Heu d'esborrar la SSD?

Estic a punt de negociar en un MacBook Pro amb una SSD de 2010. No obstant això, no sóc capaç de fer un senyal segur del disc de recuperació (com jo solia fer-ho amb disc dur mecànic abans de vendre o donar un ordinador) ja que el botó " Opcions de seguretat" està gris.

Nota: amb una unitat SSD, Secure i Erasing Free Espai no són Disponible en l' eina de disc. Aquestes opcions no són necessàries per a un SSD unitat perquè una esborrat estàndard fa que sigui difícil recuperar les dades Un SSD.

Això sona bé per a mi, i aquesta visió va ser confirmada tant a la barra de genis com cridant Apple.

El problema és que Quasi cada article Puc trobar-me en aquest assumpte contradiu la visió optimista d'Apple sobre l'època d'un SSD. Perquè els blocs de remap dinàmics de la SSD sobre escriptura i perquè tenen grans trossos d'espai lliure inaccessible al SO, és impossible sobreescriure tota la unitat.

El problema és que tot el que puc trobar per recuperar aquest punt de vista és un article d'un membre informat dels fòrums de suport d'Apple. Algú sap si això és veritat? Em podria dir alguna cosa que verificar que la SS d'Apple faci això?

4 respostes 4

No cal tant...

Sóc un parell d'anys tard a la festa, però val la pena assenyalar que Apple (que ara ha eliminat completament les opcions "Secure Esborra" de l'app de disc) no ha eliminat realment l' opció perquè "no és necessari" segons la seva Notes de llibertat de seguretat El Capità Ho van fer perquè ells ho van fer. No es pot garantir una esborrat segura :

Descripció: Hi ha un problema en garantir l' eliminació segura dels fitxers de la paperera en alguns sistemes, com els que tenen un magatzem flash. Aquest problema ha estat adreçat eliminant l' opció egSecure buida de la paperera.

És és És difícil recuperar dades d'una SSD...

Com va explicar Trane Francks, recuperant dades d'un S SSD és, per omissió, força difícil. Les dades no són necessàriament encriptades, però es distribueix dades sobre moltes localitzacions per tal de realitzar-ne tants com sigui possible a un sol lloc (a l'hora de realitzar rendiment i per conduir llargament). Per tant, una vegada s' esborren les dades, troba que el lloc on viu un fitxer és com muntar un trencaclosques multimilionària (tot abans de que qualsevol brossa reculli el dispositiu pot decidir fer). És possible recuperar fitxers d'un SSD , però això requereix un munt d'esforç extra.

Per fer-ho difícil per a les eines de recuperació...

Com xifrar un SSD amb qualsevol tipus de clau segura i després l'època d'aquesta clau, la fa Pràcticament impossible recuperar qualsevol dada . Això es pot fer, en un Mac, habilitant FileVult, arrencar en mode de recuperació, desbloquejant i després esborrar la unitat amb l' utilitat de disc.

Si esteu intentant assegurar- vos que les coses s'esborren de forma segura sense que les dades existents, podeu intentar usar-les discutilCity name (optional, probably does not need a translation) ordre de terminal ntseu la versió de la línia d' ordres de la discUtility, on no s' han eliminat les opcions d' esborrat segur:

sudo discutil segurErase freespace 0 "/ resolumes / [Disk Name]"

Això hauria d' intentar escriure i esborrar un parell de fitxers temporals que ompliran tot el disc dur. En fer- ho, cada espai disponible s' hauria d' omplir i després netejar.

El problema que veig amb "gairebé tots els articles" és que són 3-4 anys. Alguns d'ells fins i tot mencionen els discs com a mitjà de netejar dades. Això implica una manca de coneixement de com funciona l'emmagatzematge Flash en primer lloc. De debò. Degats?

"ATA Secure Esborra" és un mitjà per dir al viatge a zero fora de tots els blocs. A més a més, muntar una SSD i esborrar tots els fitxers amb TRIM habilitat causarà que totes les pàgines siguin zeroades en qualsevol bloc que contingui dades. Per descomptat, això assumeix que el TRIM s'ha implementat correctament. Normalment, el TRIM ha finalitzat les ordres d' un controlador SSD en uns minuts.

Val la pena no recuperar dades d'esborrar SSD no és possible pels hackers del jardí. Les tècniques que en general descriuen els papers blancs es poden desfer dels dispositius i examinar els components de memòria individuals.

Des d' una perspectiva de consum, hauria de ser més que suficient per arrencar a la vostra partició de recuperació, esborrar la partició de dades primària, repartir el volum i el format. @ info/ plain És difícil imaginar algú comprant un MacBook i caçant dades. Si tu. Realment Si voleu anar a la distància, podeu encriptar la vostra unitat amb Fitxer Conulta abans d' eliminar les particions. @ action: button En aquest punt, fins i tot si un cracker hagués de tallar la unitat per caçar dades, qualsevol cosa que haguessin trobat seria xifrada igualment.

És només que no ho considero probable. Si realment no pots córrer l'oportunitat, compra't un substitut del HDD i canvia'l per mantenir la SSD.

La resposta correcta és que en comptes d'esborrar "secure per sds" hi hauria d' haver una característica anomenada "clau de maquinari."

Llavors, un cop el SSD on l' usuari no utilitza l' encriptatge separat entra en estat de només lectura, podeu enviar l' ordre per a substituir la clau.

Per a ús orientat al rendiment també seria preferible que l' opció bitlocker tingui l' opció d' usar només l' encriptatge del maquinari si el funcionament és present. Depenent de la configuració (ultrabook contra escriptori) hi pot haver algunes característiques perf i potència en desar. Eg. si teniu l' ultrabook que s' està executant al TDP com la superfície, aleshores executeu alguns VM's en ell, podria haver-hi alguna pila de descartades de l'encriptació dues vegades. És difícil dir que si és significativa o no sense mesures reals, però he mesurat a l'escriptori que el talla-locks afecta una mica perf, així que s'espera que hi hagi algun impacte.

També des que encripeixo els VM, el sistema té 4 capes d' encriptatge : ssd interna, clocker, vm convidat bitlocker i finalment xifrat de carpetes. El VM està sincronitzat a SSD USB extern, així si el portàtil o la teva bossa és agafada/st durant el viatge, és probable que tinguis a l'estat més d'aquestes per tal que pugueu comprar un altre portàtil o portàtil i reprendre la feina com si no hagués passat res. Els canvis s' han pujat de manera diferent a la còpia de seguretat del núvol. La raó per no només usar l' emmagatzematge en núvol és que algunes feines poden requerir un munt d'actius locals disponibles amb poca categoria com ara el desenvolupament de jocs per exemple o el treball d'estudi.

Esborra, usant una "secure" (però mireu a continuació les NOTA) mètode, O bé un disc sencer (incloent totes les seves particions si estan particions), o, només l' espai lliure (no s' usa per als fitxers) en un S' ha desmuntat el volum. L'època segura fa que sigui més difícil S' estan recuperant les dades utilitzant el programari "com recuperar el fitxer."

...

Aquest tipus d' esborrat segur ja no es considera segur. Els dispositius moderns tenen dispositius de nivell, bloqueig, i el maquinari de la memòria cau possiblement infessionista, que no poden ser completament esborrats per aquestes ordres. La solució moderna de manera ràpida i segura és l'encriptació de les vostres dades. Les dades amb assegurar- se poden ser a l'instant blesaear- los destruint (o perdre) la clau (definida), perquè això fa que les vostres dades siguin irretribuibles en termes pràctics. Considereu l' ús de xifrat APFS (FileVult).

Artículos Relacionados:

- Disc Dur -

Esta web usa cookies, puedes ver la política de cookies, aquí -
Política de cookies +