Есть ли способ безопасно стереть SSD на моем MacBook Air?


29

У меня в конце 2011 года MacBook Air с SSD и Lion. Я использовал его некоторое время, а затем активировал FileVault 2. Теперь данные зашифрованы, но мне нужно безопасно стереть их, чтобы я мог продать компьютер.

Я думал о стирании с помощью gparted, установив его на USB.

Какие-либо предложения?


Насколько я понимаю, после команды TRIM нет никакого реального способа восстановить удаленные данные с SSD-диска.
Джерри

Что ты имеешь в виду Джерри? так что после удаления все же безопасно?
Джеймс

Ответы:


13

Если у вас есть флэш-накопитель USB объемом 8 ГБ, вы можете сделать установщик Lion и использовать его для безопасного стирания диска.

http://macintoshhowto.com/osx/how-to-make-an-os-x-lion-usb-thumb-drive.html

Вы также можете создать загрузочный диск восстановления USB, как описано здесь Apple:

http://support.apple.com/kb/DL1433

После того, как вы это сделали, вы можете удерживать OPTIONклавишу во время перезагрузки компьютера и загрузки с него.

Когда он загрузится, он предоставит вам несколько вариантов, вам нужно будет использовать часть Дисковой утилиты, выделить ваш HD и выбрать вкладку «Стереть». Под настройками стирания будет опция безопасности, когда вы можете записать диск в 0 один раз или даже несколько раз.

Здесь есть руководство:

https://discussions.apple.com/docs/DOC-3251

Смотрите ту часть, где написано

Как обнулить и установить OS X

Я надеюсь, что это поможет вам.

обновленный

Парень внизу этого поста:

http://forums.macrumors.com/showthread.php?t=1267158

указывает на обходной путь для безопасного стирания SSD-диска в MacBook Air с помощью шифрования.

Вот что он говорит:

cmace127

Я нашел обходной путь. Перезагрузите компьютер и удерживайте параметр, чтобы войти в экран настройки. Зайдите в утилиту диска и выберите диск. Удалите диск с помощью «Mac OS Extended (с учетом регистра, с журналом, в зашифрованном виде). ​​Создайте пароль для шифрования, не важно, какой он, потому что он вам не понадобится. Нажмите« Стереть ». Теперь выберите том и кнопки «Стереть свободное пространство» и «Параметры безопасности» больше не должны выделяться серым цветом. Нажмите и выберите свой уровень безопасности, и вы начнете. Я предполагаю, что «Стереть свободное пространство» и «Параметры безопасности» должны сделать то же самое, потому что Вы просто стерли диск, так что все пространство считается свободным. Это сработало для меня, поэтому дайте мне знать, если это поможет.

Дайте мне знать, если это работает, это должно безопасно стереть диск, так как он будет зашифрован.

Кроме того, в будущем с Lion обязательно используйте FileVault 2, чтобы вам больше не пришлось об этом беспокоиться.


да, все, спасибо и насколько это безопасно?
Джеймс

@james Я обновил свой ответ, чтобы быть более полезным с некоторой информацией, которую я нашел.
de_an777

хорошо, спасибо, я попробую эту процедуру на следующей неделе, и я сообщу здесь, если все в порядке. Благодарность!!
Джеймс

и насколько безопасна эта процедура? контроллер действительно сотрет каждый сектор на ssd ?. Благодарность!
Джеймс

@james Технически, да, после того, как диск зашифрован, вы сможете стереть диск с параметрами безопасности, и он может перейти, если я правильно помню, до 35 раз. Это должно надежно стереть все. Теперь диск должен быть действительно чистым. Вы можете даже сделать это снова, если хотите, просто не слишком сильно изнашивайте SSD, если вам это не нужно.
de_an777

12

Похоже, что безопасное стирание SSD - это совсем не та работа, что стирание традиционного жесткого диска. Не подтверждено, но похоже, что Apple активно отключает устаревшие методы стирания для накопителей SSD, поскольку они не работают, как указано в разделе «Спросите Ars: Как я могу безопасно удалить данные с накопителя SSD?

Как указывается в недавней исследовательской статье , не существует стандартного метода безопасного удаления данных с твердотельного накопителя. Жесткие диски уже давно решают эту проблему и могут выполнить безопасное удаление, заполнив пространство, занимаемое инкриминирующим файлом, нулями или несколькими записями разных символов ...

Процедура перезаписи, которая так хорошо работает для жестких дисков, не работает так же хорошо для SSD по нескольким причинам. Во-первых, у многих SSD есть дополнительное место для хранения, которое недоступно пользователям. Это называется избыточным выделением ресурсов, и некоторые инструменты удаления не дают вам доступа к этой области (если вы можете просмотреть BIOS и удалить диск, вы можете получить полный доступ). В то время как в исследовательской работе отмечалось, что перезапись скрывала все данные в некоторых из протестированных ими SSD, у некоторых все еще оставались старые читаемые данные после двадцати перезаписей. Это может произойти из-за ошибок прошивки, и, если вы не сможете физически подтвердить, что эта процедура работает на выбранном вами SSD, она недостаточно надежна для реального безопасного стирания.

...

Аналогично, практически невозможно безопасно удалить отдельный файл на SSD, потому что способ, которым SSD записывают и удаляют файлы, разбросан, и пользователь не имеет никакого контроля над тем, что и где делает SSD. Если вы ищете именно такой тип защиты, лучшим выбором будет шифрование, о котором мы расскажем чуть позже.

...

Многие SSD сегодня также поставляются с предустановленными утилитами для очистки, предназначенными для фактического удаления данных из ячеек. Но из двенадцати накопителей, протестированных этими исследователями, только четыре из двенадцати надежно стерли свои данные, а тот, который утверждал, что надежно стирает все, просто делал старый трюк «забудь, где все и оставь это сейчас», и все данные все еще можно было найти. Известно, что некоторые диски имеют лучшие инструменты стирания, чем другие - например, диски с контроллерами Indilinx имеют «Санитарное стирание», которое удаляет все данные и восстанавливает диски в их готовом состоянии.

В будущем вам лучше всего использовать шифрование, а затем выбросить ключ шифрования, чтобы «безопасно стереть» его. Итак, в дальнейшем, если вы беспокоитесь о безопасности и используете SSD, вы можете включить FileVault2 непосредственно перед тем, как начинать помещать данные на SSD. К сожалению, для данных, которые уже находятся на диске, может быть чрезвычайно трудно безопасно удалить их, в зависимости от SSD, используемого в MacBook Air. Может быть, есть инструмент сброса для SSD от производителя, но, учитывая, что это специфичная для Apple OEM деталь стороннего производителя, он вряд ли будет существовать.

Если безопасность является проблемой, вы можете захотеть повесить на SSD или уничтожить SSD, чтобы быть наиболее безопасным.

Если ваш MacBook Air поддерживает режим восстановления Lion , и вы используете полное шифрование диска, например FileVault2, вам не потребуется ничего другого, кроме как выполнить следующие действия.

  1. Загрузите MacBook Air в режим восстановления, удерживая Command+ Rво время загрузки.

  2. Откройте программу Disk Utility, выберите диск, который вы хотите безопасно стереть.

  3. Выберите вкладку «Стереть».

  4. Нажмите «Параметры безопасности ...»

  5. Перетащите ползунок в положение «Самый безопасный» или где-то посередине, а затем выберите «ОК».

  6. Затем нажмите «Стереть ...» и следуйте остальным подсказкам на экране.

Примечание. Для получения дополнительной информации о том, насколько безопасна функция безопасного стирания дисковых утилит, см. О функции стирания свободного места в Дисковой утилите.


1
эта процедура покажет мне серую кнопку и даже если насколько она безопасна? спасибо
Джеймс

Какая кнопка серая?
MrDaniel

параметры безопасности
Джеймс

Если вы сначала зашифруете диск, он больше не будет серым - просто не уверен, что это «безопасно» (повреждение SSD?).
Туинслак,

Возможно, Apple уже несколько дней лучше учитывает твердотельные накопители. Может случиться так, что, поскольку он зашифрован, он на самом деле больше ничего не делает, когда вы говорите ему, чтобы безопасно стереть его, это не связывает и делает подобные вещи. Если у вас есть запасной диск, посмотрите, что он делает, если он часами стирает, это плохо. Почти мгновенно это, вероятно, делает, как я сказал ...
MrDaniel

5

Вы можете сделать это, загрузившись в раздел Recovery, запустить Terminal из Utilitiesменю и использовать diskutilкоманду.

Введите diskutil secureEraseили man diskutilдля некоторого объяснения, как стирание с diskutilработает. diskidentifierНапример disk0s2, чтобы найти том, который вы хотите стереть , введите diskutil list.

Следующий пример удалит том с помощью US DoE 3-pass secure erase:

diskutil secureErase 4 disk0s2


1

Вы должны включить шифрование FileVault, а затем стереть диск стандартным способом. Стирание диска стандартным способом стирает метаданные, но не фактические файлы, но если диск будет зашифрован до того, как он будет удален, кто-то, кто попытается восстановить стертые файлы, просто найдет бред.

Термин для этого - криптографическое удаление, и огромным преимуществом этого является то, что стирание происходит в основном мгновенно, когда вы стираете ключи, которые могут разблокировать данные.


0

Если вы на Lion, скорее всего, у вас установлен новый раздел восстановления.

Чтобы стереть жесткий диск, вы можете загрузить его в раздел Recovery, удерживая его command- Rпри запуске ноутбука.

Это загрузит ваш компьютер в ограниченном режиме, где вы сможете получить доступ к Дисковой утилите. Оттуда выберите раздел, который вы хотите удалить, а затем удалите его. Выберите, Security Options...чтобы сделать удаление завершенным и безопасным, чтобы данные не были снова доступны.


1
спасибо за ваш ответ, вы делали этот процесс? я пробовал, но опция безопасности кажется серой, как я могу их разблокировать? Кстати, вы уверены, что это безопасно? Я читал некоторые посты здесь и там о небезопасных стереть SSD является. Благодарность!
Джеймс

@James: ты уверен, что запустил его из раздела Recovery? Если он по-прежнему серый, попробуйте сначала отключить HD (из терминала). Кроме того, я не совсем уверен, насколько это эффективно для твердотельных накопителей, возможно, эта статья - arstechnica.com/security/2011/03/… может помочь.
Houbysoft

да, но я могу инициализировать его, но не с включенной опцией безопасности :( Я сделал это после перезагрузки, поэтому я уверен, что он отключен, если нет, я думаю, что не могу его инициализировать. Спасибо за ваше предложение (ссылка), но он просто говорит как Решение: зашифровать, хорошо, но я сделал это, но только через некоторое время я использовал его в незашифрованном виде, так что я не хочу, чтобы файлы за этот период были восстановимыми. Я не знаю, ясно ли это, я надеюсь ... поэтому любое предложение решить это?
Джеймс

3
Вы не можете безопасно удалить SSD таким способом.
Джерри

это так странно, яблоко дало нам какой-то способ стереть безопасный ssd, это не может поверить. как насчет gparted, вы думаете, это безопасно?
Джеймс

0

Если вы загружаетесь с внешнего диска или в режиме восстановления, достаточно также обнулить внутренний диск, если это SSD. Достаточно одного прохода. Используйте Дисковую утилиту, чтобы узнать, какое устройство использует внутренний диск (вероятно, / dev / disk0). Если вы видите раздел, такой как / dev / disk0s2, то это диск / dev / disk0). Используйте «Get Info», чтобы узнать точку монтирования.

Затем выйдите из Дисковой утилиты, загрузите Терминал и выполните:

diskutil zeroDisk /dev/disk0

После этого потребуется перераспределить и отформатировать диск, что вы можете сделать из Дисковой утилиты или из командной строки.


0

Параметры очистки не были видны для меня ни в одном из других ответов. Вот простой способ, который работал на моем MacBook 12.

Загрузитесь в recovery, удерживая Command+ Rпри запуске.

В меню утилит выберите Терминал. Используйте следующую команду, чтобы стереть основной диск:

diskutil secureErase 0 /dev/disk0

Это заняло около 10 минут на 250 ГБ SSD.

Также смотрите diskutil listи просто diskutil secureEraseдля большего количества вариантов.


-1

То есть, если вы отформатируете диск, кто-то может использовать программное обеспечение для восстановления, чтобы увидеть ваши данные?

Просто удалите файлы, которые никто не должен видеть, затем скопируйте фиктивные данные, пока диск не будет заполнен, удалите фиктивные данные, и ваши предыдущие данные полностью исчезнут.


так это же как сделать 7pass безопасное форматирование на служебном диске?
Джеймс

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.