Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (19)
Emner Solid State-diske (SSD), Kryptering

Når SSD'en skal skrottes: Ingen sikker måde at slette data

Der er ingen garanteret løsning for, hvordan man sikrer, at fortrolige data bliver slettet på SSD-diske. Eneste skudsikre løsning er en makulator-kværn

Af Jesper Stein Sandal Tirsdag, 15. marts 2011 - 11:13

Det er nok de færreste, der har haft en SSD-disk siddende længe nok i pc'en eller serveren til, at det er tid til at skifte den ud. Men hvad gør du, når disken har udstået sin levetid i dit system og skal bortskaffes?

Konventionelle harddiske er forholdsvis simple. Her ligger data som mønstre af magnetisk polarisering, hvor vi erfaringsmæssigt ved, at mønstrene kan ødelægges ved at overskrive dataene eller ved at ødelægge de magnetiske mønstre med meget kraftige, specielle magneter.

SSD-diskene er baseret på flash-hukommelse, hvor hver bit repræsenteres ved en hukommelsescelle, der med elektricitet kan sættes til enten nul eller et. Men svagheden ved flash-hukommelse er, at hver celle kun kan tåle at få skiftet værdien et begrænset antal gange.

Derfor har diskene en indbygget algoritme, som sørger for at fordele skrivningen af data ligeligt mellem alle celler på disken, så man undgår, at et bestemt område så at sige brænder ud, mens andre områder er helt uden slid.

Og disse wear-and-tear-algoritmer til fordeling af data er en udfordring for sletning af data på diskene.

»Wear-algoritmen sidder så at sige på den forkerte side af disk-controlleren, så man har ikke styr på, hvor data ligger. Derfor kan man ikke være 100 procent sikker på, at data bliver overskrevet,« siger direktør Henrik Andersen fra data recovery-virksomheden Ibas til Version2.

Læs også: Et utidigt ryk i USB-kablet kan rydde din harddisk

Et sletteværktøj til konventionelle diske vil normalt overskrive alle data på disken, og her har værktøjerne fuld adgang til at skrive til alle sektorer på disken og kan styre præcis, hvor der bliver overskrevet data.

På en SSD vil diskens disk-controller og indbyggede algoritmer fungere som et mellemlag, der vil sløre, hvor overskrivningen foregår. Derfor kan data godt blive overskrevet efter forskrifterne, men det er i praksis ikke muligt at dokumentere det.

»Med de gængse sletteværktøjer, så er det ikke noget, du kan dokumentere,« siger Henrik Andersen.

Data i bufferen kan ikke slettes Der findes ganske vist en protokol for, hvordan dataene kan overskrives, men selvom man kan aktivere protokollen med producenternes egne diskværktøjer, så kan man ikke være sikker på, at alt er væk.

For det første er man afhængig af, at producenten har implementeret sletteprotokollen korrekt, og for det andet er det ikke sikkert, at sletningen omfatter alle data på disken.

Fordi SSD-diskene skal kunne fordele data mellem hukommelsescellerne, så de bliver slidt lige meget, så er der også indbygget en ekstra buffer eller midlertidigt lager. Og der kan ligge data i dette lager, som man ikke har adgang til via disk-controlleren. Derfor kan man heller ikke se, om eventuelle fortrolige data i lagret er slettet, efter man har aktiveret producentens sletteprotokol.

Hvis disken falder i de forkerte hænder vil det derimod være muligt at få adgang til lagret ved eksempelvis at skille disken ad for at få adgang til hukommelseschippene.

På grund af denne usikkerhed er rådet fra Henrik Andersen, at man indtil videre ikke skal stole på, at data på SSD-diske bliver slettet forsvarligt.

»Gem diskene indtil sletteteknologien er moden. Vi anbefaler at vente med at sætte brugte SSD-diske i omløb, hvis de har været brugt til fortrolige data,« siger han.

Tæv med hammer er ikke nok Med konventionelle mekanisk-magnetiske harddiske kan man anvende kraftige magnetfelter til at slette alle informationer på en disk ved populært sagt at nulstille polariseringen af det magnetiske materiale på diskene. Den teknologi dur ikke med SSD, fordi kredsløbenes evne til at bevare information ikke påvirkes af magnetfelter.

Tilbage står fysisk destruktion af diskene, men velkendte lavteknologiske løsninger med boremaskiner eller en hammer er heller ikke nogen garanti. Selve chippene er nemlig forholdsvis hårdføre i deres indpakning, og selvom man ødelægger printkortet, de sidder på, så er det muligt at rekonstruere data, så længe chippene er intakte.

Derfor skal SSD-disken bogstavelig talt kværnes med en makulator, hvis man vil være helt sikker, men det er ikke ligefrem en miljøvenlig løsning.

Fysisk destruktion af harddiske er en nem løsning, som mange benytter sig af, men ofte kan diskene genbruges, og firmaer og organisationer, der indsamler pc'er til genbrug i eksempelvis u-lande, kan som regel ikke bruge pc'er uden diske, fordi det gør det for dyrt at gøre pc'erne køreklare igen.

Mange virksomheder sælger i dag brugte harddiske via eksempelvis eBay, og flere undersøgelser har vist, at mange af diskene indeholder data, der ikke er blevet slettet ordentligt.

Kryptering er den bedste løsning Der findes flere værktøjer, der gør det muligt at slette indholdet fra konventionelle harddiske ved hjælp af én eller flere overskrivninger, alt efter hvilke krav fra brancher eller myndigheder man skal leve op til.

Disse værktøjer er imidlertid endnu ikke optimeret til SSD-diskene. Intel har ganske vist frigivet et værktøj, som ifølge Intel selv kan slette alle data på selskabets diske, men det er op til den enkelte organisation at vurdere, om værktøjet yder tilstrækkelig sikkerhed.

Flere producenter tilbyder også mulighed for indbygget kryptering af data på diskene, men igen er det en proces, som ikke direkte er synlig og dermed kan verificeres. Sikkerheden vil således afhænge af den krypteringsalgoritme som anvendes, og hvorvidt den yder tilstrækkelig sikkerhed, hvis disken falder i de forkerte hænder.

En løsning kan derfor være at vælge en krypteringsteknologi, hvor man krypterer alle data, der lægges på diskene. Hvis krypteringen er stærk nok, og alt er krypteret, så vil det være overordentligt vanskeligt for uvedkommende at få adgang til dataene, selvom man sælger diskene videre.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
SAP APO Senior-konsulent
Udgivet 8. feb 11.18
Software Developer
Udgivet 2. maj 10.54
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10

Kommentarer (19)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Hans Schou 15. mar. 2011 - 11.46
 
Smid nøglen væk
hvad gør du, når disken har udstået sin levetid i dit system og skal bortskaffes?

Jeg starter med at kryptere disken, når jeg får den. Når den så skal destrueres, så smider jeg "nøglen" væk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lasse Reinholt 15. mar. 2011 - 12.02
 
Slet, og skriv, til den er fuld

Hvorfor ikke bare slette alt og dernæst skrive, til den er fuld? Sådan sikrer man, at al pladsen er overskrevet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 15. mar. 2011 - 12.28
 
Re: Slet, og skriv, til den er fuld

Nogle SSD diske har mere fysisk plads end logisk plads, blandt andet for at have nogle sektorer i overskud, hvis nogle skulle "stå af". Så man kan ikke være helt sikker på, at alt er overskrevet.

Man kan selvfølgelig gentage proceduren så mange gange, at man overskrider det maksimale antal skrivninger til hver sektor, men så kan disken ikke bruges igen. Så kan man ligesågodt destruere disken fysisk.

Det sagt, så vil sletning og opfyldning nok kunne modstå de fleste angreb. Så hvis du ikke har tophemmeligt data på din disk, skal det nok virke nogenlunde godt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 15. mar. 2011 - 12.36
 
hammer meet ssd

det tager ikke mange sekunder at ramme hver memory chip med en hammer

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 15. mar. 2011 - 12.45
 
Re: Slet, og skriv, til den er fuld
Nogle SSD diske har mere fysisk plads end logisk plads, blandt andet for at have nogle sektorer i overskud

dd rammer sådanne situationer på en harddisk. Hvordan reagerer en SSD på en fuldstændig overskrivning med dd?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rud W. Wichmann 15. mar. 2011 - 12.48
 
Re: hammer meet ssd

Nemmerlig - hvis en disk har "tophemmelig" data - som omtalt ovenfor (hvad dette ellers for en størrelse) kan det vel ikke være et problem at putte disken i en blender !

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 15. mar. 2011 - 12.49
 
SandForce og Secure Erase

Så vidt jeg kan læse mig til på det store, kloge internet[1], kan man få SSD'er med indbygget AES kryptering, så man ikke får performancetabet ved "almindelig" kryptering fra operativsystemet.

Desuden kan jeg læse mig til at når SSD'er implementerer den sikkerhedsfeature der hedder "Secure Erase", kan man ad den vej få en sikker sletning af sine data på SSD'er.

Er der nogen der har dybere viden omkring disse ting?

[1] http://www.sandforce.com/index.php?id=177&parentId=2
[2] http://cmrr.ucsd.edu/people/Hughes/documents/QandAforwebsite10212008_000...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels J. Hansen 15. mar. 2011 - 15.16
 
Ingen sag for Will IT blend...

http://www.willitblend.com/ - i øvrigt et interessant studie i hvad social marketing kan gøre for en virksomhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon L. Nielsen 15. mar. 2011 - 15.18
 
Re: Slet, og skriv, til den er fuld

Nej, sektore som din harddisk har remappet pga. hel eller delvist fejl kan du ikke fange med dd (hvis du bruger standard OS access i hvert fald) da de er usynlige fra OS siden. Den primaere forskel er at SSD har mange flere reserve sektore.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Hedemann 15. mar. 2011 - 16.15
 
Re: hammer meet ssd

Jeg er enig, en tur med hammer så er det sikker alle data er værk.

Det gjorde jeg selv ved vores gamle HDDs da vi rydde op i vores lager/rod.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Hansen 15. mar. 2011 - 19.31
 
Nem metode

5 minutter i mikrobølgeovnen på 700 watt.

Der vil næppe være en eneste transistor, der fungerer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjørn Froberg 16. mar. 2011 - 06.28
 
Kryptering

Kryptering og smide nøglerne væk efter endt brug.

Done deal. :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Tørnes Hansen 16. mar. 2011 - 08.40
 
Re: hammer meet ssd

Hvis man absolut skal være rå, så kan man:

  • grille elektronikken inde i en passende stor tesla kugle
  • sætte noget højspænding på elektronikkens flash hukommelse
  • udsætte elektronikkens flash for en passende mængde røntgenstråling, eller
  • smide disken ind i en lettere brugt atomreaktor (hvis du ellers tør nærme dig den), hvor neutronstrålingen nok skal få has på al elektronikken.
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ask Holme 16. mar. 2011 - 11.02
 
Re: Smid nøglen væk

Jeg må indrømme at jeg har lidt svært ved at se business casen i at anvende ekstern kryptering på hele disken.
Som det er idag har SSD'er stadig en pæn pris markup over traditionelle diske (også når vi snakker enterprise udstyr).
Vælger man SSD er det derfor ofte en bevidst investering i bedre I/O (SSDer er især gode til random reads).

Men hvis man så til gengæld er nød til at lægge et krypteringslag ind foran disken, ja så er vi vel hurtigt der hvor business casen for at vælge SSD i første omgang er forsvundet

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 16. mar. 2011 - 11.27
 
Har brugt makulatoren tidligere..

Jeg skulle for få år siden skille os af med ca 200 kg harddiske, og der var det klart hurtigst med en makulator. Vi brugte et firma der måske hed Devello, der kom kørende med en makulator, og så var det bare med at læsse ind.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
svend erik Venstrup-Nielsen 17. mar. 2011 - 08.14
 
Sletning af data på SSD

Hejsa

På folgende link er der nogle bud fra kingston, om beskyttelse af data;

http://www.kingston.com/dkroot/ssd/vplus_100e.asp

--
Hilsen
Svend-ev

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Axboe 17. mar. 2011 - 16.03
 
Re: Slet, og skriv, til den er fuld

At overskrive det logiske addresserum (det du angiver med sektorer fra operativ systemet) er ingen garanti for at det fysiske medie er overskrevet også. Alle SSD diske har overprovisionering af flash for at undgå for store performance dyk når det logiske adresserum er ved at være fyldt op. Desuden er der langt fra en 1:1 mapping mellem det fysiske og logiske adresserum. Så en 'dd' lignende metode på en SSD disk er absolut ikke en god løsning.

Den eneste måde at få sikkert slettet en flash disk på er hvis fabrikanten giver dig en måde at udføre det på.

Ellers er der jo altid hammeren, eller som andre foreslår, krypter din disk inden du smider data på den.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Jensen 21. mar. 2011 - 13.36
 
Pas på med kryptering...

Der nævnes flere gange at 'man bare' kan kryptere sine data og smide nøglen væk. Det er delvis sandt - man skal i så fald sørge for at vælge et værktøj der specifikt håndterer problemstillinger omkring wearlevelling som SSD'er laver - hvilket f.eks. TrueCrypt specifikt ikke håndterer:

http://www.truecrypt.org/docs/wear-leveling

Hvordan BitLocker gør ved jeg ikke - men pointen er at man ikke 'bare' skal kryptere - man skal når man krypterer forstå det og gøre det korrekt. Ellers er MegaAES-4096-XXL eller hvad algoritme der bruges ikke nødvendigvis din redning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjørn Froberg 21. mar. 2011 - 16.43
 
Re: Pas på med kryptering...

Sophos ville nok være mit bud i første omgang.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Verdens mest brugte browser hedder Chrome

    9 comments.
    Last update 1 time 16 minutter
    Skrevet af Ove Andersen
  2. HTML5 – det nye sort?

    12 comments.
    Last update 6 timer 18 minutter
    Skrevet af Kristian Dalgård
  3. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 6 timer 54 minutter
    Skrevet af Martin Jensen
  4. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 8 timer 26 minutter
    Skrevet af Lars Bjerregaard
  5. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 8 timer 40 minutter
    Skrevet af Jesper Lund Stocholm
  6. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 8 timer 44 minutter
    Skrevet af Jan Peter Bagge
  7. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 8 timer 50 minutter
    Skrevet af Allan Ebdrup
  8. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 8 timer 52 minutter
    Skrevet af Lars Bjerregaard

Mere debat »

It-virksomheder

Pekke
|
Black Box
|
Sharkcell
|
Mobile Advisor
|
Incube
|
EVRY Danmark A/S
|
Halibut
|
TOPdesk Danmark
|
Nhouse
|
Olsens IT
|
NNIT
|
BusinessMann
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300