Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  HDD ülekirjutamine/hävitamine/krüptimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Optimist
HV veteran
Optimist

liitunud: 18.11.2008



Autoriseeritud ID-kaardiga

sõnum 06.07.2013 11:37:42 vasta tsitaadiga

Dogbert kirjutas:
Kui kolm korda ketta üle lased nühkida, nagu cipher (väidetavalt) teeb, siis mädaned sinna kõrvale ära icon_lol.gif

Selline asi pannakse ikka ööseks või muidu taustaks tiksuma, eriti kui vaba pinda rohkem. Silmad punnis ketta tühjaks kirjutamise jälgimine pole eriti produktiivne tegevus icon_biggrin.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.07.2013 13:56:20 vasta tsitaadiga

jah, muidugi ma soovitan kõrval passida ja oodata icon_rolleyes.gif

Paari terabaidise ketta kolm korda ülenühkimine võtab aga juba rohkem kui ühe öö pikkus seda on, isegi kui kasutaks ata secure erase'i. Kõik muud meetodid on sellest veel aeglasemad.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.07.2013 21:26:42 vasta tsitaadiga

OT: tea kas need DOSi-põhised lahendused siiski kõige mõistlikum variant oleks. Alates sellest, et kas modernset ketast üldse üles leitakse (s.o. kui BIOS mõistlikul kujul ette ei anna ja lahendusel SATA draiverit kaasas pole) ja lõpetades sellega, et DOSi all IIRC jooksid kõik kettad vaikimisi PIO resiimis (toda FreeDOSi raames arendatavat UDMA draiverit vist eriti kasutama ei kiputa).
Pigem mingi Linuxi-baasil hävitaja, a'la DBAN.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 07.07.2013 13:07:26 vasta tsitaadiga

Õigus jah, neetud PIO ei tulnud mul enam meeldegi. Ma ütlen, et pole päris ammu zero filli teinud ühegi utiliidiga - kasutan Linuxis ja ka Windowsis hdparm-i abi ata secure erase käivitamiseks. Tõepoolest, DBAN oleks tõenäoliselt parim ata secure erase järel ja ka juhul kui see pole näiteks kasutatav.
Windowsis loodav ja mälupulgalt käivitatav lahendus on kirjeldatud siin: http://www.pendrivelinux.com/install-dban-to-a-usb-flash-drive-using-windows/
(DBAN pakub ise vaid CD pealt käivitatavat iso tõmmist)

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plumbum
HV vaatleja

liitunud: 16.02.2009




sõnum 07.07.2013 13:13:18 vasta tsitaadiga

Tahan näha kes taastab kettalt kasvõi ühe faili kui on ketas zero fillitud.
See mitmekordse ülekirjutamise jutt on müüt, eriti moodsate ketaste puhul kus data on väga tihedalt salvestatud.

http://computer-forensics.sans.org/blog/2009/01/15/overwriting-hard-drive-data/
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.07.2013 13:23:38 vasta tsitaadiga

Plumbum kirjutas:
Tahan näha kes taastab kettalt kasvõi ühe faili kui on ketas zero fillitud.
See mitmekordse ülekirjutamise jutt on müüt, eriti moodsate ketaste puhul kus data on väga tihedalt salvestatud.

http://computer-forensics.sans.org/blog/2009/01/15/overwriting-hard-drive-data/

Turvareeglitega määratakse turvatase ja siis ka see, et kui mitu x tuleb ketas üle kirjutada selle turvatasemi saavutamiseks.

Tavaelus on hoopis see probleem, et tavakasutaja ei tee mingit ülekirjutamist ning järgmine kettakasutaja on hämmingus, kui kettataastus talle mingid mustmiljon vale pilti või laulu päevavalgele tirib.
-----------------
Sai hiljuti oma sõbra tuttavat natuke aidata, aga olen täiesti kindel, et taastatud 60GB infot sisaldab suure osa sellist kraami, millest kettaomanikul õrna aimugi pole. icon_biggrin.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 07.07.2013 16:54:13 vasta tsitaadiga

Plumbum, sa ikka lugesid, et üheski sel aastal tehtud postituses ei ole mitmekordset ülekirjutamist keegi soovitanud? Täpselt vastupidi - windowsi utiliit, mis (vähemalt väidetavalt) valikuvõimalust andmata kolmekordse ülekirjutuse teeb, sai maha laidetud. Ja just seesama põhjus sai ära nimetatud.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.07.2013 17:27:46 vasta tsitaadiga

Eks kodus Wipeb / Eraseb igaüks oma arvutiketast nagu oskab ja viitsib, firmades /asutustes kehtivad konkreetsed standardid, kuidas andmeid loetamatuteks / taastamatuteks muudetakse.

Üks standardi-näide ja seda standardit pole keegi tühistanud icon_smile.gif ja on täie edukusega endiselt olemas: icon_wink.gif
Standard DoD 5220.22-M, US DoD 5220.22-M (ECE)
US Department of Defense in the clearing and sanitizing standard DoD 5220.22-M recommends the approach "Overwrite all addressable locations with a character, its complement, then a random character and verify" (see table with comments) for clearing and sanitizing information on a writable media.

To conform this security standard in Active@ KillDisk Professional version this approach has been implemented, i.e. triple data overwriting for the destruction of remains of sensitive data.

http://www.killdisk.com/dod.htm
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 07.07.2013 18:38:21 vasta tsitaadiga

tahanteada, see DoD standard on kiviajast pärit ja põhineb tõestamata teoorial, st et seda nõuti igaks juhuks. Pole välistatud, et seda endiselt järgitakse, aga mingit mõtet sel küll ei ole.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.07.2013 19:12:45 vasta tsitaadiga

Linuximaailmas on, eelmisel aastal, kokkupandud üsna hea jutt sellest "andmete hävitusvärgist" ja näha on, et isegi vana hea Gutmanni meetod pole siiani lõplikult minema visatud. icon_smile.gif

How to Erase a Hard Drive (Linux, Windows or Mac)
http://linuxmoz.com/how-to-erase-hard-drive/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 10.07.2013 14:21:04 vasta tsitaadiga

tahanteada kirjutas:
Linuximaailmas on, eelmisel aastal, kokkupandud üsna hea jutt sellest "andmete hävitusvärgist" ja näha on, et isegi vana hea Gutmanni meetod pole siiani lõplikult minema visatud. icon_smile.gif

How to Erase a Hard Drive (Linux, Windows or Mac)
http://linuxmoz.com/how-to-erase-hard-drive/

Linuximaailmas ei ole puudu ei paranoiast, ega tegelastest, kes veel eelmises sajandis elavad. icon_smile.gif
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
aixi
HV kasutaja

liitunud: 13.07.2007




sõnum 11.07.2013 23:16:24 vasta tsitaadiga

Aga kui tõhus see on kui lasen korduvalt vaheldumisi Windowsi ja Linuxi peale.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 12.07.2013 09:09:18 vasta tsitaadiga

Mõttetu. 1x zero fill aitab küll.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.07.2013 09:11:02 vasta tsitaadiga

aixi kirjutas:
Aga kui tõhus see on kui lasen korduvalt vaheldumisi Windowsi ja Linuxi peale.

Paranoilisuse poole pealt ääretult tõhus. Ajaliselt mitte eriti icon_lol.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 12.07.2013 15:40:28 vasta tsitaadiga

aixi kirjutas:
Aga kui tõhus see on kui lasen korduvalt vaheldumisi Windowsi ja Linuxi peale.
Mõttetu jah, sest tervet ketast üle ei kirjutata ja mida täpselt üle kirjutatakse ja mida mitte, sa ei tea. Näiteks võid neid vaheldumisi installida kuitahes palju kordi - ketta ülekirjutamata jäänud osas asunud failid saab ikkagi taastada.
Ära ürita ratast uuesti leiutada - see on ümmargune ja telg on keskel, muud variandid ei tööta nii tõhusalt. Zero fill on nagu ratas.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 13.07.2013 21:47:02 vasta tsitaadiga

Väike leid netist: Suuremat sorti, kaheosaline, läbi aastate kandunud Neverending-vaidlus teemal, et kas piisab siis ühest Wipe-st või mitte. icon_razz1.gif
PS: Mina olen endiselt arvamusel, et probleemiks pole mitte see mitu korda ketast Wipe-takse, vaid probleemiks on see, et tavakasutaja ei Wipe isegi ühte korda ja siis hiljem imestatakse, miks RAW-taastus kettalt välja tirib sadu või tuhandeid, täiesti tundmatuid, minigi varasema kasutaja faile.
-----------------------
Nüüd siis see netileid ise:
1. Esimene osa:
https://www.anti-forensics.com/disk-wiping-one-pass-is-enough/
2. Teine osa:
https://www.anti-forensics.com/disk-wiping-one-pass-is-enough-part-2-this-time-with-screenshots/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
aixi
HV kasutaja

liitunud: 13.07.2007




sõnum 22.08.2013 21:49:48 vasta tsitaadiga

http://support.microsoft.com/kb/814599
Mis see chiper siis hävitab ennast ka kõige lõpuks ära või.
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 23.08.2013 09:47:47 vasta tsitaadiga

aixi kirjutas:
http://support.microsoft.com/kb/814599
Mis see chiper siis hävitab ennast ka kõige lõpuks ära või.

Jutt käib sellest, et krüptimise käigust tekitatakse teine koopia krüptitavast failist, siis /w võtmega on võimalik see ajutine(kustutatud) fail kettal üle kirjutada, et seda ei saaks hiljem taastada. cipher.exe on lihtsalt vahend selle jaoks.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 01.09.2013 16:54:55 vasta tsitaadiga

Mario. kirjutas:
Krüpteering tundub olevat mõistlik.
Pole kunagi nende asjade peale mõelnud ja hetkel hakkas huvitama
TrueCrypt-i leidsin. Pakub siis on-the-fly krüpteerimist - kas selline asi jõudsalt ressurssi ei näri?´
Ma ei mõista täpselt TrueCrypt-i... kas ta mountib kogu ketta ümber ja alles jääbi krüptitud kettas, mille pealt ja peale koguaeg dekrüpteeritakse ja krüptitakse kui midagi kasutatakse? Või peidab päris ketta ja ilmub ise selle asemel vms.


Kui valid ainult AESi siis märgatavalt ei mõju. Aga kui kasutad seal kaskaade (näiteks Serpent-Twofish-AES) siis mõjub juba märgatavamalt. Palju sõltub ketastest ja protsessorist (uuematel prosedel on AES käsustik mis kiirendab asja).Seal on "Benchmark" nupukene, TruCrypt testib arvutit ja annab sulle oodatavad väärtused. Sealt siis valid ise.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  HDD ülekirjutamine/hävitamine/krüptimine mine lehele eelmine  1, 2, 3, 4
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.