Thinkpad datensicher (!) zur Reparatur einsenden

tp390x

Active member
Themenstarter
Registriert
18 Dez. 2013
Beiträge
275
Moin,

mein fast neues Thinkpad muss leider nochmal zum Verkäufer zur Reparatur, deswegen müssen Firmendaten 'runter'. Festplatte ausbauen ist leider keine Option wegen der dann notwendigen Öffnung des Gerätes (das ist einer der Reklamationspunkte...) - wie mache ich das am sichersten?

Daten runterkopieren ist klar, kann ich die Bereiche 'einfach' mit Daten 'vollmüllen' und dann wieder löschen? Oder wie kriege ich das *sicher* runter?

Es geht darum, dass die 'Gefahr' eines Tausches besteht, und Firmendaten natürlich intern bleiben müssen - wer weiss, wo die Daten sonst landen?!

Die SSD soll nach der Reparatur eh' getauscht werden (aufgerüstet), dafür müssen dann eh' alle Daten rüberkopiert werden.

Oder sollte ich erst die HDD spiegeln (auf die neue), dann alles löschen und entsprechend plattmachen?

Sorry, hatte den Fall noch nie...

[edit] erstes 'm' ergänzt
 
Zuletzt bearbeitet:
Das Betriebssystem wird doch Windows 10 oder 11 sein?
Was spricht gegen eine Verschlüsselung mit Bitlocker?
 
Dass die Dateien schon drauf sind, und irgendwie weg müssen. Bitlocker verschlüsselt weder freien Speicher, noch fasst er vom Wear levelling verschobene Blöcke an (bzw kann diese anfassen). Wenn bitlocker bestehende Dateien verschlüsselt ist es ziemlich wahrscheinlich dass die SSD die "neuen" Dateien in andere Blöcke schreibt, und die alten, unverschlüsselten auf der SSD liegen bleiben.

Womit man wieder beim secure erase wäre.
 
Wusste nicht, dass Bitlocker by Design so schlecht implementiert ist.
Dann könnte man nach der Verschlüsselung entweder die Platte vollschreiben, oder mit Veracrypt gleich richtige Vollverschlüsselung machen.
Wear levelling bleibt aber in der Tat ein Problem.
 
Dass die Dateien schon drauf sind, und irgendwie weg müssen. Bitlocker verschlüsselt weder freien Speicher, noch fasst er vom Wear levelling verschobene Blöcke an (bzw kann diese anfassen). Wenn bitlocker bestehende Dateien verschlüsselt ist es ziemlich wahrscheinlich dass die SSD die "neuen" Dateien in andere Blöcke schreibt, und die alten, unverschlüsselten auf der SSD liegen bleiben.

Womit man wieder beim secure erase wäre.
Bitlocker kann den freien Bereich auch verschlüsseln.

Ist ein Festplattenkennwort im Bios hier ev. schon ausreichend? Und ja Secureerase des Bios funktioniert am T490(s) und sollte auch völlig reihen.

- Festplattenkennwort
- Bitlocker
- Veracrypt
- Secure Erase

...
Wear levelling bleibt aber in der Tat ein Problem.
An der Firmware der SSD müßte man dann erstmal vorbei ...
 
  • ok1.de
  • IT Refresh - IT Teile & mehr
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben