[BSD] disk tartalmanak a torlese - aggalyok

Hajdú Zoltán hajdu.zoltan at mku.hu
2002. Nov. 14., Cs, 15:57:15 CET


On 2002. 11. 14., Gabor.Zelenak at hungarocontrol.hu has wisely spoken:

> hogy lehet az adatokat kitorolni a lemezrol?
> pontosabban, hogy lehet az osszes adatot letorolni
> a lemezrol?

> erthetjuk igy is, erthetjuk ugy is. en a rosszabbik
> enemre hallgatva arra kezdtem el gyanakodni, hogy
> kollegank valamiert nagyon nem bizik meg a 
> munkatarsaiban/kornyezeteben. (miert akar valaki minden byte-ot
> _eltorolni_ a lemezrol?! -> ez legyen az o dolga.)
> /selejtezesre varo lemezekrol van szo az emlitett levelben/

> kerdesem ezek utan az, hogy vajon kinek segitunk, 
> es kinek arthatunk azzal, ha barminemu megoldassal
> hozakodunk elo?! tudvalevo dolog, hogy tokeletes 
> megoldas nincs. *(nekem elsore a dd(1) ugrott be osztonosen...)

> megis, szerintetek helyenvalo az, ha ezekre a kerdesekre
> szuletik valamifele valasz?

> [kerdes]
>  -ha valaki nem tudja, miert akarja hasznalni?

Nem egészen értem, mi a probléma. A helyénvalóság most arra
vonatkozik, hogy születik-e arra a kérdésre válasz, hogy le lehet-e
teljesen töröni az adatokat, vagy arra, hogy miért kell azokat
letörölni? Bár nem ismerem a munkakörnyezetedet, de miért lenne az
gond, ha törlődnek az adatok egy selejtezésre váró lemezről? Nálunk
pl. fizikailag kell megsemmisíteni minden adathordozót selejtezéskor
(floppy-t pl ollóval apró darabokra vágni), nehogy kikerüljenek
érzékeny adatok. Az NBH-nál pl. előírás, hogy ha egy hordozóra egyszer
titkos adat került, akkor arra azután már csak titkos adat kerülhet,
és ilyen hordozóként is kell megsemmisíteni azt.

A forensics irodalom egyébként azt mondja 3x érdemes
minimum felülírni, 11111111 -el, 000000-al, és egy random menettel.
Bár elektronmikroszkóppal még ekkor is lehetne bizonyos
adatfoszlányokat visszaolvasni, de az 5-7x felülírás már tuti.
Sajnos a lemez bizonyos szakaszaiban még ekkor is maradhatnak adatok.
Pl. egy bad sector ha csak felében hibás, de a firmware már kiosztott
egy spare szektort máshol, a bad sectorhoz a dd -sem nyúl. De a bad
sector hibátlan felében még ott lapulhat pár password vagy
hitelkátyaszám :)

Végeredményben egyszerűbb lehet szétszedni a hdd-t, és mágnessel vagy
smirglipapírral végigsimogatni a tányérok felületeit.

Üdv:

HZX




További információk a(z) BSD levelezőlistáról