Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

DataSchredder Test

Diskussion: DataSchredder Test im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, da ich wegen diesem Thema den DataSchredder auf Habosoft.de.vu veröffentlich hatte, und eine kleine Diskussion auftrat ob dieser ...

Antwort
Alt 29.05.04, 23:12   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard DataSchredder Test

Anzeige

Hi,
da ich wegen diesem Thema den DataSchredder auf Habosoft.de.vu veröffentlich hatte, und eine kleine Diskussion auftrat ob dieser wirklich sicher sei, hab ich einen kleinen Test ausgeschrieben:

Näheres dazu hier: http://www.habosoft.de.vu/dataschredder.html

Schon mal danke fürs Interesse.

mfg. Flou

Flou ist offline   Mit Zitat antworten
Alt 30.05.04, 01:18   #2 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Also nimms mir nicht krumm aber das ist doch absulut witzlos. Das sieht vielleicht Eindrucksvoll aus, sagt aber absulut ueberhaupt nichts aus und ermoeglicht keine Einschaetzung ob die Software den Schutzzielen gerecht wird.

Viel interessanter sind ein paar Informationen was die Software eigentlich macht, Wie viele Durchgänge? Random, Nullen? Irgendwas das man schon kennt? NAVSO P-5239-26, DoD-Standards, Gutmann oder gar was vom Schneier? Wenn eigene Kompsition: Fuer welche Schutzziele wurde entwickelt, wie wurde getestet (Medientypen, Dateisysteme)? Etc, etc.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.05.04, 16:24   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
technische Details wie schon erwähnt wären viel Intressanter als nur ob man das Bild wiederherstellen kann.

Denn wenn man es herstellen kann ist es nicht so schlimm, bloß der Inhalt darf nicht mehr zu sehen sein (der muss Komplett überschrieben worden sein)

Außerdem müssen die Überschreibungsdurchläufe angegeben bzw. bestimmt werden können.
Denn auch wenn man die mit dem eigenen PC nicht herstellen kann, es gibt spezial Geräte die die Randbereiche einer Datei auslesen, die beim einfachen überschreiben nicht überschrieben wurden.
Elderan ist offline   Mit Zitat antworten
Alt 30.05.04, 17:25   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Das ganze wird 8 fach durchgeführt, und mit Zufallszahlen überschrieben.
Deine Standarts sagen mir nichts, da ich mich mit dem ganzen Thema nicht wirklich auseinandergesetzt habe, sondern jeglich ein paar Infos eingeholt habe.
Flou ist offline   Mit Zitat antworten
Alt 30.05.04, 18:08   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
Deine Standarts sagen mir nichts, da ich mich mit dem ganzen Thema nicht wirklich auseinandergesetzt habe, sondern jeglich ein paar Infos eingeholt habe.
Hallo,
dann würde ich das erstmal nicht als relativ Sicher sehen.

Denn wenn ich ohne Ahnung einen Verschlüsselungsprog. schreibe, kann ich auch nicht sagen der der Algorithmus sicher ist, nur weil man den selber nicht knacken kann.

Und 8 fach Überschreiben ist für normale Leute einfach viel zu viel....
Wenn man 1 GB löschen will, dann muss man erst 8 GB schreiben, und das dauert einfach zu lange. Bei allen wo die Kacke nicht am dampfen ist, sollte 1 fach reichen, aber am besten ist wenn man die Wahl hat, zwischen:

Sicher (1 mal überschreiben)
Sehr Sicher ( 3 - 8 mal überschreiben)
Extrem Sicher (12 - 35 mal überschreiben)
Elderan ist offline   Mit Zitat antworten
Alt 30.05.04, 18:46   #6 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Tsts, ein feines Spielzeug! *g*

@Sieben,
bitte mach' unseren Flou nicht herunter. Gerade durch
Programmierung solcher Tools kann man nämlich 'ne Menge lernen.
Flou's Proggy ist also nicht witzlos.

@Flou,
Das Proggy ist niedlich, aber dessen Benutzerobefläche ist
sche***e.
1). Das Proggy muss ein besseres, durchdachteres Gesicht bekommen.
2). Die Anzahl der Überschreibvorgönge muss einstellbar sein.
3). Das Byte, mit dem überschriebeben werden soll, muss festlegbar sein.

Da das Proggy zum Überschreiben ja die windowseigenen Datei-
routinen benutzt, wird Dein Programm keine millitärische Zulassung
bekommen. Warum nicht?
Informiere Dich, Flou, google!

Also, Hacker, überarbeite Dein Programm!

Golgotha
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 30.05.04, 18:51   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,

Nagut sowas zu Programmieren ist natürlich nicht schlecht, aber man sollte sowas lieber als übung ansehen, und nicht als sicheres Tools zum Daten Schredder anpreisen


Zitat:
3). Das Byte, mit dem überschriebeben werden soll, muss festlegbar sein.
Warum das denn? Klar das ist ein nettes Feature, aber Zufallszahlen ist glaub ich mit das beste.

Aber solange die Datei vernichtet ist, ist es egal womit das überschrieben wurde
Elderan ist offline   Mit Zitat antworten
Alt 30.05.04, 18:54   #8 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
1). Das Proggy muss ein besseres, durchdachteres Gesicht bekommen.
2). Die Anzahl der Überschreibvorgönge muss einstellbar sein.
3). Das Byte, mit dem überschriebeben werden soll, muss festlegbar sein
Sind gute Vorschläge, werd mich mal hinsetzen und diese verwirklichen.

Zitat:
wird Dein Programm keine millitärische Zulassung
bekommen.
Was ist das überhaupt?
Wozu sollte dies dienlich sein?

Zitat:
nicht als sicheres Tools zum Daten Schredder anpreisen
Meiner Meinung nach ist es sicher, auserdem hat mir bisher noch keiner konkret gesagt was daran unsicher sei!

mfg. Flou
Flou ist offline   Mit Zitat antworten
Alt 30.05.04, 19:01   #9 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Flou schribbelte:

> Was ist das überhaupt?
> Wozu sollte dies dienlich sein?

Nehmen wir mal an, dass von Deinem Proggy Menschenleben abhängen --
Es muss so sicher wie irgend möglich sein, sonst ist's kein
Sicherheitsprogramm!

Golgotha
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 30.05.04, 19:49   #10 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,

Zitat:
Meiner Meinung nach ist es sicher, auserdem hat mir bisher noch keiner konkret gesagt was daran unsicher sei!
dafür müsste man den Quellcode haben.

Bzw. zum Testen müsste man ein paar Aufwendigere Test machen.

P.S. Microsoft denkt auch das XP sicher sei (als es neu war), aber jetzt ....
Elderan ist offline   Mit Zitat antworten
Alt 30.05.04, 23:06   #11 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Golgotha
@Sieben,
bitte mach' unseren Flou nicht herunter.
Mach ich nicht. Ich uebe Kritk an der Sache, nicht Kritik an Flou.

Zitat:
Gerade durch Programmierung solcher Tools kann man nämlich 'ne Menge lernen. Flou's Proggy ist also nicht witzlos.
Will ich nicht bestreiten. Mein "witzlos" bezog sich lediglich auf das Verfahren mit dem Sicherheit demonstriert werden soll. Zu der Aussage stehe ich. :-)
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 31.05.04, 16:34   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja hier nochmal ein paar Verbesserungsvorschläge:
-Wenn man mit der rechten Maustaste auf eine Datei klickt, steht da ja immer Kopieren, Auschneiden etc. dort evt. eine Verknüpfung mit deinem Prog, das wenn man die Verknüpung anklickt, die Datei gelöscht wird
-Man sollte evt. auch einen ganzen Ordner löschen können, bzw. mehrere Dateien die man dann alle Makiert (so wie im Explorer makieren).
Denn damit 50 Dateien zu löschen nervt echt.
-Anzahl der Überschreibungen bestimmen
-Statusanzeige mit % anzeigen. Denn wenn man z.B. 100 MB löscht, denkt man das sich das Programm aufgehangen hat, weil es so lange dauert...
Elderan ist offline   Mit Zitat antworten
Alt 31.05.04, 20:37   #13 (permalink)
 
Registriert seit: 26.09.02
LordCyrix Leistung: Facit NTK
LordCyrix eine Nachricht über ICQ schicken
Likes: 0
Standard

Das BSI scheint auch recht interessiert an solcherlei Dingen zu sein.
Siehe den folgenden Link zu einer Ausschreibung. Dort geht es darum herauszufinden wie sicher das Löschen von Daten auf verschiedensten Datenträgern wirklich ist und ob Daten ggf. auch wieder hergestellt werden können und wenn ja, zu welchem Preis und Aufwand usw..

Aber lest selbst: Ausschreibung-BSI
LordCyrix ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » DataSchredder Test
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RAM Test Tec Programmieraufgaben 24 14.07.07 14:28
test throjan Hackerboard.de-Feedback 13 03.10.01 17:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61