Come verificare se la cancellazione è stata sufficientemente sicura?

3

Modifica: non si tratta di come cancellare in modo sicuro, ma come verificare se la cancellazione è stata sufficientemente sicura.

Ho sovrascritto il mio SSD con file video di grandi dimensioni, al fine di sovrascrivere eventuali dati sensibili che potrei avere, prima di vendere l'SSD.

Uso il programma Mac Disk Drill per provare a recuperare i file cancellati, ma non trova alcun file da recuperare.

Significa che il mio SSD è sicuro da vendere?

Cosa succede se utilizzo un altro programma simile, sarà in grado di trovare qualcosa, o cercheranno tutti i dati allo stesso modo?

    
posta alexx0186 09.01.2017 - 15:16
fonte

4 risposte

2

Alcune unità sono conformi agli standard ATA superiori rispetto ad altre. Una cancellazione sicura ATA (se disponibile) dirà al controller di "rilasciare la carica nei chip NAND", facendo in modo che appaia che non ci sono dati sull'unità. Questo può guidare unità, come alcuni sovrascrivere il firmware pure.

Ancora più importante, uno studio condotto dall'Università della California a San Diego ha dimostrato che un comando di cancellazione sicura ATA non può distruggere sufficientemente i dati: link

Alcuni vecchi SSD consumer (e alcuni più recenti) sono SED o Self Encrypting Drives. Ogni scrittura sull'unità viene prima passata attraverso il controller dell'unità che esegue la crittografia dei dati prima che venga scritta. I vantaggi di questi tipi di unità sono che cambiando la chiave utilizzata per la crittografia, si può avere un certo livello di sicurezza che i dati non sono recuperabili. I dati non sono recuperabili dai consumatori.

Come altri hanno sottolineato, con gli SSD, ci sono altri blocchi di memoria "di riserva" che non tendono ad essere sovrascritti durante la preformatura di una pulitura del disco (in particolare le pulizie generiche del disco). Anche in questo caso, non dovrebbe esserci una preoccupazione significativa per i consumatori, dal momento che il software di ripristino del disco di livello consumer non sarebbe in grado di recuperare da quei blocchi speciali.

    
risposta data 10.01.2017 - 00:21
fonte
2

Gli SSD sono piuttosto strani quando si tratta di cancellarli in modo sicuro perché il loro comportamento non è deterministico. Con la loro tabella di mappatura e spazio di ricambio, ecc., Non puoi mai veramente essere sicuro che i dati vengano sovrascritti, in realtà di solito non lo è. D'altra parte, non appena un comando Trim viene elaborato dall'unità, i dati dovrebbero essere completamente irrecuperabili provando a leggere l'unità normalmente. Una volta che l'unità non sa più dove le informazioni stanno cercando di leggere i blocchi, restituirà solo 0 e non può restituire i dati. Potrebbe essere ancora sul disco in qualche parte di flash da qualche parte, ma una volta tagliato l'unità non lo leggerà più.

Supponendo che non sia stato preso di mira da un'agenzia di stato a tre lettere, un semplice ritaglio di tutto lo spazio sull'unità è tutto ciò che è necessario per rendere tutti i dati sull'SSD irrecuperabili dai programmi di tipo non cancella.

    
risposta data 10.01.2017 - 00:33
fonte
0

Questo non risponde alla domanda come richiesto , ma credo che risponda allo spirito della domanda.

Il fatto è che non puoi davvero essere totalmente sicuro. Anche se un disco pubblicizza se stesso per supportare ATA Secure Erase, anche se afferma di cancellare la chiave master come unità crittografata automaticamente, non puoi saperlo con certezza.

Se ritieni che il valore dei contenuti del disco sia sufficiente per consentire a qualcuno di spendere tempo e denaro per recuperare i suoi contenuti, le opzioni migliori sono: utilizzare la crittografia a livello di sistema operativo a livello di OS dall'inizio , o distruggi il disco quando hai finito di usarlo.

    
risposta data 10.01.2017 - 00:45
fonte
-2

Prova ad usare un'applicazione chiamata BCwipe, fa un livello di sicurezza militare cancellando le scritte 1 e 0 sull'intero disco 7 volte

    
risposta data 09.01.2017 - 15:51
fonte

Leggi altre domande sui tag