Daten sicher löschen mit cipher.exe

cipher.exe löscht mit dem Parameter /w freie Bereiche auf der FestplatteZu EFS gehört ein Dienstprogramm für die Kommandozeile: cipher.exe. Neben der Möglichkeit, Dateien innerhalb einer Eingabeaufforderung zu ver- oder entschlüsseln und dem Schlüssel-Management bietet das Tool mit dem Schalter /w die Möglichkeit, Dateien sicher zu löschen. Präzise gesagt, löscht es nicht die Dateien selbst, sondern überschreibt den leeren Platz auf dem Datenträger mehrfach mit Bitmustern – einmal 0x00, einmal 0xff, und dann ein zufälliges Muster.

Aufruf von cipher /w

Um den freien Speicherplatz zu löschen, öffnet man eine Eingabeaufforderung mit Administratorrechten. Man übergibt cipher.exe unmittelbar nach dem Parameter /w und einem Doppelpunkt einen Laufwerksbuchstaben oder einen Ordner, etwa

cipher /w:C:\Windows

cipher.exe löscht mit dem Parameter /w freie Bereiche auf der Festplattecipher.exe überschreibt daraufhin das Volume, das durch den Laufwerksbuchstabe oder den Ordner spezifiziert ist. Steht ein Ordner nicht selbst für ein eingebundenes Volume, bezieht sich der Befehl auf das Volume, auf dem sich der Ordner befindet.

Auf SSD-Festplatten ist der Einsatz von cipher.exe /w nicht sinnvoll.

1 Kommentar

Bild von Michael
Michael (Besucher) sagt:

Vorsicht, oft ist cipher.exe nicht geeignet um Daten sicher zu löschen.

Cipher überschreibt auf normalen USB Sticks (FAT32) nur die ersten 4 GB!
Siehe: http://social.technet.microsoft.com/Forums/de-de/windows_clientde/thread...

Außerdem überschreibt cipher.exe natürlich nicht die Datei­zuordnungs­tabelle.
D.h. die Namen der ehemals gespeicherten Dateien sind leicht zu rekonstruieren.

Gruß,
Michael

(Ja, der verlinkte Beitrag ist auch von mir)

Kommentar hinzufügen

Der Inhalt dieses Feldes wird nicht öffentlich zugänglich angezeigt. Wenn mit der von Ihren angegebenen Mail-Adresse ein Gravatar verknüpft ist, dann wird dieser neben Ihrem Kommentar eingeblendet.
  • Internet- und E-Mail-Adressen werden automatisch umgewandelt.
  • Zulässige HTML-Tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Zeilen und Absätze werden automatisch erzeugt.
  • Mail-Adressen werden im Seitenquelltext unkenntlich gemacht, um sie vor dem automatischen Erfassen durch Spammer zu schützen.

Weitere Informationen über Formatierungsoptionen