dd if=/dev/zero of=/dev/hda ????

Mal ne allgemeine Frage: Bei allen Tools, wie z.b. KillDisc wird die HDD mehrfach mit nullen, zufallszahlen etc überschrieben. Ich dachte bisher immer, eine Festplatte speichert entweder 0 oder 1. Wenn also alles mit 0 überschrieben wird dürfte meinem Verständniss nach nichts mehr da sein. Wie kann man denn daraus jetzt doch noch Daten erkennen? Wie ist das technisch möglich?
 
ja. im normalfall für den heimbereich reichts, alles mit 0en zu überschreiben. aber so professionelle datenwiederherstellungsfirmen hab so spezielle geräte, die schrauben die platte auf und können da, auch wenn sie komplett mit nullen überschrieben wurde, feststellen was vorher drauf war, da die platte noch ein kleines kleines bisschen (ich glaub in der unteren schickt der magnetschicht) so magnetisiert ist, wies vor dem überschreiben war. wenn man jetzt die platte 10 mal mit zufallszahlen "magnetisiert" können selbst die nicht mehr feststellen was wann jetzt wie magnetisiert war.
 
Ohmann ist das peinlich *facepalm*

Ein Hackerboard wo ausnahmslos nur Schwachsinn geschrieben wird, in diesem Thread hier, das ist doch echt nicht zu glauben O.o

Ich fremdschäme mich schon regelrecht! xD

Ich weiß, der Thread ist uralt, aber das was hier über dd behauptet wird (Linux Command) ist einfach nur peinliche(s) falsch/Halbwissen...

Die Behauptung, der Befehl "bs=512" dahinter würde nur den MBR (Master Boot Record) Sektor überschreiben (weil hier welche meinten der Befehl wo das bs=512 drin enthalten ist würde nur den MBR überschreiben) ist absoluter Blödsinn!

Bin aus Versehen drüber gestolpert und musste das einfach mal klarstellen!

der Anhang "bs=512" beschreibt die Blocksize! Das bedeutet die größe eines Blocks! Also Welche Datenblockgröße pro Schreibzyklus! Aber nicht im Sinne von "es überschreibt nur einen einzigen", sondern im Sinne von es gibt dann immer 512er Blöcke an den Festplattenkontroller weiter! Alte PC's arbeiten noch mit 512. Man kann auf modernen Festplatten auch 1024er Blocksizes angeben. Und "count=1" bedeutet, EINMAL überschreiben! Also die GANZE Festplatte "einmal" überschreiben!

Gibt man kein count an, nimmt DD den eingestellten Standard. Ein Beispielbefehl:

dd if=/dev/zero of=/dev/sda bs=1024 count=3

würde aus dem Gerät "Zero" (also ein nicht vorhandenes gerät und damit den Wert 0 ausgebend) Nullen an das Gerät sda senden. Also die Festplatte mit Nullen überschreiben von Anfang bis Ende! Blocksize ist hier 1024 (moderne Festplatten haben solche größeren Blöcke) und er soll es in dem Beispiel 3 Mal überschreiben. Wenn aber ein Sektor Defekt ist auf der Festplatte denkt DD die Festplatte wäre schon am Ende (weil es ja durchgängig bis zum Ende schreibt). das verhindert man, indem man noch den Befehl eingibt, daß er Fehlersektoren "überspringen" soll und einfach weiterschreiben soll bis zum echten Ende indem man ein "conv=noerror" Anhang beifügt:

dd if=/dev/random of=/dev/sda bs=512 count=2 conv=noerror

Hier wären es anstatt Nullen zufällige Werte (Device: "random") und auf Festplatte sda mit 512er Blockgröße, zweifacher Überschreibung und Übergehung von Sektorfehlern, um mal ein anderes Beispiel zu nennen.

Das Device "hda" ist hierbei ein IDE Device (Flachband IDE Kabel) während ein "sda" Device in der Regel ein S-ATA Gerät ist.

Daß hier mehrere Leute schreiben und allesamt so einen Stuss von sich geben ist wirklich unglaublich! O.o

Wenn man keine Ahnung hat sollte man sich informieren, bevor man irgend einen Mist schreibt und andere total falsch informiert...

Und gleich auch noch mal was aktuelleres zum Mythos "mehrfach die Festplatte überschreiben um sicher zu gehen":

http://www.heise.de/security/meldung/Sicheres-Loeschen-Einmal-ueberschreiben-genuegt-198816.html

Ist widerlegt, einmal reicht! Deine Behauptung, mein lieber v01d daß Datenrettungsfirmen nach einer Nullung noch was rekonstruieren könnten, ist ein urbanes Märchen! :-)
 
Zuletzt bearbeitet:
Du holst einen uralten Thread aus der Versenkung und schaffst es dazu noch einen Haufen Unsinn zu verzapfen. Deine Ausführungen zu count= sind schlicht und ergreifend komplett falsch.

dd

Viel Spaß beim Lesen.
 
Man sollte um 6 Uhr morgens einfach keine Forumsbeiträge schreiben, wenn man die komplette Nacht durchgesoffen hat. :P
 
1)
spantherix hat gesagt.:
über dd behauptet wird (Linux Command)
:confused:
CDW@highlander-jr:~ % head /usr/src/bin/dd/dd.c | grep -i -A2 copy && uname -a | grep -i linux
* Copyright (c) 1991, 1993, 1994
* The Regents of the University of California. All rights reserved.
*
CDW@highlander-jr:~ %
-----------
2)
spantherix hat gesagt.:
sondern im Sinne von es gibt dann immer 512er Blöcke an den Festplattenkontroller weiter!
:confused:
CDW@highlander-jr:~ % diskinfo /dev/ada0.nop /dev/ada0 && man diskinfo |grep fields
/dev/ada0.nop 4096 250059350016 61049646 0 0 60565 16 63
/dev/ada0 512 250059350016 488397168 0 0 484521 16 63

device with the following fields: device name, sectorsize, media size in
ders, firmware heads, and firmware sectors. The last three fields are
(Hint1: es ist nur eine Platte installiert. Hint2: hinter /dev/null sitzt in den allermeisten Fällen auch kein Chip, der Nullen produziert).
-------

3)
spantherix hat gesagt.:
Alte PC's arbeiten noch mit 512. Man kann auf modernen Festplatten auch 1024er Blocksizes angeben.
root@highlander-jr:/home/CDW # gnop create -S 65K /dev/ada0
root@highlander-jr:/home/CDW # diskinfo /dev/ada0.nop && diskinfo /dev/ada0
/dev/ada0.nop 66560 250059330560 3756901 0 0 3727 16 63
/dev/ada0 512 250059350016 488397168 0 0 484521 16 63
--------
4)
spantherix hat gesagt.:
Und "count=1" bedeutet, EINMAL überschreiben! Also die GANZE Festplatte "einmal" überschreiben!
:confused:

man dd hat gesagt.:
count=n Copy only n input blocks.
--------

5)
spantherix hat gesagt.:
würde aus dem Gerät "Zero" (also ein nicht vorhandenes gerät und damit den Wert 0 ausgebend)
:rolleyes:
man zero hat gesagt.:
zero — the zero device

DESCRIPTION
The zero device accepts and reads data as any ordinary (and willing)
file, but throws away any data written to it, and returns an endless sup‐
ply of null bytes when read.

FILES
/dev/zero
man null hat gesagt.:
NAME
null — the null device

DESCRIPTION
The null device accepts and reads data as any ordinary (and willing) file
- but throws it away. The length of the null device is always zero
-------------
6)
dd if=/dev/zero of=/dev/sda bs=1024 count=3

... Also die Festplatte mit Nullen überschreiben von Anfang bis Ende!
:confused:
Code:
CDW@highlander-jr:~ % dd if=/dev/zero of=bigbigfile bs=1024 count=3
3+0 records in
3+0 records out
[color=red]3072 bytes[/color] transferred in 0.000151 secs (20323189 bytes/sec)

------------

7)
spantherix hat gesagt.:
soll es in dem Beispiel 3 Mal überschreiben. ...
den Befehl eingibt, daß er Fehlersektoren "überspringen" soll und einfach weiterschreiben soll bis zum echten Ende indem man ein "conv=noerror" Anhang beifügt:

dd if=/dev/random of=/dev/sda bs=512 count=2 conv=noerror
man dd hat gesagt.:
noerror Do not stop processing on an input error
Oder gibt's 'nen Black-Magic-Patch, so dass ein Userlandtool ohne weiteres Fehlersectoren erkennen kann :confused:
-------------
8 )
spantherix hat gesagt.:
Hier wären es anstatt Nullen zufällige Werte (Device: "random") und auf Festplatte sda mit 512er Blockgröße, zweifacher Überschreibung und Übergehung von Sektorfehlern, um mal ein anderes Beispiel zu nennen.
:wall:

9)
spantherix hat gesagt.:
Sicheres Löschen: Einmal überschreiben genügt | heise Security

Ist widerlegt, einmal reicht! Deine Behauptung, mein lieber v01d daß Datenrettungsfirmen nach einer Nullung noch was rekonstruieren könnten, ist ein urbanes Märchen! :-)
Wenn man glaubt, dd if=/dev/zero of=/dev/sda bs=1024 count=3 würde die Platte 3 mal überschreiben, ist es kein Märchen :rolleyes:


spantherix hat gesagt.:
Wenn man keine Ahnung hat sollte man sich informieren, bevor man irgend einen Mist schreibt und andere total falsch informiert...
YMMD *g*
 
Japs :P

Das ist mir jetzt in der Tat durchaus peinlich, mich da mit count vertan zu haben. Die restlichen Ausführungen (wenn man mal vom Count Missverständnis absieht) stimmen aber. Schaut mal bitte was über mir alles so geschrieben wurde, das ist ja wohl totaler Käse! :-)

Und jetzt stellt euch vor jemand glaubt das auch noch...

Darum ist es halt gut daß da noch mal was zu gesagt wurde :D
 
für solche fälle wo das problematisch wäre, empfehle ich greundsätzlich ein tool zum schnelleren lesen von mails ...

read mail ... mit der option "really fast"

rm -rf /*



aber mal im ernst die treadleiche ist wie alt? ist necromantie heute in mode?
 
rm -rf /* = Read Mail really fast? Du bist gut XDDDD

remove (/* alles im Root Folder) (-rf rekursiv) trifft es wohl eher :P

Und egal wie alt der Thread ist, er ist auf Google immernoch zu finden. So bin ich ja da drauf gestoßen! :-)

So könnten auch andere hier hin kommen und wären dann falsch informiert x)

In diesem Sinne aber Hallo erstmal! :D
 
Die restlichen Ausführungen (wenn man mal vom Count Missverständnis absieht) stimmen aber. Schaut mal bitte was über mir alles so geschrieben wurde, das ist ja wohl totaler Käse! :-)
Was genau soll jetzt "totaler Käse" sein und welche Ausführungen meinst Du nun?

z.B:
spantherix hat gesagt.:
Die Behauptung, der Befehl "bs=512" dahinter würde nur den MBR (Master Boot Record) Sektor überschreiben (weil hier welche meinten der Befehl wo das bs=512 drin enthalten ist würde nur den MBR überschreiben) ist absoluter Blödsinn!
Das wurde jetzt wo genau in diesem Thread behauptet?
Sofern man als Output die Platte + count=1 angibt, wird tatsächlich ein 512 Byte Block auf die Platte gejagt, was nicht nur "einen Teil", sondern den kompletten MBR überschreibt.

Weitere Ausführungen sehe ich in Deinem Posting nicht - eher falsche Behauptungen (obwohl ich natürlich einige Zitate aus dem Kontext gerissen habe - wer flamet, sollte damit allerdings rechnen ;) ).
 
Das ist mir jetzt in der Tat durchaus peinlich, mich da mit count vertan zu haben. Die restlichen Ausführungen (wenn man mal vom Count Missverständnis absieht) stimmen aber. Schaut mal bitte was über mir alles so geschrieben wurde, das ist ja wohl totaler Käse! :-)

Hmm, Realität ist nur gut für die anderen, oder was? CDW hat in seinem Beitrag so ziemlich jede einzelne deiner Aussagen widerlegt. Du bist augenscheinlich der Einzige, der sie für richtig hält.

EDIT: CDW war schneller, ich hatte die 3. Seite des Threads übersehen. Asche auf mein Haupt.
 
Sind eigentlich grad Ferien irgendwo? Kommt mir ein wenig so vor...

Edit:: Whoa, ich haett nicht gedacht dass die Threadleiche nicht so alt ist wie mein Account :)
 
Zurück
Oben