Reinstallare l'OS criptato coprirà i vecchi dati?

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Scrivi risposta
TommyB1992
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 862
Iscrizione: domenica 7 luglio 2013, 15:55
Desktop: GNU/Linux
Distribuzione: Ubuntu 22.04.2 LTS
Sesso: Maschile

Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da TommyB1992 »

Se reinstallo ubuntu criptando l'hd (attualmente non lo è), è assicurato che i vecchi dati non siano più "estraebili"?
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da wilecoyote »

:) Salve, alquanto criptica anche la domanda.

Vediam se ho capito bene, hai un HDD di cui vuoi far sparire i vecchi dati, vuoi riformattarlo per sovrascriverli, però diffidi della sufficienza di ciò, ergo vuoi pure criptarlo.

Col dovuto rispetto la ritengo una paranoia da complottista.

Oltreché inutile, se lo decripti ed accedi, con un appropriato programma di recupero comunque li recuperi.

Molto meglio far tabula rasa col comando dd:

Codice: Seleziona tutto

sudo dd if=0 of=/dev/sdx bs=1
Sostituire la x colla lettera del HDD da trattare.

Codesto comando porrà a zero ogni bit del HDD, letteralmente, mettendoci un tempo mostruoso, non preconizzabile dipendendo dalle dimensioni del HDD e prestazioni del computer, dato che opera bit per bit.

:ciao: Ciao

P.S. se colla lettera per errore indicherai il HDD di sistema, commetterai Una cagata pazzesca !:lol:
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
TommyB1992
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 862
Iscrizione: domenica 7 luglio 2013, 15:55
Desktop: GNU/Linux
Distribuzione: Ubuntu 22.04.2 LTS
Sesso: Maschile

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da TommyB1992 »

wilecoyote ha scritto:
lunedì 12 febbraio 2024, 22:32
Oltreché inutile, se lo decripti ed accedi, con un appropriato programma di recupero comunque li recuperi.
Tecnicamente come fa qualcuno a decriptarlo ed accedere se io non gli fornisco la password?
Grazie
Avatar utente
DoctorStrange
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2924
Iscrizione: mercoledì 14 ottobre 2015, 9:33
Desktop: Gnome3
Distribuzione: Ubuntu 22.04 LTS Jammy Jellyfish
Sesso: Maschile
Località: Roma, Italia

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da DoctorStrange »

A questo scopo, consiglio di studiare ed usare un comando appositamente sviluppato per rendere irrecuperabili file personali. Si chiama shred
Dovrebbe essere incluso nel kernel di base.
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

TommyB1992 ha scritto:
lunedì 12 febbraio 2024, 20:58
Se reinstallo ubuntu criptando l'hd (attualmente non lo è), è assicurato che i vecchi dati non siano più "estraebili"?
No, assolutamente.

Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia per questo è buona norma prima di crittografare un disco o una partizione sovrascriverla con dati random anche più di una volta. O come dicono oltreoceano "one or more time as your paranoia require".

In genere si usa dd if=/dev/urandom ... per sovrascrivere i dati prima di una full-disk-encryption.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
TommyB1992
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 862
Iscrizione: domenica 7 luglio 2013, 15:55
Desktop: GNU/Linux
Distribuzione: Ubuntu 22.04.2 LTS
Sesso: Maschile

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da TommyB1992 »

GjMan78 ha scritto:
lunedì 12 febbraio 2024, 23:50
No, assolutamente.

Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia per questo è buona norma prima di crittografare un disco o una partizione sovrascriverla con dati random anche più di una volta. O come dicono oltreoceano "one or more time as your paranoia require".

In genere si usa dd if=/dev/urandom ... per sovrascrivere i dati prima di una full-disk-encryption.
Quindi come dovrei procedere?
Da cd/usb live mando il comando più volte, e poi reinstallo criptando il tutto, è corretto?
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

Corretto.

Codice: Seleziona tutto

sudo dd if=/dev/urandom of=/dev/sdX bs=8M status=progress
L'opzione status=progress serve ad avere almeno un'idea dell'avanzamento del task e di quanto manca alla fine.

bs=8M imposta il block size a 8 mega, dovrebbe velocizzare il processo quando si lavora con gli hard disk.

Mi raccomando scegli bene il disco di destinazione, altrimenti sono guai.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1342
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da Filoteo »

GjMan78 ha scritto:
lunedì 12 febbraio 2024, 23:50
Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia

Mmmmmh, fonte? Come potrebbe? Inoltre sovrascrivere i dati è lento e se trattasi di un SSD sottopone a usura inutilmente (secondo me).
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

Filoteo ha scritto:
martedì 13 febbraio 2024, 8:17
GjMan78 ha scritto:
lunedì 12 febbraio 2024, 23:50
Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia
Mmmmmh, fonte? Come potrebbe? Inoltre sovrascrivere i dati è lento e se trattasi di un SSD sottopone a usura inutilmente (secondo me).
https://wiki.archlinux.org/title/Dm-cry ... reparation
Before encrypting a drive, it is recommended to perform a secure erase of the disk by overwriting the entire drive with random data. To prevent cryptographic attacks or unwanted file recovery, this data is ideally indistinguishable from data later written by dm-crypt.
https://wiki.archlinux.org/title/Securely_wipe_disk
To prepare a drive for block device encryption inside the wiped area afterwards, it is recommended to use #Random data generated by a cryptographically strong random number generator (referred to as RNG in this article from now on).

See also Wikipedia:Random number generation.

Warning: If block device encryption is mapped on a partition that contains non-random or unencrypted data, the encryption is weakened and becomes comparable to filesystem-level encryption: disclosure of usage patterns on the encrypted drive becomes possible. Therefore, do not fill space with zeros, simple patterns (like badblocks) or other non-random data before setting up block device encryption if you are serious about it.

Riguardo agli SSD attuali non penso che un ciclo di scrittura di dati ne accorci la vita in maniera drastica, comunque nel link sopra ci sono accorgimenti specifici che non conoscevo.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1342
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da Filoteo »

GjMan78 ha scritto:
martedì 13 febbraio 2024, 8:38
To prevent cryptographic attacks or unwanted file recovery, this data is ideally indistinguishable from data later written by dm-crypt.

A meno che l'utente non sia Snowden o un dirigente di multinazionale, non vedo alcun rischio concreto nel poter distinguere blocchi di dati criptati con chiave nuova piuttosto che precedente. Se la chiave era robusta in principio, il recupero dei file è già da escludere. Oltremodo su un SSD una volta attivato il TRIM la posizione dei blocchi criptati diventa subito evidente, vanificando del tutto la cancellazione preparatoria https://asalor.blogspot.com/2011/08/tri ... blems.html
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

Filoteo ha scritto:
martedì 13 febbraio 2024, 8:50
GjMan78 ha scritto:
martedì 13 febbraio 2024, 8:38
To prevent cryptographic attacks or unwanted file recovery, this data is ideally indistinguishable from data later written by dm-crypt.

A meno che l'utente non sia Snowden o un dirigente di multinazionale, non vedo alcun rischio concreto nel poter distinguere blocchi di dati criptati con chiave nuova piuttosto che precedente. Se la chiave era robusta in principio, il recupero dei file è già da escludere. Oltremodo su un SSD una volta attivato il TRIM la posizione dei blocchi criptati diventa subito evidente, vanificando del tutto la cancellazione preparatoria https://asalor.blogspot.com/2011/08/tri ... blems.html
Traduco la tua citazione
Per prevenire attacchi crittografici o recupero di file indesiderati, questi dati [sovrascritti con dati random] sono idealmente indistinguibili dai dati scritti successivamente da dm-crypt.
Quanto citato risponde esattamente al quesito di apertura della discussione: criptare il sistema è sufficiente ad impedire il recupero dei dati?
No, non lo è. Perché non parliamo di sovrascrivere dati criptati, ma dati ancora in chiaro che potrebbero essere facilmente recuperati.

Che poi sovrascrivere i dati con pattern random renda o meno la crittografia più robusta è un bonus in più rispetto al quesito originario.

Concordo sul fatto che al 99% dell'utenza basti criptare la partizione per essere al sicuro, ma se qualcuno vuole un layer di sicurezza in più perché è paranoico oltre la media non vedo perché non lo si debba informare sui metodi utilizzabili.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1342
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da Filoteo »

GjMan78 ha scritto:
martedì 13 febbraio 2024, 8:59
dati ancora in chiaro che potrebbero essere facilmente recuperati.

Oops, avevo accidentalmente letto come se l'OS precedente fosse anch'esso criptato.
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

Filoteo ha scritto:
martedì 13 febbraio 2024, 10:44
GjMan78 ha scritto:
martedì 13 febbraio 2024, 8:59
dati ancora in chiaro che potrebbero essere facilmente recuperati.

Oops, avevo accidentalmente letto come se l'OS precedente fosse anch'esso criptato.
:birra:
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
TommyB1992
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 862
Iscrizione: domenica 7 luglio 2013, 15:55
Desktop: GNU/Linux
Distribuzione: Ubuntu 22.04.2 LTS
Sesso: Maschile

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da TommyB1992 »

Ok ho seguito il comando, e poi reinstallato il tutto.

Sfortunatamente ho visto che però per USB non funziona:

Codice: Seleziona tutto

tomas@tomas-tobefilledbyoem:~$ sudo dd if=/dev/urandom of="/media/tomas/LUBUNTU 20_" bs=8M status=progress
dd: apertura di '/media/tomas/LUBUNTU 20_' non riuscita: È una directory
In questo caso come procedo?
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da GjMan78 »

Nel campo of non devi mettere il punto di mount, ma quello del dispositivo o della partizione.

Per capire quale sia il device giusto puoi usare il comando

Codice: Seleziona tutto

lsblk -e7
Immagine

Mettiamo che ad esempio volessi scegliere la partizione sdb3 il parametro of corretto sarebbe of=/dev/sdb3

Se volessi sovrascrivere tutto il disco invece userei of=/dev/sdb
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da Darren »

DD sovrascrive i dati come qualunque altro software.
Quello che fa aumentare la “Sicurezza” è il numero di passaggi.

Piu volte sovrascrivi il disco e minore è la possibilità che i dati si riescano a recuperare.

Ovviamente il tempo richiesto è maggiore, e dipende da cosa davvero vuoi non fare trovare…

Lo Standard DoD stabilisce in 7 passaggi per una cancellazione sicura

Ormai peró con gli SSD si è dovuto creare altri metodi per “Sanificare” i dischi.
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
Avatar utente
kessler
Prode Principiante
Messaggi: 32
Iscrizione: venerdì 5 gennaio 2024, 23:19
Desktop: Kde Plasma
Distribuzione: Ubuntu 22.04
Sesso: Maschile

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da kessler »

Sovrascrivere un SSD con dd equivale a ridurre i cicli di scrittura delle celle, e quindi la vita utile del supporto.

C'è una paginetta sul wiki di Arch che spiega come comportarsi per "sanitizzare" un SSD Sata e Nvme:

https://wiki.archlinux.org/title/Solid_ ... l_clearing

Raccomando di leggerla bene tutta, specialmente i warning, prima di passare all'azione...
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da woddy68 »

Ho letto tutto e mi sembra corretto ma credo che quell'operazione abbia senso quando devi buttare il disco o venderlo ovviamente , oppure se hai commesso reati e quindi paura della polizia informatica (solo un' ipotesi), altrimenti si è proprio ai limiti della paranoia.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da wilecoyote »

:) Salve, e se l'eliminazione dei dati è così fondamentale pella tua sicurezza, puoi sempre dissolvere il HDD/SSD coll'Acqua Regia.

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
tokijin
Moderatore Globale
Moderatore Globale
Messaggi: 4618
Iscrizione: mercoledì 3 giugno 2009, 23:10
Desktop: plasma 5.27.4
Distribuzione: Kubuntu 23.04
Località: Abruzzo

Re: Reinstallare l'OS criptato coprirà i vecchi dati?

Messaggio da tokijin »

wilecoyote ha scritto:
martedì 20 febbraio 2024, 22:18
:) Salve, e se l'eliminazione dei dati è così fondamentale pella tua sicurezza, puoi sempre dissolvere il HDD/SSD coll'Acqua Regia.

:ciao: Ciao
:nono: :nono:
viewtopic.php?p=5352620#p5352620
Sei abbruzzese se dopo che ti sei strafogato un chilogrammo di pasta, hai il coraggio di dire alla cuoca "cacc ch'è cott" - Se entra un piccione in casa..chiudi le finestre!
Ubuntu User #28657 - Il mio vecchio hardware - Tag Codice
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti