Veracrypt sicheres Löschen

melihtozlu

Cadet 1st Year
Registriert
März 2020
Beiträge
12
Abend,

könnte mir vielleicht jemand erklären, was ich unter sicheres Löschen bei Veracrypt verstehen kann (bei mir spielt das zwar keine Rolle mehr, weil ich die Festplatte sowieso verschlüsselt habe)?
Alles, was ich weiß, ist, dass man durch ein Verfahren die Dateien nach dem Löschen wiederherstellen kann. Und um das zu umgehen werden mit zufälligen Wörtern die Dateien umgeschrieben (bis zu 35 mal). Jedoch sehe ich da ehrlich gesagt keinen Nutzen, wenn die Festplatte sowieso verschlüsselt wird und der Angreifer gar nicht erst auslesen kann, was drauf steht.

Wäre echt nett, wenn mich jemand aufklären könnte.
Danke!
 
Es kann ja sein das Du die Platte irgendwann evtl. verkaufen willst - und die willst ja nicht verschlüsselt verkaufen. Daher die Option mit dem sicheren löschen. Ist jetzt mal ein Anwendungsszenario ...
 
Eine Festplatte ist bereits durch einmaliges überschreiben sicher gelöscht. Alles andere ist Voodoo.

Bei einer verschlüsselten Festplatte kann man sich den Aufwand sparen. (Vorausgesetzt natürlich, die Verschlüsselung ist sicher, und das Passwort ausreichend lang.)

Was man nicht machen sollte, ist bei einer (unverschlüsselten) Festplatte lediglich eine Schnellformatierung durchzuführen. Dabei werden die Daten nicht wirklich überschrieben, und sind wiederherstellbar.
 
  • Gefällt mir
Reaktionen: madmax2010
Mr. Robot schrieb:
Eine Festplatte ist bereits durch einmaliges überschreiben sicher gelöscht. Alles andere ist Voodoo.

Bei einer verschlüsselten Festplatte kann man sich den Aufwand sparen. (Vorausgesetzt natürlich, die Verschlüsselung ist sicher, und das Passwort ausreichend lang.)

Was man nicht machen sollte, ist bei einer (unverschlüsselten) Festplatte lediglich eine Schnellformatierung durchzuführen. Dabei werden die Daten nicht wirklich überschrieben, und sind wiederherstellbar.
Korrekt.
beim einmaligen überschreiben mit 1en oder 0en gibt es danach eine 58% chance pro bit dieses korrekt wieder herzustellen. Das entspricht einer chance die 8% besser ist als einfach zu raten. Viel spass macht es sicher ein ganzes byte oder kilobyte zu rekonstruieren.

Wenn du verschlüsselte daten darauf hattest und die keys nicht im unverschlüsselten bereich lagen ;) reciht eine schnellformatierung
 
Einfach die verschlüsselte Festplatte beim Verkaufen zusenden. Der Käufer kann dann die Festplatte nur noch für seine Dateien formatieren. Die Daten, die auf der Platte verschlüsselt liegen kann er so nicht einsehen.
 
Mr. Robot schrieb:
Eine Festplatte ist bereits durch einmaliges überschreiben sicher gelöscht. Alles andere ist Voodoo.

Bei einer verschlüsselten Festplatte kann man sich den Aufwand sparen. (Vorausgesetzt natürlich, die Verschlüsselung ist sicher, und das Passwort ausreichend lang.)

Was man nicht machen sollte, ist bei einer (unverschlüsselten) Festplatte lediglich eine Schnellformatierung durchzuführen. Dabei werden die Daten nicht wirklich überschrieben, und sind wiederherstellbar.

Stimme ich so nicht ganz zu: Ich habe 2 Festplatten im Computer: Einmal eine SSD und einmal eine HDD. Als ich Windows neu aufgesetzt hatte (was auf der SSD ist), konnte ich Dateien aus der HDD (nach der Formatierung dessen) wiederherstellen.
Bei einer verschlüsselten Festplatte kann man sich den Aufwand sparen. (Vorausgesetzt natürlich, die Verschlüsselung ist sicher, und das Passwort ausreichend lang.)
 
joa, beim formatieren wird sie ja auch nicht überschrieben. Im endeffekt stimmst du ihm und mir zu und sagst auch das gleiche wie wir
 
madmax2010 schrieb:
beim formatieren wird sie ja auch nicht überschrieben.
Beim Formatieren wird lediglich die Zuordnungstabelle gelöscht. Jeder kann nach dem Formatieren die Dateien wiederherstellen.
 
Zuletzt bearbeitet:
Beim Formatieren wird das Dateisystem sehr wohl neu geschrieben - wenn ich das bitte anfordere.
Und mechanische Platten haben Experten nicht aus gutem Grund mit mehreren Mustern mehrfach überschrieben: der Schreib/Lese-Kopf wird analog gesteuert, nicht wie ein Schrittmotor absolut. Und da ist es denkbar neben der Spur zu schreiben und Daten rekonstruierbar zu lassen.
CN8
 
cumulonimbus8 schrieb:
Und mechanische Platten haben Experten nicht aus gutem Grund mit mehreren Mustern mehrfach überschrieben: der Schreib/Lese-Kopf wird analog gesteuert, nicht wie ein Schrittmotor absolut. Und da ist es denkbar neben der Spur zu schreiben und Daten rekonstruierbar zu lassen.
CN8

Das war vielleicht bei Floppy-Laufwerken noch irgendwie machbar. Bei Festplatten definitiv schon lange nicht mehr.
Du hast sicher schon mitbekommen, dass sich mittlerweile sogar Spuren überlappen(!). Da ist nichts mehr mit rekonstruieren. Weder für Datenrettungsfirmen, noch für Geheimdienste.
 
  • Gefällt mir
Reaktionen: Madnex
melihtozlu schrieb:
Stimme ich so nicht ganz zu: Ich habe 2 Festplatten im Computer: Einmal eine SSD und einmal eine HDD. Als ich Windows neu aufgesetzt hatte (was auf der SSD ist), konnte ich Dateien aus der HDD (nach der Formatierung dessen) wiederherstellen.
Dann hast du nicht zwei Festplatten, sondern eine Festplatte und eine SSD im Computer. Denn eine SSD ist keine Festplatte. Aber genug der Klugscheißerei.

Es kommt immer auf die Art der Formatierung an. Bei einer Neuinstallation von Windows führt das Windows-Setup auf den zu bearbeitenden Datenträgern nur eine sogenannte Schnellformatierung durch. Dabei wird tatsächlich nur das "Inhaltsverzeichnis" gelöscht und neu angelegt. Die eigentlichen Daten sind aber noch vorhanden (wurden also nicht überschrieben) und können mit handelsüblicher Software wiederhergestellt werden (sofern es sich bei dem Datenträger um eine HDD und nicht um eine SSD handelt).

Anders beispielsweise bei der Formatierung über den Explorer. Hier kann man die Schnellformatierung durch Setzen oder Entfernen eines Häkchens aktivieren bzw. deaktivieren. Bei entferntem Häkchen wird eine Vollformatierung durchgeführt, die jeden einzelnen Sektor innerhalb der ausgewählten Partition nullt, wodurch alle Daten tatsächlich überschrieben werden (Windows geht ab Vista so vor). Danach kann nichts mehr wiederhergestellt werden.
 
  • Gefällt mir
Reaktionen: Bob.Dig und AnnAluna90
Madnex schrieb:
Bei entferntem Häkchen wird eine Vollformatierung durchgeführt, die jeden einzelnen Sektor innerhalb der ausgewählten Partition nullt, wodurch alle Daten tatsächlich überschrieben werden
Ich meine gelesen zu haben, dass es sogar zufällige Zeichen sind.
 
Zurück
Oben