Soru SSD'ye “ATA Secure Erase” komutunu nasıl gönderilir?


Bir SSD'yi silmek için çok iyi bir yol SED destek etmektir şifreyi / anahtarı değiştir. Ama SED desteği olmayanlarla ne yapmalı?

Bu makale diyor

Neyse ki bu daha yakın olmasına rağmen çoğu SSD'yi silmek mümkün   bir mendilden “sıfırlamak” için. “ATA Secure Erase” komutu,   Tüm kayıtlı elektronları yıkamak için sürücüyü “unut” u zorlamak için sürün   depolanmış veri. Bu komut, tüm mevcut blokları esasen sıfırlar.   TRIM'in çöp toplama için kullandığı “silme” durumu   amaçlar.

Soru

Sanırım bununla yapılabilecek bir şey hdparmPeki, kimse bunu yapan komutu biliyor mu?


6
2018-05-26 13:43


Menşei


İçeriği şifreleyen sürücüler olduğu ve anahtarın da unutulduğu unutulmamalıdır, bu yüzden veri sadece "rastgele" değildir (yeniden yapılandırmak için meta verileri eksiktir), aynı zamanda kurtarılamaz bir anahtarla şifrelenir. SSD ve sabit disklerin neredeyse milisaniyede GÜVENLİ silinmesi. Donanım depolama şifrelemesi, günümüzde çoğu kurumsal donanımda standart bir özelliktir. - TomTom


Cevaplar:


İşte adımlar:

  1. Özelliğin donmuş olup olmadığını görün. hdparm -I /dev/sdX. Eğer (genellikle BIOS tarafından), çözülmesinin iyi bir yolu bilgisayarı askıya almak ve devam ettirmektir - daha sonra sürücü güç alır, ancak BIOS olmadan.
  2. ÖNEMLİ: şifreyi ayarlayın. Bu, sürücünün güvenlik özelliğini etkinleştirir: hdparm --user-master u --security-set-pass parola /dev/sdX
  3. Son olarak, sürücüyü siler:hdparm --user-master u --security-erase parola /dev/sdX

Prosedür burada daha ayrıntılı olarak açıklanmaktadır: https://wiki.archlinux.org/index.php/SSD_memory_cell_clearing

Sürücümden örnek:

Güvenlik:
    Ana şifre revizyon kodu = 65534
        destekli
    etkin değil
    kilitli değil
        dondurulmuş
    süresi dolmadı: güvenlik sayısı
    desteklenmiyor: geliştirilmiş silme
    GÜVENLİK ERASE ÜNİTESİ için 2 dk.

Yani donmuş ... şimdi askıya alıyorum ... ve ...

Güvenlik:
    Ana şifre revizyon kodu = 65534
        destekli
    etkin değil
    kilitli değil
    donmuş değil
    süresi dolmadı: güvenlik sayısı
    desteklenmiyor: geliştirilmiş silme
    GÜVENLİK ERASE ÜNİTESİ için 2 dk.

7
2018-05-26 13:50



Şimdi daha iyi; +1 benden! - MadHatter
Bağlantımı yaptığım makalenin içeriğini, parolanın / anahtarın nasıl değiştirileceğini açıklayan bir kopyasını kopyaladınız. Sorunun konusu bu değil. Lütfen OP'yi okuyun. - Jasmine Lognnes
Eh, sürücü tam sürücü şifrelemeyi desteklemiyorsa ne yapacağımı sordum ve bunu hdparm ile silmek istiyorum. - Konrad Gajewski
@JasmineLognnes Ne hakkında konuştuğunu anlamıyorum. Bu kesinlikle sorduğunuz soruyu cevaplar. - Michael Hampton♦
@JasmineLognnes ATA Güvenli Silme komutunu verebilmeniz için bir şifre belirlemeniz gerekir. Bu cevap, sorunuzu yanlış beyan etmedikçe tam olarak ihtiyacınız olan şeydir. - Daniel Lawson