheimen van het NFI en andere datarecovery-rara's
(werkte je zelf in deze bedrijfstak?) .
Relevantie :
De opmerkingen waren in ieder geval blijven hangen omdat ik er kien op ben als eigen sticks of schijven in een ander apparaat gaan.
Vanwege 'besmettingsgevaar' maar niet in de laatste plaats ook vanwege 'index' en 'kopieer' gevaar door dat andere apparaat. Je hebt immers geen idee wat het uitleest of doet met de data op je stick of disk.
Daarom wis ik een USB stick voor gebruik in apparaten van derden, met eventuele uitzondering natuurlijk van de data die moeten worden overgezet, gedeeld of geprint.
Alvorens dat te doen heb ik de gewoonte een usb stick te formatteren en eenmalig te overschrijven om daarna de data erop te zetten die mee moeten.
Veilige aanpak was de gedachte.
Maar dan zijn de oude data toch nog niet weg ???
Praktijk test :
Dat vroeg wel om een praktijk 'testje'!
Vandaag eindelijk een keer tijd daarvoor vrijgemaakt.
Ergens nog wel een verstoft tweedehandsje, met bewezen nut voor het terughalen van verloren data voor harddisk, usb en flash memory opslag.
Kwast kwast, blaas blaas.
De proef op de som genomen met meerdere usb sticks van verschillende merken en verschillende grootten.
Sticks volgeladen met data van allerlei aard. Daarna weer gewist door ze eenmalig te overschrijven met nullen.
Die processen varieerden van 1 tot 10 tot 20 minuten.
Recoverypogingen bij alle sticks levert hooguit wat minieme data aan index files op.
Minder dan 400 kb per stick, verdeeld over vele kleine bestanden die, nader bekeken, geen informatie bevatten over wat er op de usb sticks gestaan had.
Ik ben er daarbij eerlijk gezegd niet geheel zeker van of die data eigenlijk na het overschrijven aan de disks zijn toegevoegd door het systeem waar ik ze op testte, zou heel goed kunnen, vermoed van wel.
Dan waren de usbsticks nog 'leger' na het wissen.
NFI versus dagelijkse praktijk :
Nou is mijn kleine proef op de som in geen velden of wegen vergelijkbaar met de uitgebreide capaciteiten van een NFI of een professioneel datarecovery bedrijf maar het geeft wel een indicatie.
Een belangrijke indicatie, misschien juist wel heel veel relevanter.
Met het NFI krijgt de meerderheid van gebruikers niet te maken, met huis tuin-, gevorderde- of 'geautomatiseerde' recoveraars krijg je
(ongemerkt) eerder te maken.
Denk alleen al aan verkoop van computer en telefoon spullen bijvoorbeeld
(dat wordt data wissen!), het uitlenen en uitwisselen van opslag materiaal
(in geval van gehuurde spullen), het dagelijkse geprik met al die usb sticks en wat al niet meer.
Een huis tuin semi-semi-prof poging om je beweringen te ondersteunen is dus niet gelukt.
Dat vind ik op zich een prettige uitkomst, maar alleen als het aansluit bij de praktijk.
Eén test is dus niet genoeg voor een aannemelijke tegenconstatering bij de eerder uiteengezette theorie.
Daarom,..
Verzoek:
Zou jij nog eens naar je eigen beweringen willen kijken, maar nu in praktische zin?
Theorie is namelijk één ding, de praktijk is weer wat anders.
En aangezien de dagelijkse praktijk voor lezers
(van alle mogelijke soorten disciplines) datgene is wat uiteindelijk echt telt, zou het een bijzonder aardig idee zijn om de alarmerende melding die je doet ook te staven aan de praktijk.
Deze lezer heeft er alvast 3 uur ingestoken om jouw beweringen te testen.
Ik ben dus heel benieuwd of het jou wel lukt, en onder welke voorwaarden dat dan is.
En, niet onbelangrijk, in hoeverre dit nog aansluit bij een reële dreiging in de dagelijkse praktijk voor al die gebruikers die met deze datadragers lopen te zeulen
(we hebben het dus niet primair over NFI recoveraars etc.., bewaar die voor het laatst in je betoog).
Mocht je het lukken .. :
Dan is het wat mij betreft inderdaad groot gemist nieuws dat breed onder de aandacht gebracht zou moeten worden.
Dat soort artikelen zijn aan jou wel vertrouwd
(maar nu dus geen theoretische maar een praktische omdat het gaat over praktijk, daar hebben we in brede zin wat aan ;).
Ik ben heel benieuwd naar de resultaten,
Ook om te voorkomen dat er 'angst, onzekerheid en twijfels' rondom deze theorieën zouden kunnen ontstaan
(dat willen we niet).
succes en bedankt alvast!
;)
@ overige lezers,
voel je vooral uitgedaagd ook een dergelijke recovery proef op de som te nemen.
Het is namelijk nogal een vraag : is je Flash data opslagboeltje nou wel leeg of niet na eenmalig overschrijven?!
Weg met die security-twijfel!
Toch?