Entra

View Full Version : CANCELLAZIONE SICURA???


Leonebianco
16-11-2008, 12:37
Ciao a tutti,
volendo vendere il mio pc completo di hd, volevo cancellare definitivamente i dati esistenti in modo SICURO.
HO usato il famigerato ERASER ed ho usato la funzione "cancella spazio non usato sull'hd".
Alla fine dell'operazione ho provato una utility di recupero file cancellati e sopresa: sono riuscito a ritrovare tutto.
Premetto che ho usato l'opzione di cancellazione con 7 ripassi.
Qualcuno mi sa spiegare se sbaglio?
Oppure esiste un altro programma MIGLIORE?

riazzituoi
16-11-2008, 16:02
.

Leonebianco
16-11-2008, 17:08
Ti consiglio HDD Low Level Format Tool (http://hddguru.com/content/en/software/2006.04.12-HDD-Low-Level-Format-Tool/) e poi HDDerase (chiamato anche Secure Erase):
http://cmrr.ucsd.edu/people/Hughes/SecureErase.shtml

col quale creare un boot cd (in alternativa lo trovi già integrato in Ultimate Boot CD)

PS
l'opzione "cancella spazio non usato sull'hd" di eraser [quale versione hai usato? che file system utilizzi? i dati sono recuperabili integralmente o sono corrotti?] non serve per lo zero filling dell'intero hard disk


Ho usato Eraser 5.8. Il file sysuetm dell'hd da "pulire" è FAT32.
I dati recuperati erano in eccellenti condizioni.
"non serve per lo zero filling dell'intero hard disk" --> non ho capito che intendi.

CMQ il mio scopo è mantenere intatto il sistema operativo e tutti i programmi sull'hd e fare in modo che i file cancellati (e che quindi non sono visibili) non siano recuperabili --> quindi niente formattazione a basso livello.

I programmi di cui mi hai parlato non li ho trovati in alcuna recensione e quindi non li conosco --> me li puoi descrivere brevemente? Fanno al caso mio?

NB: com eprova ho rifatto una 2° pulizia con 7 passate (sempre con eraser) ed una 3° con 3 passate.
Risultato? I file con alcuni programmi di recupero non sono visibili, con un altro invece si!

riazzituoi
16-11-2008, 21:27
.

Fuma80
18-11-2008, 10:50
Darik's Boot And Nuke ??

lo trovi qui :

http://www.dban.org/

Leonebianco
02-12-2008, 22:10
L'ultima versione "ufficiale" è la 5.86a



I programmi che ho citato prima servono ad eseguire delle operazioni di wiping e di zero filling, in modo da ripristinare le condizioni iniziali dell' hard disk, quindi non vanno bene per il tuo scopo (anche se è la procedura più sicura)

Il problema nel fs FAT è di come viene gestita l'operazione di cancellazione e rinomina dei file e dell'eccessiva area slack derivante dalla dimensione dei cluster (frammentazione interna).
Prima di utilizzare i vari tool per il wiping ti consiglio di effettuare una accurata deframmentazione dell'harddisk (infatti, anche se in teoria non sarebbe necesaria, può capitare, a causa di bug vari, che questi programmi non utilizzino in modo appropriaato le API di Windows per la deframmentazione), poi una passata con SDelete (http://download.sysinternals.com/Files/SDelete.zip), e poi nuovamente con eraser.

Comunque sarebbe più prudente effettuare una "pulizia totale" quando si vende il PC...


Avevo pensato anch'io ad un problema che potesse derivare dalle deframmentazione.
Non ho avuto modo di farla visto che dovevo dar via il pc abbastanza velocemente.

Tuttavia vorrei provare qualche metodo/programma che garantisca una certa sicurezza dei dati una volta cancellati.
Qualcuno ha sentito parlare di ACRONIS CLEANSER???

riazzituoi
03-12-2008, 11:07
.

Leonebianco
03-12-2008, 15:47
Personalmente non spenderei neanche un centesimo per un software che cancella dei dati. Esistono infatti ottime alternative gratuite (e opensource). Non è che un prodotto a pagamento sia per forza migliore di uno gratuito.
Le differenze, in questo caso, infatti sono minime:

le API, a meno che non ne venga utilizzata qualcuna interna (quindi non documentata), sono sempre quelle;

i PRNG sono anche quelli uguali (ISAAC, CryptGenRandom, Mersenne twister, Intel RNG, ecc)

gli algoritmi utilizzati per sovrascrivere i dati sono gli stessi (ovviamente alcuni programmi permettono di personalizzarli e di crearne a proprio piacimento).

Grazie per la tua celere risposta.

J.C.
03-12-2008, 20:02
Visto che c'è la discussione ne approfitto per una domanda stupida: se copio tante volte un file fino a riempire l'hard disk e poi cancello,ripetendo il procedimento più volte, finirei per sovrascrivere più volte i vecchi file eliminati?
O non è così semplice?

riazzituoi
03-12-2008, 21:45
.

BEY0ND
06-12-2008, 14:52
Non è così semplice, devi infatti considerare la struttura del file system e tutte le possibili problematiche: file slack, ram slack, metadata, rinomina dei file, ecc

Desideravo chiederti qualche semplice info sulla funzione "wipe",anche se su questo argomento ci eravamo già confrontati tempo addietro.
1-Eseguire il "wipe free space" di un hd comporta,oltre dei benefici di privacy riguardo ai file cancellati presumibilmente non più recuperabili(a seconda poi del metodo usato per cancellarli),dei vantaggi a livello prestazionale dello stesso hd,magari correlati alla deframmentazione?
2-Nel caso ritenessi il "wipe free space" una metodica utile,ogni quanto ne suggeriresti l'utilizzo?
3-Il metodo in figura come lo ritieni come compromesso tempo di lavoro per l'hd/sicurezza?

http://www.pctunerup.com/up/results/_200812/th_20081206143654_metodo.jpg (http://www.pctunerup.com/up/image.php?src=_200812/20081206143654_metodo.jpg)

4-In figura sono selezionati di default cestino,free space e $LogFile(utilizzato da win per ripristinare l'ntfs dopo un guasto al sistema).Mi consigli di selezionare anche il file slack(che mi sembra raccogliere info su dati sensibili casuali) e le proprietà file/cartelle(da dove si può risalire all'attività svolta col pc)?

http://www.pctunerup.com/up/results/_200812/th_20081206144859_east.jpg (http://www.pctunerup.com/up/image.php?src=_200812/20081206144859_east.jpg)

Grazie,ciao ciao

riazzituoi
07-12-2008, 00:40
.

BEY0ND
07-12-2008, 14:58
Grazie.:)

...ad esempio fremmentazione dell'mft...

Riguardo questo punto avrei altre info da chiederti:

1-Per ogni partizione esiste un mft,giusto?

2-Avrei la possibilità di applicare due diverse procedure riguardo l'mft:

a)deframmentarlo al reboot:

http://www.pctunerup.com/up/results/_200812/20081207144336_defragmft.jpg

b)compattarlo al reboot sempre per ogni partizione:

http://www.pctunerup.com/up/results/_200812/20081207144518_compactmft.jpg

Dove:

Compact records. In this case the program will re-write MFT records moving them to the table head.
Truncate MFT after compacting. Emptied during the procedure the table rows will be removed

Che se non ho capito male dovrebbe riscrivere l'mft per ogni singola partizione e poi applicare una sorta di pulizia sulla parte rimasta vuota affinchè avvenga il compact.

Quale delle due mi consigli?Credo cmq che la seconda sia un tantino più rischiosa.

3-E' normale che il "defrag mft" sia una procedura generale dell'intero hd,mentre il "compact mft" sia solo specifica per ogni partizione?Negli screen infatti la dicitura riferita alla partizione selezionata compare solo nel "compact".(volume E nell'esempio)

Grazie ancora.Ciao.

riazzituoi
07-12-2008, 17:46
.

BEY0ND
07-12-2008, 19:58
Grazie mille.;)
Opterò per un "defrag mft".
Ciao.:)