Lågnivå Formatera, (Low level formatting)

Permalänk

Lågnivå Formatera, (Low level formatting)

Såg att det fanns ett inlägg om det här tidigare som inte gav så mycket, ett omtag, varför ar det viktigt att kunna behärska sina egna diskar? Jo enligt det man både läst och hört, relaterat till vad Kaspersky säger så går inte just den typen av gömda spionprogram formateras bort som vanligt, man måste då lågnivå fomatera och det är på egen risk eftersom det kan också förstöra disken, men troligen är det väldigt ovanligt att den går sönder! Här kommer instruktioner hur man kan göra om man är osäker och vill bara ha en ren disk! http://www.dedoimedo.com/computers/low-level-formatting.html

Edit: Jag har själv testat bara för att testa på samma disk 3 gånger och det fungerade bara bra!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk

Ska nämna att för 12 år sen fanns valet att lågnivå formatera direkt i cmos-kretsen, men moderna datorer har inte den möjligheten längre, därför blir det än mer viktigt den länk jag skickade!!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem

Artikeln beskriver bara hur man skriver över disken med dd. Det är inte en lågnivå formatering. Det går inte att göra lågnivå formatering på moderna hårddiskar. Det görs bara i fabrikerna med speciell hårdvara. Vid lågnivå formateringen skrivs diskens egen interna metadata, t.ex. vilka delar av disken som är trasiga, information om var blocken ligger, reservation av utrymme för crc och liknande. Den informationen kan operativsystemet inte komma åt eller modifiera.

Formatering med dd kallas ibland felaktigt för lågnivå formatering. Det är helt ofarligt så länge man inte har viktig data på disken. Det går inte formatera bort spionprogram på det viset. Hela meningen med att flasha malware i hårddiskens firmware är att det inte går att formatera bort.

Permalänk

mm hur menar du då? beskriv så även en dumskalle förstår!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Vila i frid

Precis, idag är det kört att komma åt själva hjärtat i modermodemet dvs hårddiskens mjukvara. debug g=c800:5 (för WD controllers)

Permalänk
Rekordmedlem

Det som beskrivs i den länkade artikeln är ett sätt att förhindra att man kan återskapa data, det är inte lågnivåformatering.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk

Show progress status statistics of `dd`

Unfortunately, there is no command-line option to have `dd` print progress, but you can send the `dd` process a USR1 signal to have it print the progress statistics. For example, say you started `dd` and you know its PID is 15045. Example:
kill -USR1 15045
Here is a fancy example this will update progress statistics every 10 seconds:
dd if=/dev/sdXXX | gzip -c - | ssh user@example.com "dd of=disk_image.gz" &
pid=$!
while kill -USR1 $pid; do sleep 10; done
or explicitly check the pid:
dd if=/dev/sdXXX | gzip -c - | ssh user@example.com "dd of=disk_image.gz" &
pid=$!
while ps -p $pid > /dev/null; do kill -USR1 $pid; sleep 10; done
This is another example that creates a 1GB random binary file in the standard Linux RAM disk, then it copies it from the RAM disk to the current working directory. Statistics are printed and updated every second to show progress.
dd if=/dev/urandom of=/dev/shm/random.bin bs=1M count=1024 oflag=dsync conv=fdatasync &
PIDDD=$!
can Give kernel time to update the process table; otherwise, 'kill' sometimes fails the first time.
sleep 1
while kill -USR1 ${PIDDD} 2>/dev/null; do
sleep 1
if ps -p ${PIDDD} >/dev/null 2>&1; then
tput cuu1; tput cuu1; tput cuu1; tput ed
fi
done
dd if=/dev/shm/random.bin of=./random.bin bs=1M count=1024 oflag=dsync conv=fdatasync &
PIDDD=$! Give kernel time to update the process table; otherwise 'kill' sometimes fails the first time.
sleep 1
while kill -USR1 ${PIDDD} 2>/dev/null; do
sleep 1
if ps -p ${PIDDD} >/dev/null 2>&1; then
tput cuu1; tput cuu1; tput cuu1; tput ed

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk

Pratar vi samma sak?

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem

Det artikeln handlade om är omskriven firmware i hårddisken och den kan du inte fixa med lågnivåformatering eller dd.
Enda sättet är väl att flasha om den med tillverkarens egna firmware.

Permalänk

Du verkar kunna det här! Hur ska en vanlig människa göra då för att absolut ha en ren disk? förklara!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk

Det var riktat till dej theailer

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem

jag bara gissar.
Finns möjligheten att ladda hem firmware från tillverkaren är det nog enda chansen att få bort spyware. Men risken att du har spyware på din disk är rätt liten då den attacken var riktad mot väldigt speciella mål.

Permalänk

Förlåt men jag kan inte se det som du gör!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem

Hur menar du nu?

Permalänk
Medlem
Skrivet av antecblue:

Du verkar kunna det här! Hur ska en vanlig människa göra då för att absolut ha en ren disk? förklara!

Du får hoppas tillverkaren har en ren firmware att ladda ner, men har aldrig uppdaterat en HDD med en ny (om det ens går), annars får du skriva en egen

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk

Det går inte att gissa , jag har provat själv, då pratar jag inte om den test jag gjorde, man jag har försökt förstå sammanhanget sen i början på februari, jag kommer naturligtvis inte att sluta med det även om annan också är intressant! Det du säger med "Finns möjligheten att ladda hem firmware från tillverkaren är det nog enda chansen att få bort spyware" är egentligen inte relevant, det går ju ändå! Det är inte diskleverantörer som bestämmer vad som ska gå, utan det är du och återigen bara du!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Rekordmedlem

Nu tror jag att jag börjar förstå vad du menar.
Du syftar på de firmwareintrång från NSA som det pratats om sista veckorna ?
Det har absolut inget med formatering av nån sort att göra i så fall.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk

Förklara då hur man gör mrqaffe?

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem
Skrivet av antecblue:

Det går inte att gissa , jag har provat själv, då pratar jag inte om den test jag gjorde, man jag har försökt förstå sammanhanget sen i början på februari, jag kommer naturligtvis inte att sluta med det även om annan också är intressant! Det du säger med "Finns möjligheten att ladda hem firmware från tillverkaren är det nog enda chansen att få bort spyware" är egentligen inte relevant, det går ju ändå! Det är inte diskleverantörer som bestämmer vad som ska gå, utan det är du och återigen bara du!

Är inbyggt i kontrollkretsen till HDD, alltså som BIOS till moderkortet (liknande i alla fall).

Inget lätt att sitta hemma och knoppa ihop en egen firmware, för som tidigare skrivit ligger också info om hur disken ska läsas hur armen ska gå över skivan, varvtal osv.

Skulle inte ha ens försökt pilla med detta, det du kommer åt lätt är skivorna som du lagrar info på.

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem
Skrivet av antecblue:

Det du säger med "Finns möjligheten att ladda hem firmware från tillverkaren är det nog enda chansen att få bort spyware" är egentligen inte relevant, det går ju ändå! Det är inte diskleverantörer som bestämmer vad som ska gå, utan det är du och återigen bara du!

Hur kontrollerar man att en nya firmware i så fall inte innehåller samma spionkod?

Jo, disktillverkaren bestämmer faktiskt vad som ska gå eftersom det är de som skriver mikrokoden för disken. Ta bort allt från det magnetiska mediet går däremot att göra utan dator med en s.k. degausser. Det används bl.a. till magnetband och liknande för att snabbt radera stora volymer data. Efter den raderingen så är disken så tom den kan bli. Lycka till!

Permalänk

Du menar att disken är helt övertagen utifrån? och användaren är egentligen chanslös?

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Rekordmedlem
Skrivet av antecblue:

Förklara då hur man gör mrqaffe?

Handlar det om firmwareintrången då ?
I så fall behöver du flasha in en ny firmware i disken men var du ska få tag på en garanterat ren firmware vet jag inte, det lär väl kollas hos tillverkarna så att de inte skickar ut nått med bakdörrar men hur det påverkar enheter som redan är ute på marknaden är svårt att säga nått om, troligen händer inget med dem, men du får fråga respektive tillverkare om det.
Är du orolig för NSA så bör du helt enkelt kryptera datan innan den når disken.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av antecblue:

Du menar att disken är helt övertagen utifrån? och användaren är egentligen chanslös?

Så länge du inte kan flasha om firmware på den så är du chanslös om du inte eldar upp disken eller nåt liknande. Dock har ju hårddisken infekterat din dator så elda disken, köp ny å installera om Windows och kasta alla backuper å all annan lagring av något slag som varit i kontakt med den datorn

Permalänk

Jo men det är inte enkelt det här Men idag är det ju bara kinesiska IBM (lenovo) som går ut med att dom tar bort spionprogrammen på diskarna själv! Kan någon mer tillägga att det inte skulle gå att göra det själv?

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Medlem
Skrivet av theailer:

jag bara gissar.
Finns möjligheten att ladda hem firmware från tillverkaren är det nog enda chansen att få bort spyware. Men risken att du har spyware på din disk är rätt liten då den attacken var riktad mot väldigt speciella mål.

Och ladda ner ny programvara till disken finns ingen garanti för att det verkligen ersätter den oriktiga programvaran.

NSA programvaran(eller sätt in en annan valfri förkortning) bara ignorerar den verkliga delen utav programvaran vid programvaruuppdateringen men ser vilken version det är och sedan meddelar den uppdateringsprogrammet att det hela gick igenom(trots att den inte ersatte något) och ändrar versionsbeteckningen som syns utåt.

Eftersom all uppdatering utav hårddiskprogramvara kräver att nuvarande programvara på hårddisken lägger sig i ett "bootloader" läge för att acceptera ny programvara så är det väldigt enkelt att kringgå det om man verkligen vill ligga kvar som spionprogramvara(vad den nu skall försöka spionera på och sedan vidareförmedla, hur skall den prata mot internet?).

Enda sättet att testa är om där finns nya funktioner i den nya programvaran som inte går att starta som i sin tur kan innebära att något inte är rätt. Även respons utav kontrollsumma kan man lära sig att beräkna på den tilltänkta programvaran och sedan även lagra denna information vid framtida förfrågningar.

Ett sätt skulle kunna vara att tömma en ny hårddisk på programvara(så pass att inte ens motorn startar, men att nödladdaren fungerar) och sedan skjuta in en ny. Detta var gång innan en ny hårddisk tas i skarp drift. Men fortfarande är det ingen garanti. NSA programvaran skulle enkelt kunna göra samma sak(stoppa motorn, ge tillgång till en fejkad nödprompt via diagnostikporten) om den upptäcker att man försöker tömma hårddisken på ordinarie programvara och sedan kommer den tillbaks när den känner av att användaren försökt ladda in en ny programvara så att användaren blir lurad till att tro att nu är det Seagates riktiga programvara som körs i hårddisken.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Skulle inte kryptering av innehållet lösa problematiken?

Permalänk

Att sån spyeware kommer att ge fel information till användaren det vet vi. den kommer att ljuga om storleken mm, jag menar att disken inte kommer att få rätta värden för användaren, det gäller att vara uppmärksam på alla byte!!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint

Permalänk
Rekordmedlem
Skrivet av antecblue:

Jo men det är inte enkelt det här Men idag är det ju bara kinesiska IBM (lenovo) som går ut med att dom tar bort spionprogrammen på diskarna själv! Kan någon mer tillägga att det inte skulle gå att göra det själv?

Nej NSA grejjerna har inget med Lenovos certifikatstrul att göra.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Rekordmedlem
Skrivet av antecblue:

Att sån spyeware kommer att ge fel information till användaren det vet vi. den kommer att ljuga om storleken mm, jag menar att disken inte kommer att få rätta värden för användaren, det gäller att vara uppmärksam på alla byte!!

Finns ingen anlednnig till att disken inte skulle fungera helt normalt, det vore väldigt dumt om den inte gjorde det, NSA vill kunna läsa data, att på något sätt störa funktionen av disken är inte i deras intresse.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk

mm hur menar du då att inte Lenovo har varit pressade av NSA, dom förklarade ju nyss att dom ska ta bort spionprogrammen just för att dom inte ska få dåligt ryckte, fortsätter dom så dödar ju dom sin egen marknad!

Visa signatur

DELL CPU 6000+, 3gig ram, Ati HD5830, Linux Mint