AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Projekte ExXTreme Shredder:
Thema durchsuchen
Ansicht
Themen-Optionen

ExXTreme Shredder:

Ein Thema von HW764 · begonnen am 3. Jul 2004 · letzter Beitrag vom 4. Jul 2004
Antwort Antwort
Seite 2 von 2     12   
HW764
Dank eurer Hilfe ist mein Prog entlich ferig geworden!:

ExXTreme Shredder:
Löscht Dateien ihres Vertrauens.
Überschreibt die Datei 6 mal,
dass sie nicht wiederhergestellt werden kann. (Getestet mit Fast File Undelete).
Habe dieses Programm ausgiebig getestet! Mir sind keine Bugs bekannt.

Download: http://mitglied.lycos.de/halloween764/XPM/EXInstall.exe

Für die Lizenz habe ich AUQ Public-Licence-Builder benutzt.
 
HW764
 
#11
  Alt 4. Jul 2004, 13:55
Also, jedenfalls sicherer als im Papierkorb löschen^^!
  Mit Zitat antworten Zitat
Benutzerbild von negaH
negaH
 
#12
  Alt 4. Jul 2004, 14:17
Papierkorb löschen == ~100% das man geheime Infos extrahieren kann.

Shredder == wurde Datei mehrmals in der Größe geändert + wurden Daten in Backups verwaltet + wurden Daten in Swapdatei gespeichert + sind Spyer installiert / 4, bei WinWord 1 JA + 1 JA + 1 JA + 1 JA / 4 = 1, somit können nach Anwendung des Shredders mit gleichhoher Wahrscheinlichkeit wie der normale Papierkorb die Daten wiederhergestellt werden !!

Das gefährliche ist aber das man WEIS das der Papierkorb unsicher ist, aber man GLAUBT das der Shredder sicherer ist obwohl er genauso unsicher ist. Das gefährlichste Sicherheits-Risiko ist immer die Unsicherheiten als nicht vorhanden, oder die nicht vorhandene Sicherheit als gegeben einzustufen.

Es ist also wesentlich unsicherer sich auf ein angeblich sicheres Verfahren zu verlassen als dieses Verfahren NICHT zu benutzen. Wie sagt man so schön "mit einem scharfen Messer schneidet man sich nicht" !! Soll heisen: wenn man glaubt das ein Messer stumpf ist so ist es gerade dieser Moment in dem man sich an diesem Messer schneidet. Übertragen heist dies: Du suggerierst unerfahrenen Laien das mit deinem Shredder alles bestens ist, obwohl er auf Grund der gegebenen Umstände des Betriebsystemes garnicht sicher sein kann. In Sicherheitsfragen geht es nur um eine Alles-Oder-Nichts Entscheidung, ein dazwischen kann es nicht geben.

Sorry, für diese harschen Worte, aber das musste mal klargestellt werden.

Also nur unter IDEALEN Bedingungen kann dein Shredder für Sicherheit garantieren:
1.) die Datei belegte IMMER die gleichen Cluster auf der HD, wurde also niemals verkleinter/vergößert/umkopiert
2.) die Datei und deren Inhalte wurden nie in einem anderen Context gespeichert. D.h. die Inhalte wurden zB. nie über ein Keyboard mit Spyer eingegeben, wurden NIE über TCP/IP übertragen zb. in Mails, wurde nie auf einem Backup gespeichert, wurden nie in der Swapdatei verwaltet.
3.) zu jedem Zeitpunkt der Inhaltsbearbeitung hatte also dein Shredder die Kontrolle über die Inhaltsspeicherung, sei es im Speicher/auf der HD/während der Datenübertragungen usw. usw.

Nun ist die Frage einfach: KANN dein Shredder diese idealen Bedinungen erfüllen ??
Wenn nicht dann sinkt die Wahscheinlichkeit einer Datenwiederhestellung von 1/UNENDLICH auf 1/x, wobei x bei ca. 5-10 liegt. Somit:

perfekte Sicherheit = 1/UNENDLICH = 0.00000000000000000000000000000...0000000000000000 0...000000000000001
Papierkorb = 1/1 = 1
Shredder = 1/10 = 0.1

Der Unterschied zwischen guter Sicherheit im Vergleich zum Papierkorb/Shredder ist enorm, dagegengesetzt ist der Sicherheitsgewinn zwischen Papierkorb zum Shredder ja gerade lächerlich gering.

Gruß Hagen
  Mit Zitat antworten Zitat
Benutzerbild von negaH
negaH
 
#13
  Alt 4. Jul 2004, 14:25
Ich empfehle daher eine live verschlüsselte Festplatte. Alle Programme wie zB. WinWord/die Swapdatei müssen auf diese Festplatte zugreifen. Fast alle solche Tools die verschlüsselte Festplatten anbieten, erkennen den Moment wo Cluster frei werden, und shreddern dann diese Cluster automatisch. Sie erkennen sogar frei werdende Datenbereich innerhalb von Clustern, zB. durch verkleinern von Dateien und wipen diese Bereiche automatisch. Somit sind erstmal alle Informationen live verschlüsselt gespeichert und implizit geshreddert.

Ein gutes Freeware Tool mit offenen Sourcen war das E4M, Encrytion for the Masses.
Solche Tools benötigen also keine zusätzlichen Shredder und selbst eine Magnet-Resonanz-Analyse kann keinen Erfolg haben wenn man NICHT die Verschlüsselung knacken kann.

Gruß Hagen
  Mit Zitat antworten Zitat
HW764
 
#14
  Alt 4. Jul 2004, 14:44
Aaargh, zu langsam unterbrochen!
  Mit Zitat antworten Zitat
HW764
 
#15
  Alt 4. Jul 2004, 14:44
Werde es nocheinmal überarbeiten >> vom Netz genommen...
  Mit Zitat antworten Zitat
Benutzerbild von negaH
negaH
 
#16
  Alt 4. Jul 2004, 14:56
Oh, ich wollte dir jetzt nicht deine Arbeit schlecht machen. Es ging mir eher darum aufzuzeigen das die meisten Shredder am Markt, die ne ganze Stange Geld kosten können, aus Prinzip heraus garnicht so sicher sein können und egentlich nur Augenwischerei darstellen.

Natürlich, dein Shredder als kostenlose Freeware ist bei weitem sinnvoller als 100 Euro für einen kommerziellen auszugeben. So gesehen gibt es keinen Grund deinen Shredder aus dem Netz zu nehmen, nur solltest du eben auf die von mir oben besprochenen Probleme eingehen. Einige Punkte kann man als Anwender nämlich beeinflussen. Allerdings: eine live verschlüsselte HD ist bei weiten sicherer als ein Shredder.

Das blöde an Sicherheit und deren Einschätzung der Stärke ist es, das einerseits Sicherheit eine Alles-Oder-Nichts Frage ist die man aber zu beantworten versucht mit einer Kompromissetzung der Ansprüche der Kunden. Beides widerspricht sich im Grunde.

Gruß Hagen
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 2     12   


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:15 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz