SSD am Mac sicher löschen, ohne dass Daten wiederhergestellt werden können

Wie man eine SSD am Mac sicher löscht, ohne dass Daten wiederhergestellt werden können, das wollte letztens ein Leser von mir wissen. Der Hintergrund war, dass das Festplattendienstprogramm unter macOS nicht mehr die Option bietet, die Festplatte 7-fach mit Nullen zu beschreiben, um mögliche Datenreste zu eliminieren. Selbiges liegt daran, dass eine „Solid State Drive“-Festplatte (SSD) anders funktioniert als ein „Hard Disk Drive“ (HDD). Wie ihr es dennoch hinbekommt, den Mac-Speicher so zu bereinigen, dass aus den Datenresten keine Wiederherstellung ermöglicht wird, zeige ich euch in diesem Ratgeber.

TL;DR: Die am Ende vorgestellte App-Lösung ist der BitRaser File Eraser von Stellar

Wie man eine SSD am Mac sicher löscht, ohne dass Daten wiederhergestellt werden können, das findet ihr hier heraus. Die händische Lösung ist aufwändig; per App geht es schneller.

Wie man eine SSD am Mac sicher löscht, ohne dass Daten wiederhergestellt werden können, das findet ihr hier heraus. Die händische Lösung ist aufwändig; per App geht es schneller.

Mehrfaches Überschreiben gilt nur für magnetische Medien

Apple bietet für das Löschen und Formatieren eines Speichermediums am bzw. im Mac-Computer eine umfangreiche Anleitung an. In dieser finden sich unter anderem Hinweise zum mehrfachen Überschreiben der Festplatte, welche formatiert werden soll – sowie die Information, dass diese Option nur für magnetische Medien (also HDD-Speicher mit magnetischen Speicherscheiben) zur Verfügung steht. Aufgrund der andersartigen Funktionsweise von Chip-Speichern wie einer SSD-Festplatte ist, soll eine solche mit dem Festplattendienstprogramm bearbeitet werden, die Option für das mehrfache Überschreiben also nicht vorhanden.

Für ein SSD-Laufwerk (Solid-state Drive) werden im Festplattendienstprogramm keine Optionen für das sichere Löschen bereitgestellt. Bei Bedarf kannst du bei der Inbetriebnahme eines SSD-Laufwerks durch das Aktivieren der FileVault-Verschlüsselung für mehr Schutz und Sicherheit sorgen.

Update: FileVault am Mac aktivieren

Ein Leser fragte mich eben per Mail, wo man die Festplattenverschlüsselung FileVault am Mac aktivieren kann. Da dies sicher auch für andere Leser interessant ist, hier die Kurzanleitung:

Man öffnet die Systemeinstellungen und wählt dort "Sicherheit". Dort findet man oben einen Reiter "FileVault", den man anklickt. Nun muss man links unten das Schloss entsperren (mit Admin-Passwort) und kann danach FileVault aktivieren.

Eine hohe Sicherheit gegen Datenklau bietet die FileVault Verschlüsselung, die Apple implementiert hat. Eine Performance Einbusse durch die Aktivierung konnte ich nicht feststellen.

Eine hohe Sicherheit gegen Datenklau bietet die FileVault Verschlüsselung, die Apple implementiert hat. Eine Performance Einbuße durch die Aktivierung konnte ich nicht feststellen.

Eines sollte jedoch klar sein: Wenn man den Key zur Entschlüsselung verliert oder vergisst, gibt es keinen Weg, an die Daten auf der Festplatte zu kommen. Auch der Apple-Support kann hier nicht weiterhelfen. Aus dem Grund würde ich diese Option nicht jedem empfehlen, sondern eher Personen, die viel mit ihrem Mac/MacBook/MacBook Pro auf Reisen sind und bei denen ein erhöhtes Risiko besteht, dass der Mac in falsche Hände gerät.

SSD am Mac sicher löschen: Das ist das Problem!

HDDs und SSDs unterscheiden sich also maßgeblich voneinander. Mit dem anderen Aufbau, der übrigens bei SSDs nicht der gleiche ist wie bei SD-Karten, ergeben sich also andere Vorgehen zum sicheren Löschen. Wollt ihr eine SSD am Mac sicher löschen, ohne dass Daten wiederhergestellt werden können, müsst ihr euch daher erst einmal von dem Gedanken des mehrfachen Überschreibens mit Nullen verabschieden.

Denn bei einer Magnetscheiben-Platte werden alte Daten durch neue Daten einfach per Überschreiben gelöscht und ersetzt. Das ist sogar in kleinen Speichermengen („Seite“) möglich. Bei einer Solid-State-Platte werden die Seiten nicht einzeln unwiederbringlich überschrieben; dafür müssen die alten Daten erst gelöscht und dann ganze Datenblöcke durch neue Inhalte ersetzt werden.

Ein Beispiel: Ihr weist die SSD über die Benutzeroberfläche von macOS augenscheinlich dazu an, die Seite 7 im Datenblock zu überschreiben. Dadurch wird die Seite 7 aber nicht gelöscht. Sie wird nur als ungültig markiert und durch eine neue Seite, bspw. Seite 3107 ersetzt. Fragt ihr nun den Inhalt von Seite 7 ab, liefert euch das Betriebssystem, welches im Hintergrund den Umweg erkennt, die 3107er Inhalte. Seite 7 wird erst dann wirklich gelöscht, wenn der Speicherplatz ihres ganzen Blocks benötigt wird.

Gratis Backup-Software für Mac: SmartBackup hier vorgestellt

Die Festplatte mehrfach vollends beschreiben: Die Lösung?

Nun kann man schlussfolgern, dass man die Platte einfach randvoll beschreiben muss, damit der Platz der alten, noch vorhandenen Seiten freigemacht wird. Ein zweimaliges Vollschreiben und Löschen sollte sogar dafür sorgen, dass die privaten Daten vor dem Mac-Verkauf (oder wofür ihr sonst die Festplatte sicher löschen wollt) endgültig verschwunden und nicht mehr wiederherstellbar sind. Zur Ausführung kann im Terminal der Befehl diskutil randomDisk 2 /dev/diskN genutzt werden.

Doch dieses Vorgehen birgt einige Nachteile für die weitere Nutzung der Festplatte. So kann ihre Lebensdauer durch die schnelle Abfolge von kompletter Auslastung und anschließender Bereinigung in Mitleidenschaft gezogen werden. Zudem kann sich die logische Fragmentierung erhöhen, wodurch die Schreibleistung sinkt. Dem sonst immer hervorgehobenen Geschwindigkeitsvorteil dieser Art von Festplatten wird damit entgegengewirkt.

Sollte man diesen Vorgang jedoch nur machen, wenn man den Mac für einen Verkauf komplett löschen möchte, dann spricht sicher nichts dagegen. Ich würde nur nicht empfehlen, es mehrfach täglich laufen zu lassen – warum auch immer man es machen wollen würde. 😀

Mac-SSD sicher löschen ohne Performance-Einbußen

Der wahrscheinlich beste Weg, eine SSD sicher und ohne Möglichkeit auf Wiederherstellung zu löschen, ist das Aufrufen der im Controller integrierten Funktion zum sicheren Löschen. Dies sollte, sofern die Controller-Designer ihre Arbeit gut gemacht haben, tatsächlich alle Blöcke löschen und außerdem dafür sorgen, dass die logische Seitenzuordnung zurückgesetzt wird. Damit wäre die Platte quasi defragmentiert und ihre ursprüngliche Leistung wiederhergestellt.

Wie man dafür vorgeht, wird unter anderem im MacRumors-Forum diskutiert. Im entsprechenden Thread werden recht technische Anleitungen gegeben, die zudem Linux Boot-Medien beinhalten. Andere Möglichkeiten, die man in weiteren Quellen findet, beziehen sich eher auf DOS-Befehle, die aber am Mac nichts bringen. Wirklich auf Nummer Sicher zu gehen und händisch die Mac-SSD sicher zu löschen, ohne dass Daten wiederhergestellt werden können, ist kein leichtes Unterfangen – zumindest, wenn man keine Leistungseinbußen in Kauf nehmen möchte.

Zumal die Controller von SSD-Festplatten von den Herstellern nicht immer so gut implementiert sind, dass das Vorgehen auch wirklich funktioniert. Das zeigt zum Beispiel das Non-Volatile Systems Lab der UC San Diego auf. Die komplette Untersuchung findet ihr hier; die Zusammenfassung mit diesem Link. Das Fazit (übersetzt):

Unsere Ergebnisse führen zu drei Schlussfolgerungen: Erstens sind die eingebauten Befehle wirksam, aber die Hersteller setzen sie manchmal falsch um. Zweitens reicht es normalerweise, aber nicht immer, aus, den gesamten sichtbaren Adressraum einer SSD zweimal zu überschreiben, um das Laufwerk zu desinfizieren. Drittens ist keine der vorhandenen festplattenorientierten Techniken zur Bereinigung einzelner Dateien bei SSDs wirksam. 

Die Mac SSD per App überschreiben und Dateien sicher löschen

Ihr seht also: Es ist nicht ganz so einfach, die SSD-Festplatte am Mac sicher zu löschen, ohne dass Daten wiederhergestellt werden können. Ein zweimaliges, vollständiges Füllen und Löschen ist wohl der beste Weg, wenn ihr ohne App-Lösungen vorgehen wollt. Das aber tendenziell eher über aufwändige Lösungen, um die Leistung des Speichermediums nicht für zukünftige Aufgaben nachteilig zu verändern.

Ansonsten gibt es eben auch ein paar Apps zum sicheren Überschreiben des Mac-Speichers. Verschiedene Namen wie Wipe Mac, File Shredder, Permanent Eraser, Shred It, Super Eraser und dergleichen sind mir während der Recherche über den Weg gelaufen. Recht potent sah dabei der „BitRaser File Eraser“ von Stellar aus. Diesen könnt ihr für macOS und Windows herunterladen. In dem Menü-gesteuerten Programm lassen sich 17 Algorithmen auswählen, um Dateien von Solid-State-Drives sicher zu entfernen.

Apple Mac Festplatte vor dem Verkauf sicher löschen

Vor dem Verkauf oder wenn ihr den Mac auch nur in der Familie verschenken wollt – das sichere Löschen des Speichers ist immer gut. Auch wenn ihr ein System komplett neu aufsetzen wollt, ist eine defragmentierte Platte mit leeren Seiten nicht schlecht. Auf der oben verlinkten Webseite von BitRaser File Eraser findet ihr eben jene Anwendungsbeispiele. Die App ist dafür gemacht, dass ihr Dateien löschen könnt, um den Mac im Anschluss zu verkaufen, zu verschenken, das Speichermedium ohne Bedenken zu recyceln und so weiter.

Für alle mit hohem Dateien-Umsatz sowie für Unternehmen ist die Software zudem ganz gut, weil man nicht nur die gesamte Festplatte, sondern auch einzelne Dateien und Ordner sowie den augenscheinlich leeren Speicher löschen kann. Sensible Daten, die man für immer löschen möchte, werden damit also auch für immer sowie unwiederbringlich entfernt. Wollt ihr euch erst einmal von der Leistung der App überzeugen, könnt ihr eine gratis 30-Tage-Testversion herunterladen 😉


Neue Amazon Echo Geräte vorgestellt: Der kleine Echo Dot und der große Echo der 4. Generation mit neuem Formfaktor sind jetzt erhältlich.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

Alle News 1x pro Woche

Du magst die Artikel auf Sir Apfelot?
Dann trage dich in meinen wöchentlichen Newsletter ein.