Wie kann ich meine Dell HDD komplett formatieren?

Oc3an schrieb:
Gibt's da noch andere Methoden, als mit Bohrmaschine, um die Platten zu zerstören?
Es existieren spezielle Schredder für HDDs. Ordentliche(!) Magnete sind beliebt. Ein Schießstand erfüllt ebenfalls den Zweck.

Im privaten Umfeld ist die Bohrmaschine am einfachsten verfügbar.

Oc3an schrieb:
Kann man die überhaupt öffnen?
Mit einem Schraubendreher kommt man sehr weit.
 
  • Gefällt mir
Reaktionen: Oc3an
Oc3an schrieb:
relativ kurzes, aber kompliziertes Passwort
Was für Menschen kompliziert scheinen mag, ist bei Passwörtern nicht relevant. Die Entropie ist entscheidend. Also anstatt was Kurzes, „Kompliziertes“, besser einen Satz nehmen, wenn es um Sicherheit geht.
 
  • Gefällt mir
Reaktionen: juwa
@TorenAltair

Dann erkläre mir, wie du meine Zeichenfolge aus sechs Buchstaben knackst. Und nicht vergessen, du hat in Sachen Computer/IT sicherlich mehr Erfahrung, als jeder, der hier bei mir einbrechen würde und meine Festplatte stiehlt. ;)
 
Ist VeraCrypt nicht gegen BF Attacken gesichert?
 
Oc3an schrieb:
Ich habe in der Tat noch drei uralte 3,5" HDDs und eine defekte 4TB 2,5" HDD.

Gibt's da noch andere Methoden, als mit Bohrmaschine, um die Platten zu zerstören?

Bau die Magneten aus, die können praktisch sein.

Die Scheiben sind stark spiegelnd, könntest evtl. aufhängen, um Vögel zu vertreiben.
 
JAIRBS schrieb:

@JAIRBS

Das habe ich gemacht, leider mit "clean all".

Mein PC orgelt jetzt schon gefühlte 5 Stunden herum und kein Ende abzusehen.

Festplatte komplett loeschen222.jpg
 
Oc3an schrieb:
Mein PC orgelt jetzt schon gefühlte 5 Stunden herum und kein Ende abzusehen.
Clean All war zu viel des Guten. Clean hätte gereicht. Bei Clean All wird jetzt alles erst einmal überschrieben, das kann lange dauern, ist aber korrekt so.
 
  • Gefällt mir
Reaktionen: Oc3an
Puh, das hat ja lange gedauert:

asasas2023-11-18_114249.jpg

Ergänzung ()

Ist jetzt auch als ganz normale HDD eingebunden, ohne weitere Partitionen.

aasssss2023-11-18_114928.jpg
 
Zuletzt bearbeitet:
Oc3an schrieb:
Ist VeraCrypt nicht gegen BF Attacken gesichert?
Nö, abgesehen davon macht man den BF-Angriff nicht über das Veracrypt-Interface, sondern hat ein eigenes Tool. Ein Passwort mit sechs Zeichen per BF zu knacken dauert keine Minute. Darum wie der Kollege sagte, lieber eine Passphrase wählen, also z.B. "Mein Hund lief.". Per BF ohne Quantenrechner quasi unknackbar.

Formel der Möglichkeiten ist diese: [Anzahl der Zeichen im Zeichensatz) ^ (Anzahl der Zeichen). Bei 6 Zeichen sind es ~50 Milliarden Möglichkeiten, bei 15 sind es 700 Septillionen. :D

Man sollte die Daten auch "verstecken", also dass niemand auf den ersten Blick sieht, dass da überhaupt was verschlüsselt wurde.
 
juwa schrieb:
Ein Passwort mit sechs Zeichen per BF zu knacken dauert keine Minute.

Dann zeig uns das bitte mal, damit ich das nachvollziehen kann.
Ergänzung ()

Dann kann ich meine eigene VC Verschlüsselung ja knacken.
Ergänzung ()

Warum ist VC nicht gegen BF abgesichert?

So dass nach 2 falscheingaben 15 Minuten Zwangspause entsteht bis zur nächsten Eingabe?
 
Zuletzt bearbeitet:
Wie soll ich das zeigen? Gleich der erste Google Treffer zeigt ein Tool was das kann, das arbeitet allerdings mit einer sogenannten Wordlist, also einer Datein mit z.B. gängigen Vornamen oder Sachen wie "123456", "!"§$%&" oder "passwort".

https://gist.github.com/YossiCohen/4336cc4e905ad3534f681082962377e8

Es gibt andere Tools, die brauchen keine fertige Liste, sondern probieren eben alle Möglichkeiten systematisch durch.

Ist ja verjährt und war auch harmlos, um kostenlos ins Internet zu kommen habe ich mir in den 1990er das Passwörter-File des Unirechners runter geladen (das ging voll einfach, brauchte nicht einmal Root-Rechte, weil die Admins an der Uni dumm waren) und dann per Wordlist oder auch kurze PW per BF gecrackt. Da waren echt teilweise die dümmsten Passwörter die man sich ausdenken kann dabei (siehe Beispiele oben).
 
juwa schrieb:
sondern probieren eben alle Möglichkeiten systematisch durch.

Aber warum sperrt sich VC nicht, wenn z. B. drei falsche Eingaben erfolgen?

Das verstehe ich nicht, ist ja bei EC Karten auch so. Man könnte ja dann mit einer Schlüssel Datei wieder die drei Falscheingaben entsperren.
 
VC ist ja kein Bancomat, der Dir nach drei Fehlversuchen die Karte nicht mehr zurück gibt. Auf der Karte ist auch kein PIN gespeichert, der liegt auf einem Bankserver, den kann man also nicht von der Karte auslesen.

Bei VC ist der Krypto-Algorithmus bekannt und das Ergebnis, fehlt halt nur das PW. Man benutzt nicht VC zum entschlüsseln und mit der Hardware auf dem Tisch hat man alle Zeit der Welt dafür.

1700325870513.png
 
@juwa

Das mit der Brute Force Attacke ist mir ja bekannt, dass die quasi zig Versuche durchgeht und das natürlich umso länger dauert, desto länger und komplizierter das Passwort ist.

Aber offensichtlich ist es nicht möglich, VeraCrypt dahin gehend zu programmieren, dass es eben nach der zweiten oder dritten Falscheingabe die Option einer Zwangspause von 20 Minuten gibt.
 
Oc3an schrieb:
Aber offensichtlich ist es nicht möglich, VeraCrypt dahin gehend zu programmieren, dass es eben nach der zweiten oder dritten Falscheingabe die Option einer Zwangspause von 20 Minuten gibt.
Das Veracrypt-Interface selber macht sowas ähnliches: Nach jeder Eingabe dauert es, bis die nächste zugelassen wird. Dadurch ist BF über dieses Interface nicht praktikabel.

Deshalb wird die Veracrypt-Software für BF nicht verwendet. Da der Krypto-Algorithmus bekannt ist stellt das Schreiben entsprechender Software keine nennenswerte Hürde dar.
 
  • Gefällt mir
Reaktionen: juwa
dvor schrieb:
Da der Krypto-Algorithmus bekannt ist stellt das Schreiben entsprechender Software keine nennenswerte Hürde dar.

Ist dann quasi wie beim Haus. Man kommt immer irgendwie rein (zumindest bei Aktenzeichen XY immer zu sehen). Wenn die Haustüre stand hält, dann eben die Kellertüre, oder Fenster, etc.

Dann muss ich mir da was einfallen lassen, eben mit den Buchstaben eines Satzes, der Groß- u. Kleinschreibung und Sonderzeichen enthält. Macht natürlich Freude, den immer einzugeben ;)

Oder ich packe ihn in KeePass. Oder ist das auch mit BF so einfach zu knacken?
 
@Oc3an
Erster Fall: Stelle Dir das so vor, Dein Auto steht an der Straße, einer versucht es zu klauen und die Alarmanlage geht bei dritten Versuch an. Der Dieb rennt weg. Das wäre die EC-Karte (oder ein Login auf eine Webseite).

Zweiter Fall: Der Dieb schleppt Dein Auto zu sich in seine Garage, er klemmt die Hupe ab und hat alle Zeit der Welt es zu öffnen. Das wäre VC.
 
  • Gefällt mir
Reaktionen: Oc3an
juwa schrieb:
Zweiter Fall: Der Dieb schleppt Dein Auto zu sich in seine Garage, er klemmt die Hupe ab und hat alle Zeit der Welt es zu öffnen. Das wäre VC.

Sehr gut veranschaulicht. Danke dir 👍
 
Zurück
Oben