Harde schijf definitief wissen
Vertrouwelijke bestanden via de prullenbak weggooien? Niet doen! Met behulp van eenvoudige software is het terughalen van deze bestanden een fluitje van een cent. In deze workshop gaan we bestanden echt grondig wissen, zodat ze later nooit in verkeerde handen kunnen vallen. We gebruiken hiervoor twee opensourceprogramma’s, Darik’s Boot And Nuke en KillDisk, én we proberen het met een magneet!
Ergens in 2010 kocht PCM op verschillende online veilingen een viertal computers afkomstig uit bedrijfsfaillissementen. Op de helft van de aangekochte computers bleek de harde schijf niet goed genoeg gewist. Met datarecoverysoftware bleek het terughalen van bestanden een gemakkelijk klusje. Het resultaat? We vonden maar liefst 110.000 bestanden met een totale bestandsomvang van 74 GB. Het onderzoek (PCM februari 2010) trok de aandacht van de media en kwam zelfs op tv.
Pc op straat, data op straat
Op veilingsites worden nog steeds computers aangeboden en zelfs op straat, bij het grofvuil, vind je afgedankte pc’s. Vaak bevatten ze nog een harde schijf met slecht of niet gewiste data. Sommige oude computers worden geëxporteerd naar arme landen. In Kenia zijn bendes actief die harde schijven van deze computers doorzoeken. Voor deze criminelen vormen de harde schijven hun broodwinning. De schijven bevatten namelijk vaak naam, adres en bankrekeningnummer, en soms zelfs het creditcardnummer, van de voormalige eigenaar. Met deze gegevens wordt het heel gemakkelijk om op internet aankopen te doen. Op deze manier kunnen deze datacriminelen je rekening volledig plunderen.
Gebruik nooit alleen de prullenbak
Een vertrouwelijk bestand weggooien via de prullenbak, moet je dus nooit doen. Het vertrouwelijke bestand blijft namelijk op de harde schijf staan. Alleen in de Master File Table (MFT) wordt de link naar het bestand op de harde schijf verwijderd. Met datarecoverysoftware haal je zo’n bestand dan gemakkelijk terug. Het gewiste bestand is pas echt weg op het moment dat het door andere data wordt overschreven. Windows geeft na verwijdering via de prullenbak de ruimte vrij die door het gewiste bestand werd ingenomen. Helaas weet je nooit precies wanneer het via de prullenbak gewiste bestand wordt overschreven. De harde schijven vandaag de dag zijn zo groot dat de kans niet echt groot is dat het gewiste bestand direct wordt overschreven door nieuwe data.
Grondig wissen
Het werkwoord wissen wekt de indruk dat er na het gebruik van deze software helemaal geen data meer op de geheugendrager zijn te vinden. Een harde schijf ontdoen van data is niet mogelijk als deze schijf eerder is volgeschreven. Wissen betekent in dit verband: de oorspronkelijke bestanden overschrijven met andere (willekeurige) data. Het resultaat is dat de oorspronkelijke bestanden helemaal niet terug te vinden zijn. In de volksmond zeggen we dan dat we de bestanden of gehele geheugendrager hebben gewist.
KillDisk lijkt qua werking en uiterlijk erg veel op Darik´s Boot And Nuke. Ook hier is het noodzakelijk om een iso op een cd te branden, waarna je vanaf de gebrande schijf KillDisk start. Ga naar www.killdisk.com/downloadfree.htm en klik op Download KillDisk Suite (Free) 5.2. Dit bestand is 11,2 MB groot.
Tijdens het installatieproces zet je een vinkje bij Run Bootable DOS CD/DVD Disk Creator. KillDisk levert een eigen brandprogramma om het iso-bestand op schijf te branden. In het dialoogvenster Active Iso Burner staat het gedownloade iso-bestand. Stop een lege beschrijfbare cd in de computer. Bepaal de brandsnelheid en klik op Burn Iso! Als het branden gereed is, heb je een disc waarmee je KillDisk kunt starten.
Booten in KillDisk
Je start KillDisk door te booten van de gebrande schijf. Je ziet vervolgens meerdere programma´s in het werkvenster staan. Navigeer met de pijltjestoetsen naar Active KillDisk (Free) en druk op Enter. Je krijgt nu een overzicht met alle wismethoden. De methode met één keer overschrijven met nullen is gratis. Kies je voor andere wismethoden, dan moet je de betaalde versie aanschaffen.
Met KillDisk is het mogelijk om door de inhoud van je harde schijf (of een andere geheugendrager) te navigeren. Aan de linkerkant van het werkvenster zie je een overzicht van de aanwezige geheugendragers en onderliggende mappen. Aan de rechterkant van het scherm zie je de daaraan gekoppelde bestanden. Met de Tab- en de pijltjestoetsen ga je naar de mappen en bestanden.
Data wissen in Killdisk met F10
Om een geheugendrager echt te wissen, druk je twee keer op F10. In het invoervak typ je: erase-all-data. Druk op Enter. Sterk punt is dat je het wisproces kunt onderbreken door op Escape te drukken.
Met KillDisk kun je ook één bepaalde partitie op de harde schijf wissen, de overige partities blijven dan ongemoeid. Het grondig wissen van een partitie kan nuttig zijn als hierop vertrouwelijke documenten staan. Heeft een bepaalde harde schijf meerdere partities, dan zie je dit in het werkvenster weergegeven. Achter elke aanwezige partitie staat de naam en de bestandsomvang. Het wissen van een partitie gaat volgens de eerder beschreven procedure.
Alleen vrije ruimte wissen in KillDisk
Wil je alleen de vrije ruimte op een harde schijf of partitie wissen, dan kan dat ook. Druk twee keer op F9. In het venster Confirm Action tik je in het invoervak in: wipe-free-space. Alle bestaande data zullen onaangetast blijven. Alleen eerder via de prullenbak verwijderde bestanden zullen worden overschreven.
Controleren of KillDisk zijn werk goed heeft gedaan, doe je met de functie Preview Sector. Met Ctrl+S zie je wat er op de harde schijf staat. Je moet hiervoor natuurlijk wel weer een keer KillDisk starten vanaf de gebrande schijf.
Als het wissen klaar is, start je Windows opnieuw op. In de Verkenner rechtsklik je op de partitie. Kies Formatteren. De partitie is hierna weer klaar voor gebruik.
Het is algemeen bekend dat je een magneet uit de buurt van een harde schijf moet houden. Het schijnt dat een sterke magneet in staat is om een harde schijf volledig te wissen. Is dat echt zo? We nemen de proef op de som.
Eerst gaan we op zoek naar een sterke magneet. Dat lijkt makkelijker dan het is. De bekende bouwmarkten blijken geen sterke magneten in hun assortiment te hebben. Ook bij de winkel voor ijzerwaren vangen we bot. Daar vraagt de verkoper waar we de magneet voor willen gebruiken. Als we antwoorden dat we hem willen gebruiken om een harde schijf te wissen, kijkt hij alsof hij water ziet branden. “Dat kan tegenwoordig ook met software, hoor”, zegt hij. Een magneet is te wel te bestellen, maar de levertijd neemt enkele weken in beslag.
De magneet des doods
Gelukkig biedt Google soelaas. Na het invoeren van het woord magneet, komen we op de website www.supermagnete.nl van de Duitse firma Webcraft GmbH. Hier zien we een sterk exemplaar dat de magneet des doods wordt genoemd. We sturen een mail waarin we uitleggen wie we zijn en wat we met die magneet van plan zijn. Het bedrijf reageert enthousiast en wil graag met de proef meedoen.
Binnen enkele dagen arriveert op de redactie van PCM een grote doos met daarin een kleiner doosje waarin de magneet zit. Op het kleinere doosje staat een doodskop met daarbij de tekst: “Gefährlicher Magnet! Mit grosser Sorgfalt handhaben! Hinweisblatt beachten!” Het is duidelijk dat we hier te maken hebben met serieus materiaal. In de begeleidende bijsluiter staat te lezen dat we pasjes met magneetstrips uit de buurt moeten houden. Ook mensen met een pacemaker mogen deze magneet niet in hun handen houden. De magneet heeft een omvang van 5,8 x 5,8 cm en een hoogte van 2,5 cm. Het gewicht van de magneet is een halve kilo. Ondanks de beperkte afmetingen is deze magneet enorm sterk. De magneet heeft een houdkracht van maar liefst 100 kilo.
Harde schijf wissen via magnetisme
Voor de test maken we gebruik van een 2,5-inch harde schijf met een capaciteit van 160 GB. Deze schijf hebben we tot de nok toe volgestopt met informatie. Als we de harde schijf wissen met KillDisk of Darik’s Boot And Nuke, kost ons dat enige uren. Lukt het ons om deze gehele harde schijf in een minuut te wissen met de magneet?
In het laboratorium van PCM gaan we de magneet op de harde schijf plaatsen. Tussen de harde schijf en de magneet leggen we een stuk karton. Dit is noodzakelijk om de magneet weer van de harde schijf te kunnen schuiven. Als we de magneet rechtstreeks op de harde schijf ´plakken´, is de kans aanwezig dat we hem niet meer loskrijgen. Als we de magneet op de harde schijf plaatsen, voelen we zijn kracht. We wrijven hem een paar keer over de harde schijf. Daarna sluiten we de schijf weer aan op onze laptop, en wat blijkt? We horen een knisperend geluid, maar de harde schijf wordt niet meer herkend door Windows. De schijfletter van de schijf ontbreekt in de Verkenner.
Krom getrokken harde schijf
Wat is er werkelijk gebeurd met de harde schijf? We overhandigen hem aan Attingo Datarecovery. In het laboratiorum van Attingo Datarecovery gebruiken ze speciale vloeistof (ferrofluid) op de platters. “Dat is nodig om onder de microscoop de datasignalen op de oppervlakte te laten zien”, zegt Robbert Brans. “Maar het blijkt dat alle datasignalen compleet van de platter zijn verdwenen.” Ook blijkt dat door de magnetische kracht de lees- en schrijfkoppen helemaal krom zijn getrokken. Robbert Brans: “Doordat werkelijk alles op de harde schijf is gewist, ontbreekt de informatie die noodzakelijk om de schijf aan te sturen.” De schijf blijkt dus volledig waardeloos te zijn geworden en klaar voor de (milieuvriendelijke) afvalbak.
Met Darik's Boot And Nuke 2.2.6 kun je op grondige wijze een harde schijf volledig wissen. Wil je dat doen, maak dan zeker backups van de bestanden die je wilt bewaren. Als je met deze software de harde schijf hebt gewist, is het terughalen van bestanden niet meer mogelijk.
Als je Windows en andere programma´s weer opnieuw wilt installeren, stel dan vóór het wissen de serienummers veilig. Je kunt hier LicenseCrawler of Keyfinder voor gebruiken.
Darik's Boot And Nuke wist ALLES
Darik’s Boot And Nuke kun je ook inzetten om externe harde schijven, usb-sticks en geheugenkaarten te wissen. Het is wel belangrijk om deze geheugendragers via usb op de computer aan te sluiten. Doe dat vóórdat je het programma start. Tijdens het opstarten zal Darik’s Boot And Nuke de aangesloten geheugendragers herkennen. Steek je na het opstarten van Darik´s Boot And Nuke een usb-stick in de computer, dan zul je zien dat deze niet wordt herkend.
Alleen gehele harde schijven nuken
Darik’s Boot And Nuke kan helaas alleen gehele harde schijven wissen. Heb je een harde schijf ingedeeld in meerdere partities, dan kun je dus niet een specifieke partitie wissen. Het programma KillDisk kan dat wel. Darik’s Boot And Nuke kan wel weer meerdere geheugendragers tegelijkertijd wissen. Heb je meerdere harde schijven in je computer zitten, selecteer deze dan allemaal. Darik’s Boot And Nuke zal ze tegelijkertijd wissen.
Stap 1: Iso downloaden
Darik's Boot And Nuke werkt buiten Windows om. Gebruik je dit programma, dan hoef je Windows niet op te starten. Het draait vanaf een gebrande schijf en zal pas starten als je boot vanaf het aanwezige cd/dvd-station. Ga naar www.dban.org/download en klik op Download, DBAN 2.2.6 Beta for CD-R and DVD-R media. Het downloaden van het iso-bestand zal starten. Het bestand is 10,3 MB groot.
Stap 2: Iso branden
Het iso-bestand branden we op een beschrijfbare cd. Je moet hiervoor gebruikmaken van een brandprogramma dat kan omgaan met iso's. Windows 7 biedt zelf de mogelijkheid om iso’s op een schijf te branden. Aangezien niet elke lezer met Windows 7 werkt, maken we in deze workshop gebruik van IMG Burn 2.5.5.0, dat gratis is te downloaden op imgburn.com. Start IMG Burn en kies voor Write Image File to Disc. Ga naar het iso-bestand en kies voor branden.
Stap 3: Booten van schijf
Booten is niets anders het aanspreken van een bepaalde harde schijf, optisch station of usb-stick, waarna het daarop aanwezige besturingssysteem kan worden geladen. Als je de computer opstart, zal normaliter als eerste op de harde schijf worden gekeken of daar een besturingssysteem aanwezig is. Als dat het geval is, zal het besturingssysteem worden geladen, waarna je de computer kunt gebruiken.
We gaan nu Darik's Boot And Nuke 2.2.6 opstarten vanaf de gebrande schijf. Dit betekent dat we gaan booten vanaf de aanwezige cd/dvd-speler. Daarvoor wijzigen we eerst de bootvolgorde via het bios. Tijdens het opstarten van Windows zie je heel kort in beeld hoe je toegang kunt krijgen tot het bios. Meestal moet je een bepaalde functietoets tijdens het aanzetten van je computer indrukken, waarna het bios opstart.
Het is onmogelijk om voor elk type moederbord aan te geven hoe je de bootvolgorde wijzigt. Als je niet precies weet hoe dit voor jouw moederbord werkt, download dan Speccy. Met dit gratis programma stel je – zonder je computer open te schroeven – het merk en type van het aanwezige moederbord vast. Op de site van de moederbordfabrikant vind je instructies over hoe je de bootvolgorde wijzigt.
Stop de gebrande schijf met Darik's Boot And Nuke 2.2.6 in de computer en start opnieuw op. Jouw computer zal booten vanaf deze schijf en je zult zien dat na enige seconden Darik’s Boot And Nuke start. Druk op Enter om het programma in de interactive mode te starten.
Stap 4: Wissen
Na het opstarten van Darik’s Boot And Nuke zul je merken dat je de muis niet kunt gebruiken. Het programma bedien je met het toetsenbord. In het werkvenster zie je de tekst Disk and Partitions en daaronder de gedetecteerde geheugendragers die met de computer zijn verbonden. Je hebt de keuze uit maar liefst 6 verschillende wismethoden. De snelste methode is Quick Erase. Tijdens onze test blijkt dat het wissen van een harde schijf van 160 GB ongeveer 2,5 uur duurt. Als je kiest voor deze wismethode, worden alle data op de harde schijf (of andere drager) met nullen overschreven. Om het wisproces te starten, druk je op de F10 toets.
Het is helaas niet mogelijk om via het programma het wisproces tijdelijk te onderbreken of geheel te stoppen. Wil je het wisproces toch laten stoppen, dan zul je de stroom van de computer moeten halen. Tijdens het wissen zie je in het werkvenster een overzicht van de verstreken tijd en de tijd die het naar verwachting nog duurt om de schijf te wissen. Als het wisproces klaar is, krijg je de boodschap: Press and hold the power button to shutdown. Haal de opstart-cd uit de lade en zet de computer uit. Tijdens het opnieuw opstarten herstel je de bootvolgorde in de oorspronkelijke staat.
Stap 5: Controleren
Wil je echt weten of Darik´s Boot And Nuke zijn werk goed heeft gedaan? Met een hexviewer kun je als het ware in de harde schijf kruipen en de aanwezige data bekijken. Deze stap is niet echt noodzakelijk voor het wisproces, maar kun je uitvoeren als je met eigen ogen wilt vaststellen dat al je oude data helemaal weg zijn. Darik´s Boot and Nuke heeft geen mogelijkheid om de inhoud van de bestanden op de geheugendrager te inspecteren. Installeer hiervoor een programma als FS Hex Editor of HexEdit 3.6. Na het starten selecteer je de geheugendrager. Deze programma´s werken vanuit Windows, dus als je de gewiste systeemschijf wilt controleren, zul je hem moeten aansluiten op een andere computer. KillDisk biedt ook mogelijkheden om de harde schijf te bekijken. Het voordeel is dat je KillDisk kunt booten vanaf cd, zodat je de systeemschijf in de computer kunt laten zitten om deze te controleren.
Stap 6: Formatteren
Heb je via Darik´s Boot And Nuke een harde schijf gewist, dan kun je deze hierna niet gelijk gebruiken. Eerst moet je hem opnieuw formatteren. Als je Windows opnieuw installeert, gebeurt het formatteren tijdens het installatieproces. Heb je alleen de dataschijf in je computer gewist en is de systeemschijf nog intact, dan rechtsklik je in de verkenner op de gewiste schijf en kies je Formatteren.