Skocz do zawartości
goral2099

Bezpieczne kasowanie SSD

Rekomendowane odpowiedzi

Hej,

Najprostsza metoda - PartedMagic ma GUI do tego.

Alternatywnie - dowolne LiveCD z Linuxem:

https://grok.lsu.edu/article.aspx?articleid=16716

https://wiki.archlinux.org/index.php/Solid_state_drive/Memory_cell_clearing

Pzdr,

Edytowane przez czapla_pl
  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

16 minutes ago, kamilv1992 said:

Dysk można wyczyścić do zera wbudowanym w system Windows programem diskpart.

HDD - jak najbardziej - zrobisz tzw. zerowanie powierzchni, odpowiednik Blank disk w DBAN-ie (jednokrotne zapisanie zerami całej powierzchni).

SSD - nie do końca, diskpart nie wywołuje procedury Secure Erase, tylko zapisuje zerami całą dostępną powierzchnię (clean all) - tutaj kontroler SSD wchodzi w paradę, nie wszystkie komórki są czyszczone od razu (algorytmy Wear-leveling i TRIM wchodzą w rachubę).

Jedynie procedura Secure Erase, wywołana przez interfejs ATA, powoduje pełną utratę danych - FW SSD inaczej interpretuje to polecenie i robi od razu co potrzeba.

https://forums.intel.com/s/question/0D50P00004908GjSAI/here-is-the-way-to-simply-an-securely-erase-any-drive-ssd-hdd-?language=en_US

Link powyżej wyjaśnia to przystępnie.

Pzdr

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

On 2/8/2019 at 11:42 PM, Uncle_Adam said:

Jednak zaufanie Microsoftowi lub Intelowi jeżeli chodzi o bezpieczeństwo swoich danych ma jakieś granice.

MHDD to chyba jedyny rozsądny pomysł.

Oo, a co ma Intel do tego, bo nie bardzo rozumiem skok Secure Erase -> Intel?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Nemayu

Był kiedyś temat na którymś forum, gdzie wrzucali po kolei nowe wersje partedmagic, ale teraz nie mogę znaleźć. Najsensowniejsze co znalazłem:
https://traxter-online.net/parted-magic-przygotowanie-nosnika-i-uruchamianie-systemu/

Porównaj MD5 checksum dla pewności.

Edytowane przez Nemayu

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Widzę, że trzeba uważać jak się pingwina nazywa. :D Linuxiuniuniuniuniuniuniu może być?

Dyski wyzerowane przy pomocy Ubuntu na DVD i hdparm. W jednym przypadku wszystko poszło szybciutko. W drugim, dysk był zamrożony, a komp nie chciał iść spać po wklepaniu w terminal "echo -n mem > /sys/power/state". Wypluwało "bash: /sys/power/state: Permission denied". Ale po krótkich poszukiwaniach udało się uśpić:

https://askubuntu.com/questions/201534/sudo-non-password-access-to-sys-power-state

Także dziękuję bardzo za pomoc.

W sumie jeszcze pytanko, o czas potrzebny na wyzerowanie SSD. hdparm określił czas potrzebny na wyzerownie na 60min jak mnie pamięć nie myli. Przy czym dioda pracy dysku zaświeciła się tylko na chwilkę. W przypadku HDD trwało to chyba tyle ile określił. Program prawidłowo określił czas i tyle to trwało, czy w przypadku SSD nie potrafi tego zrobić poprawnie i trwa to tylko chwilkę? Pytam, bo uruchomiłem procedurę i zostawiłem kompa na dłuższy czas, a może nie było to konieczne?

 

Edytowane przez goral2099

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

14 hours ago, goral2099 said:

W sumie jeszcze pytanko, o czas potrzebny na wyzerowanie SSD. hdparm określił czas potrzebny na wyzerownie na 60min jak mnie pamięć nie myli. Przy czym dioda pracy dysku zaświeciła się tylko na chwilkę. W przypadku HDD trwało to chyba tyle ile określił. Program prawidłowo określił czas i tyle to trwało, czy w przypadku SSD nie potrafi tego zrobić poprawnie i trwa to tylko chwilkę? Pytam, bo uruchomiłem procedurę i zostawiłem kompa na dłuższy czas, a może nie było to konieczne?

 

To zależy od dysku - jak ma natywnie szyfrowane komórki AES-em, to Secure Erase wymusza na FW bezpieczne usunięcie obecnej pary kluczy i wygenerowanie nowych, resztę załatwia GC w wolnym czasie. Niektóre nie mają szyfrowanych komórek - wtedy trwa to dłużej.

Anyhow, jak zostawiłeś na dłużej - na pewno nie zaszkodziło i dało czas algorytmom GC na pracę.

Pzdr

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...