Verschlüsseln Sie die Daten, bevor Sie sie speichern. Wischen Sie den Schlüssel, um die Daten zu löschen.
Wenn Sie die Daten bereits im Klartext geschrieben haben, ist es zu spät, um sie auf einfache Weise zu löschen. Es können mehrere Kopien der Daten an verschiedenen Orten herumliegen:
- auf dem Dateisystem, wenn die Datei mehrmals geschrieben wurde (entweder überschrieben oder ersetzt);
- auf dem Dateisystem, wenn es im Rahmen der Defragmentierung neu angeordnet wurde;
- im Tagebuch (dies wird wahrscheinlich ziemlich schnell verschwinden, nachdem die Daten zuletzt geschrieben wurden);
- in Backups;
- in behinderten Sektoren (vor allem auf SSD).
Um Kopien der Daten im Dateisystem zu entfernen, müssen Sie den freien Speicherplatz ausfüllen ( cat /dev/zero >somefile
und warten, bis das Dateisystem voll ist). Dies überschreibt alle vollen Blöcke.
Kleine Teile der Daten können in unvollständigen Blöcken verbleiben, die teilweise von anderen Dateien verwendet werden. Dies betrifft insbesondere Dateinamen, die in Blöcken verbleiben können, in denen Verzeichnisinhalte gespeichert sind. Um alles loszuwerden, sichern Sie alle Dateien, überschreiben Sie das Gerät mit dem Dateisystem vollständig und stellen Sie die Dateien wieder her.
Speichermedien können Daten in Blöcken speichern, die nicht mehr verwendet werden. Auf Festplatten bedeutet dies, dass fehlerhafte Blöcke neu zugeordnet wurden. Dies ist ein ziemlich seltenes Ereignis, bis die Festplatte abgenutzt ist. Bei SSDs tritt dies häufig aufgrund von Abnutzungsnivellierungen auf. In beiden Fällen ist die Bedrohung sehr gering, da für den Zugriff auf diese Daten ein eher erfahrener Angreifer mit mäßig teurer Hardware und Zeitverschwendung erforderlich ist. Wenn Sie sich um diese Bedrohungen kümmern, verschlüsseln Sie Ihre Daten und lassen Sie Ihren Schlüssel nicht herumliegen.
Beachten Sie, dass Sie möglicherweise Hinweise zum Löschen von Daten erhalten, indem Sie mehrere Durchgänge durchführen oder zufällige Daten anstelle von Nullen verwenden („Gutmann-Wipe“). Vergiss es: Dies gilt nur für Festplatten der 1980er Jahre (und selbst dann sind die Daten nicht so billig zu rekonstruieren und die Rekonstruktion ist ziemlich unzuverlässig). Das Überschreiben mit Nullen ist gut genug. mehrere zufällige Durchläufe sind veraltete Ratschläge oder Schlangenöl. Siehe Warum ist es um ein Vielfaches besser, Nullen (oder zufällige Daten) auf eine Festplatte zu schreiben, als es nur einmal zu tun?