Macht es Sinn, immer mal den SSD-Cache einer SSD löschen?

shaadar

Commander
Registriert
Aug. 2010
Beiträge
2.591
Liebe Forumistas,

erstmal meine Hardware:


Crucial MX500 250 GB SATA-SSD Win10-Home-64bit-System (unverschlüsselt)

2x Micron Ion 5210 7,68 TB SATA-SSDs (je eine verschlüsselte Veracryptpartition)

Mainboard MSI B350 PC Mate


Ich habe eine Frage zu einem Thema, mit dem ich mich nicht so gut auskenne und nicht so viel finde. Also auf zu den Fragen - ist es sinnvoll, den SSD-Cache ab und zu zu löschen, und wenn ja, wie?

Was macht ein SSD-Cache – er behält manche Daten, die er später verschnellernd anbieten könnte. Aber ist das gefährlich - da angreifbar? Ich habe eine gewisse Sicherheitsstrategie (Antivirus, Veracrypt auf allen eigenen inkl. sensiblen Dateien, nur im Admin-Konto sein wenn nötig, https durchgehend, NoScript, Bleachbit gegen temporäre Dateien und siehe unten, …). Bin aber kein Überflieger.

Kann also ein Angreifer aus dem SSD-Cache der System-SSD Daten trotzdem lesen, die ich gerade zum Verwenden mit Veracrypt entschlüsselt hatte und dann die Partition wieder dismounted habe und das bearbeitende Programm geschlossen? Durch Diebstahl des PCs, Angriff aus dem Internet?

Ich habe aber gelesen, dass ein TRIM-Befehl sowas löschen kann. Ist der sicher und oft selbstwiederholend?

So war ich immer mal dabei, der System-SSD den „freien Speicherplatz löschen“ zu probieren, auch wenn das eigentlich für HDDs ist. (Bleachbit schreibt eine große Datei in die Partition so lange bis die SSD ganz voll ist). Durch das viele Schreiben bis zum Anschlag der System-SSD wird doch wahrscheinlich dann das gerade viel geschriebene im Cache sein und nicht mehr die vorherigen Daten?

Darüber hinaus - Bleachbit gibt es wohl nicht für Win 11 nach meinen Recherchen – also bräuchte ich da bald Ersatz auch für temporäre Dateien mehrerer Programme, die meine Daten nicht weitergibt wie CCLeaner Und: haben die Micron Ion 5210 intern für den Cache etwa eine AES-Verschlüsselung?

Vielen Dank für die Infos.
 
Nein, alles den Controller machen lassen. Auch TRIM macht die SSD/Windows vollautomatisch.

Bleachbit und Alternativen
Windows Datenträgerbereinigung im Administratormodus. Alles andere schadet eher als es nützt.
 
  • Gefällt mir
Reaktionen: shaadar, Nero FX, Reepo und eine weitere Person
Deine MX500 hat einen DDR3 Cache. Bedeutet: Strom weg = Daten im Cache weg. Abgelegte Daten im Cache sind AES256 und TCG Opal 2 verschlüsselt. Schaust du hier https://www.ontrack.com/de-de/blog/was-ist-tcg-opal-und-was-sind-seds

Falls Windows im Einsatz ist, und du Angst vor unbefugtem Zugriff durch Diebstahl hast, nimm Bitlocker für deine Medien. Ist bereits in Windows integriert und jederzeit aktivierbar.

TRIM prüfen: CMD öffnen und
fsutil behavior query DisableDeleteNotify
eingeben, wenn die Ausgabe beides mal "0" ist, dann ist TRIM aktiv.
TRIM hat keine Auswirkungen auf die Datensicherheit, weder positiv noch negativ, egal in welchem Szenario.
 
  • Gefällt mir
Reaktionen: shaadar
Du verwechselst hier etwas ganz gewaltig ..... einen SSD-Cache gibt es so nicht mehr, das gab es nur in der Zeit als SSD's brandbeu waren und solche Konstrukte wie SSHD's auf dem Markt waren bzw. keline SSD'd genutzt wurden um als Cache für normale HDD's zu dienen.

Das was JETZT genutzt wird ist eig. nur ein PUFFER, und auch eher nur ein SCHREIB-Puffer. Zum LESEN brauchen SSD's keinen Cache/Puffer ......
 
  • Gefällt mir
Reaktionen: Reepo
Hier liegt ein Missverständnis vor. Bei SSDs wird der verbaute RAM zur Speicherung der Zuordnungstabelle genutzt, nicht zur Datenspeicherung wie z.B. bei HDDs.
 
Danke für die Infos. Ok. Dann brauche ich da keine Sicherheitslücke vermuten.
 
Ähm NEIN ... die Zuordnungstabelle liegt garantiert NICHT im RAM. Das wäre schlicht idiotisch da Strom weg = Daten weg = Nix mehr Lesbar.
Alleine auf die Idee zu kommen das es so sein könnte .......
 
  • Gefällt mir
Reaktionen: Seby007
Hi,

Kann also ein Angreifer aus dem SSD-Cache der System-SSD Daten trotzdem lesen, die ich gerade zum Verwenden mit Veracrypt entschlüsselt hatte und dann die Partition wieder dismounted habe und das bearbeitende Programm geschlossen? Durch Diebstahl des PCs, Angriff aus dem Internet?

Bist du bei der CIA, FBI, MI6 oder so tätig? EIn aus der luftgegriffenes Problem meiner Ansicht nach. Sofern ein "Angreifer" dir schaden wollen würde, gäbe es Wege die du nicht kennst! Diese Lücken sind uns Otto-Normal-User nicht bekannt.
 
  • Gefällt mir
Reaktionen: Seby007
Ich dachte eher daran, dass wenn jemand meinen PC klaut, er ihn evt. jemandem bringt, der sensible Daten auslesen kann und damit Unfug macht, meine Bankdaten nutzt...
 
NatokWa schrieb:
Ähm NEIN ... die Zuordnungstabelle liegt garantiert NICHT im RAM. Das wäre schlicht idiotisch da Strom weg = Daten weg = Nix mehr Lesbar.
Alleine auf die Idee zu kommen das es so sein könnte .......
Die Zuordnungstabelle welche Zelle welchen Sektor darstellt, wird beim Versorgen einer SSD mit DRAM in deren RAM geladen und sorgt daher für eine etwas höhere Performance. Bei SSDs ohne DRAM (oder HMB) muss immer nach den Sektoren „gesucht“ werden.
 
shaadar schrieb:
Ich dachte eher daran, dass wenn jemand meinen PC klaut, er ihn evt. jemandem bringt, der sensible Daten auslesen kann und damit Unfug macht, meine Bankdaten nutzt...
Wenn jemand in Deine vier Wände kommt hast Du ein ganz anderes Problem als die Sicherheit Deiner Daten. Oh mei, das ist...
 
  • Gefällt mir
Reaktionen: GALAX-ZERO
Ich benutze oft auch 2FA, aber wenn man Passwörter wo eingibt, landen die nicht in den temporären Dateien des Browsers und damit auf der SSD?
 
Zuletzt bearbeitet:
Wer kennt es nicht, passiert mir auch ständig, dass Leute meinen PC (einem 08/15 Ottonormalmenschen) klauen und es dann russischen Hackerprofis übergeben, damit diese meine ach so sensiblen Daten, vor allem Bankdaten, herausfinden sollen um mich dann so richtig abzuziehen :freaky:

Also manche Leute haben echt Paranoia, als ob jemand sich so eine Mühe machen würde für Bankdaten von nem 08/15 Kerl. Die kaufen sich alle Daten im Darknet mit einem Klick statt nachts bei Dir einzubrechen, Deinen Rechner zu stehlen und damit zu Hackern zu fahren um ihn auszulesen.
 
  • Gefällt mir
Reaktionen: NatokWa, Nero FX, Reepo und 2 andere
Alles klar. Na da habe ich mir etwas umsonst Sorgen gemacht. Bleachbit wird durch Datenträgerbereinigung ersetzt. Ich danke...
 
shaadar schrieb:
auf allen eigenen inkl. sensiblen Dateien
Von was für hoch-sensiblen Dateien sprechen wir denn hier überhaupt?
Geht es um ein geheimes Projekt was noch kein Mensch kennt?

Oder um deine persönlichen Daten? Keine Sorge.. da gibt es bereits ein paar Leute die kennen dich besser als du es selbst tust, mit all deinen persönlichen Daten inkl. Bankdaten etc. ;)
Aber dafür bist du (so wie die meisten hier wahrscheinlich) aber einfach zu uninteressant..
 
  • Gefällt mir
Reaktionen: Daniel D.
Das ist doch irrelevant. Er hat eine Frage gestellt, die er gerne beantwortet haben möchte. Das warum und wieso sollte doch uns schnurzpiepegal sein……
 
  • Gefällt mir
Reaktionen: shaadar
Independent schrieb:
Das ist doch irrelevant.
Naja.. Wenn ich Win11 lese und dann noch
shaadar schrieb:
dann kann ich mir vorstellen, das das Sicherheitskonzept gar nicht mal so gut ist, wie der Nutzer denkt.
Seien wir mal ehrlich.. Welches Antivirus macht denn seit Win10 - neben dem Defender noch großartig Sinn?
 
  • Gefällt mir
Reaktionen: Daggirich
Zurück
Oben