Ich bin ziemlich neu in der SSD-Technologie, daher weiß ich nicht, wie sie mit Festplatten verglichen wird, wenn es darum geht, die Festplatte sicher zu löschen. Reicht es aus, das Festplatten-Dienstprogramm auszuführen und das Laufwerk mit der Option "Mit Nullen überschreiben" zu löschen, oder ist dies für Festplatten gedacht? Gibt es andere Maßnahmen, die ergriffen werden sollten?
Ich bin jedoch nicht auf der Suche nach NSA-Sicherheit, sondern nur nach der Art von Wipe, die Sie tun würden, wenn Sie den Mac zurückgeben oder verkaufen.
Antworten:
Es hängt von Ihrem Paranoia-Level ab. Aufgrund der Art und Weise, wie SSDs mit dem Schreiben von Daten umgehen, ist es nicht so gut, eine einmalige Null auf einer SSD durchzuführen wie auf einer Festplatte.
Wenn Sie eine bestimmte Datenseite auf eine Festplatte schreiben, werden die neuen Daten einfach über die alten Daten geschrieben und ersetzen diese. Schreiben Sie Nullen auf die gesamte Festplatte und alle alten Daten werden gelöscht. SSDs hingegen können einzelne Seiten nicht einfach überschreiben. Um die Daten auf einer Seite zu ersetzen, müssen zuerst die alten Daten gelöscht werden, und SSDs können keine einzelnen Seiten löschen. Sie müssen ganze Blöcke löschen, die aus vielen Seiten bestehen.
Wenn Sie also eine SSD zum Überschreiben auffordern, z. B. Seite Nr. 5, werden die Daten auf Seite Nr. 5 von der SSD nicht geändert, sondern als ungültig markiert, und eine andere derzeit leere Seite wird zugewiesen (z. B. Nr. 2305) Die neuen Daten werden auf Seite 2305 gespeichert, und das nächste Mal, wenn das Betriebssystem nach Seite 5 fragt, wird stattdessen die Nummer 2305 angezeigt. Die ursprünglichen Daten für Seite 5 bleiben dort bis zu einem späteren Zeitpunkt gespeichert, wenn das Laufwerk mehr Speicherplatz benötigt, alle verbleibenden gültigen Seiten aus dem Block entfernt und gelöscht werden. SSDs haben mehr physische Speicherkapazität, als sie dem Computer zur Verfügung stellen. Daher können sie einige Zeit mit solchen Blöcken jonglieren, bevor sie tatsächlich etwas löschen müssen (und wenn sie tatsächlich etwas löschen, gibt es keine gute Möglichkeit, vorherzusagen, welche Datenblöcke übrig bleiben zum Löschen ausgewählt werden). Siehe diesen AnandTech-Test für viel mehr Details (Warnung: es ist ziemlich lang und das relevante Zeug ist verteilt).
Nettoergebnis: Wenn Sie Nullen über das gesamte Laufwerk schreiben, haben Sie nicht alle alten Daten überschrieben. Sie haben die Übersetzungstabelle des Controllers aktualisiert, sodass keine der alten Daten an das Betriebssystem zurückgegeben werden (diese Seiten sind alle ungültig). Aber wenn jemand hardcore genug ist, um den Controller zu umgehen, könnte er einige Ihrer Daten zurückbekommen.
Zweimaliges Überschreiben wird wahrscheinlich funktionieren, hängt jedoch von der Zuweisungsstrategie des Controllers ab. Das zweimalige Überschreiben mit zufälligen Daten (
diskutil randomDisk 2 /dev/diskN
) funktioniert zwar mit größerer Wahrscheinlichkeit, ist aber immer noch nicht garantiert. Beide haben auch einige nachteilige Nebenwirkungen: Sie beanspruchen einen Teil der Lebensdauer des Laufwerks und erhöhen außerdem die logische Fragmentierung der SSD, wodurch die Schreibleistung verringert wird.Beachten Sie, dass neuere Versionen des grafischen Festplattendienstprogramms von OS X die Optionen zum sicheren Löschen auf SSDs deaktivieren (aus den oben erläuterten Gründen), die Befehlszeilenversion sie jedoch weiterhin zulässt. Übrigens habe ich auch einige Empfehlungen zum sicheren Löschen von SSDs durch Konvertieren in ein verschlüsseltes Format gesehen, aber dies ist (wenn überhaupt) etwas weniger sicher als das Überschreiben mit zufälligen Daten.
Der beste Weg, eine SSD sicher zu löschen, besteht darin, die integrierte Funktion zum sicheren Löschen des Controllers aufzurufen. Dies sollte (wenn die Controller-Designer ihre Arbeit erledigt haben) wirklich alle Blöcke löschen und auch den Nebeneffekt haben, dass die logische Seitenzuordnung zurückgesetzt, im Wesentlichen defragmentiert und ihre ursprüngliche Leistung wiederhergestellt wird. Leider laufen die meisten Dienstprogramme, die ich dafür gesehen habe (z. B. HDDErase von CMRR ), unter DOS, was auf einem Mac nicht funktioniert . Ich habe ein Posting zu Makros mit (ziemlich komplexen) Anweisungen zum sicheren Löschen von einer GParted-Boot-CD gefunden. Es ist möglicherweise auch möglich, Parted Magic von einem bootfähigen Flash-Laufwerk aus zu verwenden , aber ich habe dies nicht ausprobiert.
Forscher des UCSD-Labors für nichtflüchtige Systeme haben verschiedene Möglichkeiten zur Desinfektion von SSDs getestet, indem sie das Laufwerk "löschten", es dann zerlegten, um den Controller zu umgehen, und nach verbleibenden Daten suchten ( Zusammenfassung , vollständige Papierform ). Ihre Ergebnisse stimmen größtenteils mit den oben genannten überein (und zeigen auch, dass der integrierte Befehl zum sicheren Löschen nicht immer ordnungsgemäß implementiert ist):
quelle
Öffnen Sie ein Terminal und geben Sie den folgenden Befehl ein:
Beachten Sie die erste Spalte, die der Partition der SSD entspricht, die Sie irreversibel löschen möchten. Sagen wir es ist
/dev/disk1s2
.Geben Sie den folgenden Befehl ein:
Wo
/dev/rdisk1s2
ist das Raw-Gerät, das Ihrer Partition auf der SSD zugeordnet ist? Dieser Befehl schreibt die Partition vom ersten bis zum letzten verfügbaren Block vollständig. Dieser Befehl hält lange an (~ 1/2 h für 100 GB), ohne dass eine schöne Bildlaufleiste angezeigt wird.Sobald dieser Befehl die Eingabeaufforderung Ihrer Shell zurückgibt, wurde die Festplatte vollständig und irreversibel gelöscht. Starten
Disk Utility
und überprüfen Sie diese Partition. Es wird Ihnen sagen, dass es unwiderruflich beschädigt ist. Und es ist richtig.Formatieren Sie diese Partition einfach nach Ihren Wünschen.
Folgendes passiert auf der Ebene der physischen Blöcke:
quelle
dd
besteht darin, nicht nur eine bestimmte Cache-Ebene zu umgehen (wir haben keine Möglichkeit, ihre Kapazität zu kennen), sondern sie teilweise zu erschöpfen (dies ist der Zustand in Abbildung 3). Der zweite Durchgang muss wirklich neue Blöcke finden und diese sicher löschen.Die Schaltfläche "Sicherheitsoptionen ..." im Festplatten-Dienstprogramm ist derzeit für SSDs ausgegraut. Laut http://support.apple.com/kb/HT3680 kann das Löschen einer SSD normalerweise sicher genug sein:
Es ist weiterhin möglich,
diskutil secureErase freespace 4 disk0s2
auf der Wiederherstellungspartition so etwas wie Terminal auszuführen .Es ist jedoch wahrscheinlich besser, FileVault 2 vor dem Löschen des Laufwerks einzuschalten. Laut dieser Antwort wird beim Ausführen eines Remote-Löschvorgangs auch nur der Verschlüsselungsschlüssel gelöscht, wenn FileVault 2 aktiviert ist:
http://training.apple.com/pdf/wp_osx_security.pdf :
quelle