Reinstallare l'OS criptato coprirà i vecchi dati?
-
TommyB1992
- Scoppiettante Seguace

- Messaggi: 862
- Iscrizione: domenica 7 luglio 2013, 15:55
- Desktop: GNU/Linux
- Distribuzione: Ubuntu 22.04.2 LTS
- Sesso: Maschile
Reinstallare l'OS criptato coprirà i vecchi dati?
Se reinstallo ubuntu criptando l'hd (attualmente non lo è), è assicurato che i vecchi dati non siano più "estraebili"?
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Vediam se ho capito bene, hai un HDD di cui vuoi far sparire i vecchi dati, vuoi riformattarlo per sovrascriverli, però diffidi della sufficienza di ciò, ergo vuoi pure criptarlo.
Col dovuto rispetto la ritengo una paranoia da complottista.
Oltreché inutile, se lo decripti ed accedi, con un appropriato programma di recupero comunque li recuperi.
Molto meglio far tabula rasa col comando dd:
Codice: Seleziona tutto
sudo dd if=0 of=/dev/sdx bs=1Codesto comando porrà a zero ogni bit del HDD, letteralmente, mettendoci un tempo mostruoso, non preconizzabile dipendendo dalle dimensioni del HDD e prestazioni del computer, dato che opera bit per bit.
P.S. se colla lettera per errore indicherai il HDD di sistema, commetterai Una cagata pazzesca !…
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
-
TommyB1992
- Scoppiettante Seguace

- Messaggi: 862
- Iscrizione: domenica 7 luglio 2013, 15:55
- Desktop: GNU/Linux
- Distribuzione: Ubuntu 22.04.2 LTS
- Sesso: Maschile
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Tecnicamente come fa qualcuno a decriptarlo ed accedere se io non gli fornisco la password?wilecoyote ha scritto: ↑lunedì 12 febbraio 2024, 22:32Oltreché inutile, se lo decripti ed accedi, con un appropriato programma di recupero comunque li recuperi.
Grazie
- DoctorStrange
- Imperturbabile Insigne

- Messaggi: 2924
- Iscrizione: mercoledì 14 ottobre 2015, 9:33
- Desktop: Gnome3
- Distribuzione: Ubuntu 22.04 LTS Jammy Jellyfish
- Sesso: Maschile
- Località: Roma, Italia
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
A questo scopo, consiglio di studiare ed usare un comando appositamente sviluppato per rendere irrecuperabili file personali. Si chiama shred
Dovrebbe essere incluso nel kernel di base.
Dovrebbe essere incluso nel kernel di base.
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
No, assolutamente.TommyB1992 ha scritto: ↑lunedì 12 febbraio 2024, 20:58Se reinstallo ubuntu criptando l'hd (attualmente non lo è), è assicurato che i vecchi dati non siano più "estraebili"?
Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia per questo è buona norma prima di crittografare un disco o una partizione sovrascriverla con dati random anche più di una volta. O come dicono oltreoceano "one or more time as your paranoia require".
In genere si usa dd if=/dev/urandom ... per sovrascrivere i dati prima di una full-disk-encryption.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
-
TommyB1992
- Scoppiettante Seguace

- Messaggi: 862
- Iscrizione: domenica 7 luglio 2013, 15:55
- Desktop: GNU/Linux
- Distribuzione: Ubuntu 22.04.2 LTS
- Sesso: Maschile
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Quindi come dovrei procedere?GjMan78 ha scritto: ↑lunedì 12 febbraio 2024, 23:50No, assolutamente.
Inoltre lasciare dati cancellati ma recuperabili sul disco può compromettere la sicurezza della crittografia per questo è buona norma prima di crittografare un disco o una partizione sovrascriverla con dati random anche più di una volta. O come dicono oltreoceano "one or more time as your paranoia require".
In genere si usa dd if=/dev/urandom ... per sovrascrivere i dati prima di una full-disk-encryption.
Da cd/usb live mando il comando più volte, e poi reinstallo criptando il tutto, è corretto?
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Corretto.
L'opzione status=progress serve ad avere almeno un'idea dell'avanzamento del task e di quanto manca alla fine.
bs=8M imposta il block size a 8 mega, dovrebbe velocizzare il processo quando si lavora con gli hard disk.
Mi raccomando scegli bene il disco di destinazione, altrimenti sono guai.
Codice: Seleziona tutto
sudo dd if=/dev/urandom of=/dev/sdX bs=8M status=progressbs=8M imposta il block size a 8 mega, dovrebbe velocizzare il processo quando si lavora con gli hard disk.
Mi raccomando scegli bene il disco di destinazione, altrimenti sono guai.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
https://wiki.archlinux.org/title/Dm-cry ... reparation
https://wiki.archlinux.org/title/Securely_wipe_diskBefore encrypting a drive, it is recommended to perform a secure erase of the disk by overwriting the entire drive with random data. To prevent cryptographic attacks or unwanted file recovery, this data is ideally indistinguishable from data later written by dm-crypt.
To prepare a drive for block device encryption inside the wiped area afterwards, it is recommended to use #Random data generated by a cryptographically strong random number generator (referred to as RNG in this article from now on).
See also Wikipedia:Random number generation.
Warning: If block device encryption is mapped on a partition that contains non-random or unencrypted data, the encryption is weakened and becomes comparable to filesystem-level encryption: disclosure of usage patterns on the encrypted drive becomes possible. Therefore, do not fill space with zeros, simple patterns (like badblocks) or other non-random data before setting up block device encryption if you are serious about it.
Riguardo agli SSD attuali non penso che un ciclo di scrittura di dati ne accorci la vita in maniera drastica, comunque nel link sopra ci sono accorgimenti specifici che non conoscevo.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
A meno che l'utente non sia Snowden o un dirigente di multinazionale, non vedo alcun rischio concreto nel poter distinguere blocchi di dati criptati con chiave nuova piuttosto che precedente. Se la chiave era robusta in principio, il recupero dei file è già da escludere. Oltremodo su un SSD una volta attivato il TRIM la posizione dei blocchi criptati diventa subito evidente, vanificando del tutto la cancellazione preparatoria https://asalor.blogspot.com/2011/08/tri ... blems.html
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Traduco la tua citazioneFiloteo ha scritto: ↑martedì 13 febbraio 2024, 8:50
A meno che l'utente non sia Snowden o un dirigente di multinazionale, non vedo alcun rischio concreto nel poter distinguere blocchi di dati criptati con chiave nuova piuttosto che precedente. Se la chiave era robusta in principio, il recupero dei file è già da escludere. Oltremodo su un SSD una volta attivato il TRIM la posizione dei blocchi criptati diventa subito evidente, vanificando del tutto la cancellazione preparatoria https://asalor.blogspot.com/2011/08/tri ... blems.html
Quanto citato risponde esattamente al quesito di apertura della discussione: criptare il sistema è sufficiente ad impedire il recupero dei dati?Per prevenire attacchi crittografici o recupero di file indesiderati, questi dati [sovrascritti con dati random] sono idealmente indistinguibili dai dati scritti successivamente da dm-crypt.
No, non lo è. Perché non parliamo di sovrascrivere dati criptati, ma dati ancora in chiaro che potrebbero essere facilmente recuperati.
Che poi sovrascrivere i dati con pattern random renda o meno la crittografia più robusta è un bonus in più rispetto al quesito originario.
Concordo sul fatto che al 99% dell'utenza basti criptare la partizione per essere al sicuro, ma se qualcuno vuole un layer di sicurezza in più perché è paranoico oltre la media non vedo perché non lo si debba informare sui metodi utilizzabili.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
-
TommyB1992
- Scoppiettante Seguace

- Messaggi: 862
- Iscrizione: domenica 7 luglio 2013, 15:55
- Desktop: GNU/Linux
- Distribuzione: Ubuntu 22.04.2 LTS
- Sesso: Maschile
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Ok ho seguito il comando, e poi reinstallato il tutto.
Sfortunatamente ho visto che però per USB non funziona:
In questo caso come procedo?
Sfortunatamente ho visto che però per USB non funziona:
Codice: Seleziona tutto
tomas@tomas-tobefilledbyoem:~$ sudo dd if=/dev/urandom of="/media/tomas/LUBUNTU 20_" bs=8M status=progress
dd: apertura di '/media/tomas/LUBUNTU 20_' non riuscita: È una directory
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Nel campo of non devi mettere il punto di mount, ma quello del dispositivo o della partizione.
Per capire quale sia il device giusto puoi usare il comando

Mettiamo che ad esempio volessi scegliere la partizione sdb3 il parametro of corretto sarebbe of=/dev/sdb3
Se volessi sovrascrivere tutto il disco invece userei of=/dev/sdb
Per capire quale sia il device giusto puoi usare il comando
Codice: Seleziona tutto
lsblk -e7
Mettiamo che ad esempio volessi scegliere la partizione sdb3 il parametro of corretto sarebbe of=/dev/sdb3
Se volessi sovrascrivere tutto il disco invece userei of=/dev/sdb
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- Darren
- Scoppiettante Seguace

- Messaggi: 402
- Iscrizione: giovedì 30 ottobre 2008, 10:08
- Desktop: KDE Plasma
- Distribuzione: Arch Linux
- Sesso: Maschile
- Località: Alessandria
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
DD sovrascrive i dati come qualunque altro software.
Quello che fa aumentare la “Sicurezza” è il numero di passaggi.
Piu volte sovrascrivi il disco e minore è la possibilità che i dati si riescano a recuperare.
Ovviamente il tempo richiesto è maggiore, e dipende da cosa davvero vuoi non fare trovare…
Lo Standard DoD stabilisce in 7 passaggi per una cancellazione sicura
Ormai peró con gli SSD si è dovuto creare altri metodi per “Sanificare” i dischi.
Quello che fa aumentare la “Sicurezza” è il numero di passaggi.
Piu volte sovrascrivi il disco e minore è la possibilità che i dati si riescano a recuperare.
Ovviamente il tempo richiesto è maggiore, e dipende da cosa davvero vuoi non fare trovare…
Lo Standard DoD stabilisce in 7 passaggi per una cancellazione sicura
Ormai peró con gli SSD si è dovuto creare altri metodi per “Sanificare” i dischi.
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
telegram: @shutter1sland
- kessler
- Prode Principiante
- Messaggi: 32
- Iscrizione: venerdì 5 gennaio 2024, 23:19
- Desktop: Kde Plasma
- Distribuzione: Ubuntu 22.04
- Sesso: Maschile
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Sovrascrivere un SSD con dd equivale a ridurre i cicli di scrittura delle celle, e quindi la vita utile del supporto.
C'è una paginetta sul wiki di Arch che spiega come comportarsi per "sanitizzare" un SSD Sata e Nvme:
https://wiki.archlinux.org/title/Solid_ ... l_clearing
Raccomando di leggerla bene tutta, specialmente i warning, prima di passare all'azione...
C'è una paginetta sul wiki di Arch che spiega come comportarsi per "sanitizzare" un SSD Sata e Nvme:
https://wiki.archlinux.org/title/Solid_ ... l_clearing
Raccomando di leggerla bene tutta, specialmente i warning, prima di passare all'azione...
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
Ho letto tutto e mi sembra corretto ma credo che quell'operazione abbia senso quando devi buttare il disco o venderlo ovviamente , oppure se hai commesso reati e quindi paura della polizia informatica (solo un' ipotesi), altrimenti si è proprio ai limiti della paranoia.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- tokijin
- Moderatore Globale

- Messaggi: 4618
- Iscrizione: mercoledì 3 giugno 2009, 23:10
- Desktop: plasma 5.27.4
- Distribuzione: Kubuntu 23.04
- Località: Abruzzo
Re: Reinstallare l'OS criptato coprirà i vecchi dati?
wilecoyote ha scritto: ↑martedì 20 febbraio 2024, 22:18Salve, e se l'eliminazione dei dati è così fondamentale pella tua sicurezza, puoi sempre dissolvere il HDD/SSD coll'Acqua Regia.
Ciao
viewtopic.php?p=5352620#p5352620
Sei abbruzzese se dopo che ti sei strafogato un chilogrammo di pasta, hai il coraggio di dire alla cuoca "cacc ch'è cott" - Se entra un piccione in casa..chiudi le finestre!
Ubuntu User #28657 - Il mio vecchio hardware - Tag Codice
Ubuntu User #28657 - Il mio vecchio hardware - Tag Codice
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti