Icônes SCW
héros bg sans séparateur
Blog

Sichere Codierungstechnik: Dateien sicher löschen

Pieter De Cremer
Publié le 10 septembre 2017
Dernière mise à jour le 9 mars 2026

Das Löschen von Dateien auf einem Computersystem ist schwierig. Jeder, auch deine Mutter, hat schon einmal zu viele Dateien gelöscht und war froh, sie immer noch im Papierkorb zu finden und sie wiederherstellen zu können.

Daten in Computersystemen werden durch eine Folge von Bits dargestellt. Das bedeutet, dass das System eine gewisse Buchführung innerhalb des Dateisystems durchführen muss, um zu wissen, welche Bits welche Datei repräsentieren. Zu diesen Informationen gehören die Größe der Datei, der Zeitpunkt der letzten Änderung, ihr Besitzer, Zugriffsberechtigungen usw. Diese Buchhaltungsdaten werden getrennt vom Inhalt der Datei gespeichert.

Normalerweise passiert beim Entfernen einer Datei nichts mit den Bits, die die Datei repräsentieren, aber die Buchhaltungsdaten werden geändert, sodass das System weiß, dass dieser Teil des Speichers jetzt bedeutungslos ist und wiederverwendet werden kann. Bis eine andere Datei an diesem Ort gespeichert ist und die Bits an diesem Ort überschrieben werden, können Sie die gespeicherten Daten oft trotzdem wiederherstellen. Dies verbessert nicht nur die Geschwindigkeit beim Löschen von Dateien, sondern ist oft eine nützliche Funktion, um den Löschvorgang rückgängig zu machen.

Dieser Ansatz hat jedoch auch Nachteile. Wenn eine Anwendung auf einem Computersystem vertrauliche Informationen verarbeitet, speichert sie diese Daten irgendwo im Dateisystem. Irgendwann, wenn die Informationen nicht mehr benötigt werden, können diese Daten gelöscht werden. Wenn keine besondere Sorgfalt angewendet wird, können diese Daten möglicherweise immer noch wiederhergestellt werden, obwohl die Absicht des Entwicklers darin bestand, dass alle Daten gelöscht wurden.

Der einfachste Weg, diese Daten vollständig zu löschen, besteht darin, den Dateiinhalt mit zufälligen Daten neu zu schreiben (manchmal sogar mehrmals). Es gibt verschiedene Methoden zum sicheren Entfernen von Dateien, die je nach Speichertyp und Dateisystem unterschiedlich sind, wie z. B. die Gutmann-Methode. Für die tägliche Verwendung von Anwendungen sind diese jedoch etwas übertrieben und Sie können die Daten einfach selbst überschreiben.

Sei aber vorsichtig! Verwenden Sie nicht alle Nullen oder andere Daten mit niedriger Entropie. Viele Dateisysteme optimieren möglicherweise das Schreiben solcher Dateien mit geringer Dichte und lassen einen Teil des ursprünglichen Inhalts übrig. Es wird empfohlen, sichere Zufallsdaten zu generieren, um den gesamten Dateiinhalt zu überschreiben, bevor die Datei selbst gelöscht wird.

Datenremanenz ist die verbleibende physische Repräsentation von Daten, die auf irgendeine Weise gelöscht wurden. Nach dem Löschen von Speichermedien können einige physische Merkmale vorliegen, die eine Rekonstruktion der Daten ermöglichen.

https://fas.org/irp/nsa/rainbow/tg025-2.htm

Consulter la ressource
Consulter la ressource

Datenremanenz ist die verbleibende physische Repräsentation von Daten, die auf irgendeine Weise gelöscht wurden.

Souhaitez-vous en savoir davantage ?

Forscher für Anwendungssicherheit - Forschungs- und Entwicklungsingenieur - Doktorand

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstration
Partager sur :
marques LinkedInSocialLogo x
Auteur
Pieter De Cremer
Publié le 10 septembre 2017

Forscher für Anwendungssicherheit - Forschungs- und Entwicklungsingenieur - Doktorand

Partager sur :
marques LinkedInSocialLogo x

Das Löschen von Dateien auf einem Computersystem ist schwierig. Jeder, auch deine Mutter, hat schon einmal zu viele Dateien gelöscht und war froh, sie immer noch im Papierkorb zu finden und sie wiederherstellen zu können.

Daten in Computersystemen werden durch eine Folge von Bits dargestellt. Das bedeutet, dass das System eine gewisse Buchführung innerhalb des Dateisystems durchführen muss, um zu wissen, welche Bits welche Datei repräsentieren. Zu diesen Informationen gehören die Größe der Datei, der Zeitpunkt der letzten Änderung, ihr Besitzer, Zugriffsberechtigungen usw. Diese Buchhaltungsdaten werden getrennt vom Inhalt der Datei gespeichert.

Normalerweise passiert beim Entfernen einer Datei nichts mit den Bits, die die Datei repräsentieren, aber die Buchhaltungsdaten werden geändert, sodass das System weiß, dass dieser Teil des Speichers jetzt bedeutungslos ist und wiederverwendet werden kann. Bis eine andere Datei an diesem Ort gespeichert ist und die Bits an diesem Ort überschrieben werden, können Sie die gespeicherten Daten oft trotzdem wiederherstellen. Dies verbessert nicht nur die Geschwindigkeit beim Löschen von Dateien, sondern ist oft eine nützliche Funktion, um den Löschvorgang rückgängig zu machen.

Dieser Ansatz hat jedoch auch Nachteile. Wenn eine Anwendung auf einem Computersystem vertrauliche Informationen verarbeitet, speichert sie diese Daten irgendwo im Dateisystem. Irgendwann, wenn die Informationen nicht mehr benötigt werden, können diese Daten gelöscht werden. Wenn keine besondere Sorgfalt angewendet wird, können diese Daten möglicherweise immer noch wiederhergestellt werden, obwohl die Absicht des Entwicklers darin bestand, dass alle Daten gelöscht wurden.

Der einfachste Weg, diese Daten vollständig zu löschen, besteht darin, den Dateiinhalt mit zufälligen Daten neu zu schreiben (manchmal sogar mehrmals). Es gibt verschiedene Methoden zum sicheren Entfernen von Dateien, die je nach Speichertyp und Dateisystem unterschiedlich sind, wie z. B. die Gutmann-Methode. Für die tägliche Verwendung von Anwendungen sind diese jedoch etwas übertrieben und Sie können die Daten einfach selbst überschreiben.

Sei aber vorsichtig! Verwenden Sie nicht alle Nullen oder andere Daten mit niedriger Entropie. Viele Dateisysteme optimieren möglicherweise das Schreiben solcher Dateien mit geringer Dichte und lassen einen Teil des ursprünglichen Inhalts übrig. Es wird empfohlen, sichere Zufallsdaten zu generieren, um den gesamten Dateiinhalt zu überschreiben, bevor die Datei selbst gelöscht wird.

Datenremanenz ist die verbleibende physische Repräsentation von Daten, die auf irgendeine Weise gelöscht wurden. Nach dem Löschen von Speichermedien können einige physische Merkmale vorliegen, die eine Rekonstruktion der Daten ermöglichen.

https://fas.org/irp/nsa/rainbow/tg025-2.htm

Consulter la ressource
Consulter la ressource

Veuillez remplir le formulaire ci-dessous pour télécharger le rapport.

Nous sollicitons votre autorisation pour vous envoyer des informations sur nos produits et/ou des sujets connexes liés au codage sécurisé. Nous traitons toujours vos données personnelles avec le plus grand soin et ne les vendons jamais à d'autres entreprises à des fins de marketing.

Soumettre
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer les cookies « Analytics ». Une fois que vous avez terminé, vous pouvez les désactiver à tout moment.

Das Löschen von Dateien auf einem Computersystem ist schwierig. Jeder, auch deine Mutter, hat schon einmal zu viele Dateien gelöscht und war froh, sie immer noch im Papierkorb zu finden und sie wiederherstellen zu können.

Daten in Computersystemen werden durch eine Folge von Bits dargestellt. Das bedeutet, dass das System eine gewisse Buchführung innerhalb des Dateisystems durchführen muss, um zu wissen, welche Bits welche Datei repräsentieren. Zu diesen Informationen gehören die Größe der Datei, der Zeitpunkt der letzten Änderung, ihr Besitzer, Zugriffsberechtigungen usw. Diese Buchhaltungsdaten werden getrennt vom Inhalt der Datei gespeichert.

Normalerweise passiert beim Entfernen einer Datei nichts mit den Bits, die die Datei repräsentieren, aber die Buchhaltungsdaten werden geändert, sodass das System weiß, dass dieser Teil des Speichers jetzt bedeutungslos ist und wiederverwendet werden kann. Bis eine andere Datei an diesem Ort gespeichert ist und die Bits an diesem Ort überschrieben werden, können Sie die gespeicherten Daten oft trotzdem wiederherstellen. Dies verbessert nicht nur die Geschwindigkeit beim Löschen von Dateien, sondern ist oft eine nützliche Funktion, um den Löschvorgang rückgängig zu machen.

Dieser Ansatz hat jedoch auch Nachteile. Wenn eine Anwendung auf einem Computersystem vertrauliche Informationen verarbeitet, speichert sie diese Daten irgendwo im Dateisystem. Irgendwann, wenn die Informationen nicht mehr benötigt werden, können diese Daten gelöscht werden. Wenn keine besondere Sorgfalt angewendet wird, können diese Daten möglicherweise immer noch wiederhergestellt werden, obwohl die Absicht des Entwicklers darin bestand, dass alle Daten gelöscht wurden.

Der einfachste Weg, diese Daten vollständig zu löschen, besteht darin, den Dateiinhalt mit zufälligen Daten neu zu schreiben (manchmal sogar mehrmals). Es gibt verschiedene Methoden zum sicheren Entfernen von Dateien, die je nach Speichertyp und Dateisystem unterschiedlich sind, wie z. B. die Gutmann-Methode. Für die tägliche Verwendung von Anwendungen sind diese jedoch etwas übertrieben und Sie können die Daten einfach selbst überschreiben.

Sei aber vorsichtig! Verwenden Sie nicht alle Nullen oder andere Daten mit niedriger Entropie. Viele Dateisysteme optimieren möglicherweise das Schreiben solcher Dateien mit geringer Dichte und lassen einen Teil des ursprünglichen Inhalts übrig. Es wird empfohlen, sichere Zufallsdaten zu generieren, um den gesamten Dateiinhalt zu überschreiben, bevor die Datei selbst gelöscht wird.

Datenremanenz ist die verbleibende physische Repräsentation von Daten, die auf irgendeine Weise gelöscht wurden. Nach dem Löschen von Speichermedien können einige physische Merkmale vorliegen, die eine Rekonstruktion der Daten ermöglichen.

https://fas.org/irp/nsa/rainbow/tg025-2.htm

Veuillez consulter le webinaire.
Veuillez commencer
En savoir plus

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Consulter le rapportRéserver une démonstration
Télécharger le PDF
Consulter la ressource
Partager sur :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager sur :
marques LinkedInSocialLogo x
Auteur
Pieter De Cremer
Publié le 10 septembre 2017

Forscher für Anwendungssicherheit - Forschungs- und Entwicklungsingenieur - Doktorand

Partager sur :
marques LinkedInSocialLogo x

Das Löschen von Dateien auf einem Computersystem ist schwierig. Jeder, auch deine Mutter, hat schon einmal zu viele Dateien gelöscht und war froh, sie immer noch im Papierkorb zu finden und sie wiederherstellen zu können.

Daten in Computersystemen werden durch eine Folge von Bits dargestellt. Das bedeutet, dass das System eine gewisse Buchführung innerhalb des Dateisystems durchführen muss, um zu wissen, welche Bits welche Datei repräsentieren. Zu diesen Informationen gehören die Größe der Datei, der Zeitpunkt der letzten Änderung, ihr Besitzer, Zugriffsberechtigungen usw. Diese Buchhaltungsdaten werden getrennt vom Inhalt der Datei gespeichert.

Normalerweise passiert beim Entfernen einer Datei nichts mit den Bits, die die Datei repräsentieren, aber die Buchhaltungsdaten werden geändert, sodass das System weiß, dass dieser Teil des Speichers jetzt bedeutungslos ist und wiederverwendet werden kann. Bis eine andere Datei an diesem Ort gespeichert ist und die Bits an diesem Ort überschrieben werden, können Sie die gespeicherten Daten oft trotzdem wiederherstellen. Dies verbessert nicht nur die Geschwindigkeit beim Löschen von Dateien, sondern ist oft eine nützliche Funktion, um den Löschvorgang rückgängig zu machen.

Dieser Ansatz hat jedoch auch Nachteile. Wenn eine Anwendung auf einem Computersystem vertrauliche Informationen verarbeitet, speichert sie diese Daten irgendwo im Dateisystem. Irgendwann, wenn die Informationen nicht mehr benötigt werden, können diese Daten gelöscht werden. Wenn keine besondere Sorgfalt angewendet wird, können diese Daten möglicherweise immer noch wiederhergestellt werden, obwohl die Absicht des Entwicklers darin bestand, dass alle Daten gelöscht wurden.

Der einfachste Weg, diese Daten vollständig zu löschen, besteht darin, den Dateiinhalt mit zufälligen Daten neu zu schreiben (manchmal sogar mehrmals). Es gibt verschiedene Methoden zum sicheren Entfernen von Dateien, die je nach Speichertyp und Dateisystem unterschiedlich sind, wie z. B. die Gutmann-Methode. Für die tägliche Verwendung von Anwendungen sind diese jedoch etwas übertrieben und Sie können die Daten einfach selbst überschreiben.

Sei aber vorsichtig! Verwenden Sie nicht alle Nullen oder andere Daten mit niedriger Entropie. Viele Dateisysteme optimieren möglicherweise das Schreiben solcher Dateien mit geringer Dichte und lassen einen Teil des ursprünglichen Inhalts übrig. Es wird empfohlen, sichere Zufallsdaten zu generieren, um den gesamten Dateiinhalt zu überschreiben, bevor die Datei selbst gelöscht wird.

Datenremanenz ist die verbleibende physische Repräsentation von Daten, die auf irgendeine Weise gelöscht wurden. Nach dem Löschen von Speichermedien können einige physische Merkmale vorliegen, die eine Rekonstruktion der Daten ermöglichen.

https://fas.org/irp/nsa/rainbow/tg025-2.htm

Table des matières

Télécharger le PDF
Consulter la ressource
Souhaitez-vous en savoir davantage ?

Forscher für Anwendungssicherheit - Forschungs- und Entwicklungsingenieur - Doktorand

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstrationTélécharger
Partager sur :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Plus d'articles
Centre de ressources

Ressources pour débuter

Plus d'articles