CIPHER – Dateien/Ordner sicher löschen



Wie löscht man am einfachsten und sicher Dateien bzw. Ordner von der Festplatte? Diese Frage werden immer wieder von Windows Anwendern gestellt.

Es werden unzählige Freeware/Shareware Programme zum Download angeboten, die diese Aufgabe erledigen. Aber was die meisten nicht wissen, seit Windows 2000 (XP, Vista, Windows 7) wird ein Programm von Microsoft zum sicheren Löschen von Dateien bereits mitgeliefert. Der Name des Programms ist CIPHER.EXE.

Dieses Programm ist eigentlich für EFS (Encrypting File System) zuständig, enthält aber auch die sogenannten Wiping-Funktion. Das Programm besitzt keine GUI und muss per Kommandozeile ausgeführt werden.

Das Programm besitzt folgende Parameter:

Zeigt die Verschlsselung von Verzeichnissen [Dateien] auf NTFS-Partitionen
an oder erm”glicht es, diese zu „ndern.
CIPHER [/E | /D | /C]
[/S:Verzeichnis] [/B] [/H] [Pfadname [...]]
CIPHER /K
CIPHER /R:Dateiname [/SMARTCARD]
CIPHER /U [/N]
CIPHER /W:Verzeichnis
CIPHER /X[:EFS-Datei] [Dateiname]
CIPHER /Y
CIPHER /ADDUSER [/CERTHASH:Hash | /CERTFILE:Dateiname]
[/S:Verzeichnis] [/B] [/H] [Pfadname [...]]
CIPHER /REMOVEUSER /CERTHASH:Hash
[/S:Verzeichnis] [/B] [/H] [Pfadname [...]]
CIPHER /REKEY Pfadname [...]]
/B        Abbruch, wenn ein Fehler erkannt wird. CIPHER wird
standardm„áig weiterhin fortgesetzt, auch wenn Fehler
erkannt werden.
/C        Zeigt Informationen zur verschlsselten Datei an.
/D        Entschlsselt die angegebenen Dateien oder Verzeichnisse.
/E        Verschlsselt die angegebenen Dateien oder Verzeichnisse. Die
Verzeichnisse werden markiert, damit sp„ter hinzugefgte
Dateien verschlsselt werden. Die verschlsselte Datei
kann entschlsselt werden, wenn diese ge„ndert wird und das
bergeordnete Verzeichnis nicht verschlsselt ist. Es wird
empfohlen, die Datei und das bergeordnete Verzeichnis zu
verschlsseln.
/H        Zeigt Dateien mit den versteckten oder Systemattributen an. Diese
Dateien werden standardm„áig ausgelassen.
/K        Erstellt ein neues Zertifikat und einen Schlssel zur Verwendung
fr EFS. Wenn diese Option gew„hlt wird, werden alle anderen
Optionen ignoriert.
/N        Diese Option funktioniert nur mit /U. Dadurch wird eine
Aktualisierung der Schlssel verhindert. Diese Option wird
verwendet, um alle verschlsselten Dateien auf den lokalen
Laufwerken zu finden.
/R        Generiert einen Schlssel und ein Zertifikat fr den EFS-
Wiederherstellungs-Agent und schreibt diese dann in eine
PFX-Datei (, die das Zertifikat und den privaten Schlssel
enth„lt) und eine .CER-Datei (, die nur das Zertifikat enth„lt).
Der Administrator kann den Inhalt der CER-Datei der EFS-
Wiederherstellungsrichtlinie hinzufgen, um den
Wiederherstellungs-Agent fr Benutzer zu erstellen, und die
PFX-Datei importieren, um einzelne Dateien wiederherzustellen.
Wenn Smartcard angegeben wird, wird der
Wiederherstellungsschlssel und das Zertifikat auf eine
Smartcard geschrieben. Es wird eine .CER-Datei erzeugt (,die
nur das Zertifikat enth„lt). Es wird keine .PFX-Datei erzeugt.
/S        Fhrt die angegebene Operation fr alle Verzeichnisse des
angegebenen Verzeichnisses und dessen Unterverzeichnisse aus.
/U        Versucht auf alle verschlsselten Dateien des lokalen Laufwerks
zuzugreifen. Dies aktualisiert den Schlssel fr die
Dateiverschlsselung des Benutzers oder den Schlssel des
Wiederherstellungs-Agenten, falls diese ge„ndert wurden. Diese
Option kann nur mit der Option /N verwendet werden.
/W        Entfernt Daten von verfgbarem, nicht verwendetem Speicherplatz
auf dem Volume. Alle anderen Optionen werden ignoriert, wenn
diese Option ausgew„hlt wird.
Das angegebene Verzeichnis kann sich irgendwo auf dem lokalen
Volume befinden. Wenn es sich um einen Bereitstellungspunkt oder
einen Zeiger auf ein Verzeichnis auf einem anderen Volume handelt,
werden die Daten auf diesem Volume entfernt.
/X        Sichert das EFS-Zertifikat und die Schlssel in Datei Dateiname.
Wenn eine EFS-Datei angegeben wurde, werden die zur
Verschlsselung verwendeten Zertifikate des derzeitigen Benutzers
gesichert. Andernfalls werden das aktuelle EFS-Zertifikat und die
Schlssel des Benutzers gesichert.
/Y        Zeigt das aktuelle EFS-Zertifikat als Miniaturansicht auf dem
lokalen Computer an.
/ADDUSER  Fgt einen Benutzer zu den angegebenen verschlsselten Dateien
hinzu. Wenn CERTHASH angegeben ist, sucht die Chiffrierung nach
einem Zertifikat mit diesem SHA1-Hash. Wenn CERTFILE angegeben
ist, extrahiert die Chiffrierung das Zertifikat aus der Datei.
/REKEY    Aktualisiert die angegebenen verschlsselten Dateien, um den
konfigurierten und aktuellen EFS-Schlssel zu verwenden.
/REMOVEUSER     Entfernt einen Benutzer aus den angegebenen Dateien.
CERTHASH muss der SHA1-Hash des zu entfernenden Zertifikats sein.
Verzeichnis Ein Verzeichnispfad.
Dateiname   Ein Dateiname ohne Erweiterungen.
Pfadname    Gibt ein Muster, eine Datei oder ein Verzeichnis an.
EFS-Datei   Der Pfad zu einer verschlsselten Datei.
Wird ohne Parameter verwendet, CIPHER zeigt den Verschlsselungsstatus des
aktuellen Verzeichnisses und aller darin enthaltenen Dateien an. Sie k”nnen
mehrere Verzeichnisnamen und Platzhalter verwenden. Sie mssen zwischen die
Parameter Leerzeichen einfgen, wenn Sie mehrere Parameter verwenden.

CIPHER [/E | /D | /C]   [/S:Verzeichnis] [/B] [/H] [Pfadname [...]]

  • CIPHER /K
  • CIPHER /R:Dateiname [/SMARTCARD]
  • CIPHER /U [/N]
  • CIPHER /W:Verzeichnis
  • CIPHER /X[:EFS-Datei] [Dateiname]
  • CIPHER /Y
  • CIPHER /ADDUSER [/CERTHASH:Hash | /CERTFILE:Dateiname] [/S:Verzeichnis] [/B] [/H] [Pfadname [...]]
  • CIPHER /REMOVEUSER /CERTHASH:Hash [/S:Verzeichnis] [/B] [/H] [Pfadname [...]]
  • CIPHER /REKEY Pfadname [...]]
  • CIPHER /WLaufwerk

Das Programm überschreibt die Dateien und Ordner mit binären Nullen, 0xFF und Zufallszahlen. Somit ist ein Wiederherstellen der Dateiinhalte nicht mehr möglich. Wichtig ist, dass die Dateien und Ordner zuvor über den Explorer gelöscht wurden.

Das Programm CIPHER mit dem Parameter /W zzgl. Laufwerkbuchstabe untersucht dann den ausgewählten Datenträger und überschreibt die leeren bzw. gelöschten Bereiche des Datenträgers mit Nullen, 0xFF und Zufallszahlen.

Dieser Vorgang kann selbstverständlich einige Zeit laufen, da wirklich der gesamte freigegebene Bereich des Datenträgers überschrieben wird.

cipher-dateien-sicher-loeschen

Aufgerufen wird Cipher wie folgt:

CIPHER /WLaufwerksbuchstabe (z.B. CIPER /WZ:)

Cipher hat noch weitere Parameter, die durch CIPHER /? anzeigt werden.



, , , , , , , ,



5 Antworten zu “CIPHER – Dateien/Ordner sicher löschen”

  1. Markus Says:

    Coole Sache, das kannte ich noch gar nicht!

  2. Sap Says:

    Super genial, dann kann ich auf den ganzen freeware mist verzichten!

Trackbacks/Pingbacks

  1. Michael - Juni 15, 2010

    #CIPHER – #Dateien/Ordner sicher #löschen http://bit.ly/a6QUFp

  2. batosta - März 6, 2011

    Mit #CIPHER – Dateien/Ordner sicher löschen http://bit.ly/a6QUFp

  3. Heribert Grohs - März 6, 2011

    RT @batosta: Mit #CIPHER – Dateien/Ordner sicher löschen http://bit.ly/a6QUFp

Hinterlasse einen Kommentar