Безпечне видалення на SSD


9

Чи буде "традиційна" безпечна програма видалення, яка перезаписує фізичні сектори на магнітному жорсткому диску, буде працювати на SSD, або SSD просто "переробляє" сектор, щоб уникнути дорогої операції видалення та залишить дані недоторканими протягом невизначеного періоду?

Відповіді:


8

Коротка відповідь: перезапис секторів за межами SSD (наприклад, за допомогою «традиційної» захищеної утиліти видалення) не гарантує, що базові дані будуть видалені.

Для отримання більш поглибленої інформації, ви можете переглянути цю презентацію у деяких людей з UCSD, які проводили експерименти з цього питання. Дивіться: http://cseweb.ucsd.edu/users/m3wei/assets/pdf/FMS-2010-Secure-Erase.pdf

Їхні дані, схоже, говорять про це:

  • Багато поточних реалізацій команди "захистити стирання" (команда безпечно видалити всі дані на пристрої ATA) не працюють.
  • Методи, які намагаються перезаписати лише один файл або навіть весь вільний простір на SSD, не знищують надійно даних.

Особисто я не думаю, що ви не зможете надійно видалити окремий файл на SSD без якоїсь підтримки прошивки всередині SSD, яка може відстежувати та перезаписувати всі внутрішні сторінки, на яких є залишкові копії даних.


5

Безпечне стирання вбудовано в специфікацію ATA, тому ви повинні мати можливість випустити команду безпечного стирання на свій SSD-пристрій і дозволити собі подбати про себе - таким чином вам не доведеться турбуватися про те, чи буде SSD знову картографування секторів.


1
Чи є варіанти, які не передбачають стерти весь диск? Я хочу надійно видалити деякі файли, які зберігали конфіденційні дані, не витираючи все інше.
ScottS

SSD Drive вирівнювання зносу. Це майже неможливо забезпечити, щоб видалити щось.
J-16 SDiZ

@ J-16 Виробники приводів ATA в рамках реалізації набору команд ATA вбудовують у свої накопичувачі підтримку команди ATA safe delete, як це зафіксовано на сторінці, на яку я посилався вище. При видачі цієї команди контролер SSD знає, що потрібно зробити, щоб виконати справді безпечне стирання. Вирівнювання зносу не має нічого спільного з цим. Насправді, окрім видачі команди захищеного стирання, операційній системі не потрібно нічого знати про те, що пристрій насправді робить для видалення речей.
EEAA

Я відповідав Скотсу. SSD не зберігає старі використані дані блоку.
J-16 SDiZ

2

Поведінка утиліт, які не захищені SSD, не захищені, не передбачається Незалежно від того, чипсет на накопичувачі замінить певну флеш-комірку, позначте її для подальшої TRIMing і залиште на місці до пізніше, або просто позначте її «брудною» та замініть інший чистий сектор повністю залежить від чіпсета, про який йде мова. Він залежить від виробника до виробника і навіть у межах продуктової лінійки на основі вбудованого програмного забезпечення.

Я б не довіряв цим утилітам на SSD, принаймні, поки вони не стануть обізнаними про SSD.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.