1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Tablet PCs
  4. iPad

Viele SSDs und USB-Sticks lassen sich nicht sicher löschen

  • Reppo
  • 27. Februar 2011 um 03:42
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 27. Februar 2011 um 03:42
    • #1

    Viele Solid-State Disks (SSDs) und andere Flash-Speichermedien wie USB-Sticks oder Speicherkarten lassen sich mit Software nicht sicher löschen. Auch nach dem mehrfachen Überschreiben des gesamten Mediums bleiben in den Speicherzellen der NAND-Flash-Chips möglicherweise noch Reste der ursprünglichen Daten erhalten. An diese kommt man zwar typischerweise über die normale Schnittstelle des Speichermediums nicht heran, sondern man muss dazu die einzelnen Chips mit spezieller Elektronik auslesen. Doch das Fehlen zuverlässiger Löschfunktionen macht solche Speichermedien für bestimmte Einsatzzwecke ungeeignet, schreibt ein Forscherteam der Universität von Kalifornien in San Diego um Michael Wei.






    Ming, der Gnadenlose: FPGA-Adapter zum Auslesen einzelner NAND-Flashes
    Bild: UCSD Die Forscher präsentieren ihre Studie (PDF-Datei) auf der Usenix Conference on File and Storage Technologies (FAST'11). Sie haben mit zahlreichen SSDs experimentiert und einzelne Flash-Chips mit einem selbstgebauten Adapter ausgelesen, den sie mit Hilfe eines FPGA-Chips realisierten. Zuvor hatten sie jeweils versucht, die ursprünglich auf dem Medium gespeicherten Daten mit unterschiedlichen Verfahren sicher zu löschen (Sanitization). Genau zu diesem Zweck setzen manche SSDs den Befehl ATA Secure Erase um – doch einerseits ist das nicht bei allen SSDs der Fall und andererseits wurde er laut der Forschergruppe teilweise fehlerhaft implementiert.
    Das (mehrfache) Überschreiben sämtlicher Daten, was bei herkömmlichen Magnetscheibenfestplatten als sicheres Löschverfahren angesehen wird, funktioniert bei SSDs nicht zuverlässig: Wegen des Wear Leveling besteht kein eindeutiger Bezug zwischen den physischen (Flash-)Speicherzellen und den Sektoradressen, die über die normale (ATA-/SATA-/USB-/SD-)Schnittstelle des jeweiligen Mediums erreichbar sind. Über diese Schnittstelle sind die gelöschten Daten zwar nach dem Überschreiben selbstverständlich nicht mehr erreichbar, Reste können aber eben trotzdem noch in den einzelnen Chips verbleiben. Insbesondere sei es – anders als bei gewöhnlichen Festplatten – bei SSDs kaum möglich, einzelne Dateien sicher zu löschen.
    Die Forscher fordern, dass die SSD-Hersteller verifizierbare Verfahren entwickeln, mit denen sich Daten ohne Rückstände löschen lassen. Sie sprechen nicht von Wear Leveling, sondern allgemeiner von einem Flash Translation Layer (FTL), der den Zusammenhang zwischen Logical Block Address (LBA) und den physischen "Pages" der Flash-Chips herstellt. Ergänzung: Weil NAND-Flash-Speicherzellen nach einer gewissen Zahl von Schreib-/Löschvorgängen ausfallen, versucht der Wear-Leveling-Algorithmus, Schreibvorgänge gleichmäßig zu verteilen. Anstatt eine bereits beschriebene Flash-Page tatsächlich zu überschreiben, markiert der SSD-Controller sie möglicherweise bloß als ungültig und ordnet der angeforderte LBA eine andere physische Flash-Page zu, in die er die neuen Daten schreibt. Somit bleiben die alten Daten also erhalten.
    Spezielle Controller mancher aktueller Festplatten und SSDs ermöglichen eine Vollverschlüsselung sämtlicher geschriebener Daten ohne Geschwindigkeitseinbußen (Full Disk Encryption/FDE, Self-Encrypting Drive/SED). So ist ein sicheres Löschen einfach und schnell dadurch möglich, dass bloß der zuvor verwendete kryptografische Schlüssel rückstandslos gelöscht wird. Die Forschergruppe um Michael Wei hält das Verfahren im Prinzip für sicher, warnt aber angesichts der gefundenen Fehler bei den anderen Löschmethoden davor, dieser Lösung "allzu optimistisch" zu vertrauen.
    Auch Software-Lösungen wie True Crypt bergen auf SSDs Tücken: Einerseits drohen beim nachträglichen Verschlüsseln von Partitionen auf Medien mit Wear Leveling Schwächen in der Verschlüsselung und die sogenannte "Plausible Deniability" ist nicht zu gewährleisten. Andererseits kann die Schreibgeschwindigkeit einer SSD darunter leiden, dass auch eigentlich freie Speicherbereiche sicherheitshalber mit Zufallszahlen gefüllt werden, um den Füllstand von Partitionen zu verschleiern.
    Bei den im Festplatten-Controller eingebauten Verschlüsselungsfunktionen kann das Passwort entweder über eine Zusatzsoftware eingegeben werden, das sogenannte ATA-Passwort kann die Verschlüsselung mit einem Zufallswert steuern oder per TCG Opal wird die Platte über BIOS-Funktionen an das Trusted Platform Module (TPM) des Mainboards gekoppelt, sodass sie nur daran nutzbar ist.
    Als zuverlässige Alternative zur Vernichtung gespeicherter Daten eignet sich die mechanische Zerstörung des Speichermediums, wie sie auch bei normalen Festplatten angewendet wird. ("[email protected]")

    Quelle: heise.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  2. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  3. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  4. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  5. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  6. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  7. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  8. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27
  9. Änderungen bei der Update-Garantie für Kindle-Reader erschüttern das Vertrauen

    heugabel
    1. Juni 2026 um 16:27
  10. Mehrfache Hausdurchsuchungen legal: Was die Rechtsprechung sagt

    heugabel
    1. Juni 2026 um 15:27

Aktivste Themen

  1. XBMC auf dem iPad

    29 Antworten
  2. Apple Event am 07.03.2012: The new iPad & Apple TV

    21 Antworten
  3. ipad sky go auf TV

    16 Antworten
  4. Das sagen die ersten Tester zu Apples neuem iPad

    12 Antworten
  5. ER IST DA! untethered iPad 2 Jailbreak mit JailbreakMe 3.0!

    12 Antworten
  6. TV-Streams fürs Ipad und IPhone!!!

    12 Antworten
  7. X-Diaries auf Ipad2 schauen ! wie ?

    11 Antworten
  8. Sat mit SKY auf IPAD4 Streamen

    9 Antworten
  9. iPad Mini von Apple vorgestellt und Umfrage dazu

    9 Antworten
  10. Ipad2 udn Absynthe

    8 Antworten
© 2024 Zebradem - Software by WoltLab