Tietokoneen tyhjennys turvallisesti

Liittynyt
03.07.2018
Viestejä
2 522
Mikä on tämän hetken suositeltava tapa tyhjentää SSD:llä varustettu tietokone siten, että se on kohtuu turvallisesti tyhjennetty? Onko nämä vanhat boot n' nuke tyyppiset sovellukset haitallisia ssd asemille? Hakusessa ihan ilmainen vaihtoehto omien koneiden tyhjentämiseen ennen kierrätystä.
 
Ainakin Asuksen BIOSta löytyy nykyisin Secure Erase-ominaisuus.
 
Ainakin Asuksen BIOSta löytyy nykyisin Secure Erase-ominaisuus.
kyllä, myös uudemmat Dell, HP ja Lenovo koneet sisältää biosiin leivotun tyhjennyksen, mutta vanhemmat koneet ja marketti vehkeet ei sisällä. Miten tuo secure erase komento käytännössä lähetetään SSD:lle?
 
Miten tuo secure erase komento käytännössä lähetetään SSD:lle?
Käytännössä esimerkiksi käynnistetään tietokone live linux distroon usb-tikulta ja ajetaan siellä komennot

NVME-levyille
nvme list
nvme format -s1 /dev/{device identifier}

SATA-levyille
hdparm -I /dev/{device identifier}
hdparm --user-master u --security-set-pass temptemp /dev/{device identifier}
hdparm --user-master u --security-erase temptemp /dev/{device identifier}

Tähän löytyy tuhat ja yksi tapaa, levyvalmistajan omat softat, muut levysoftat, emolevyn UEFI, yms. vast.
 
Käytännössä esimerkiksi käynnistetään tietokone live linux distroon usb-tikulta ja ajetaan siellä komennot

NVME-levyille
nvme list
nvme format -s1 /dev/{device identifier}

SATA-levyille
hdparm -I /dev/[device identifier]
hdparm --user-master u --security-set-pass temptemp /dev/{device identifier}
time hdparm --user-master u --security-erase temptemp /dev/{device identifier}

Tähän löytyy tuhat ja yksi tapaa, levyvalmistajan omat softat, muut levysoftat, emolevyn UEFI, yms. vast.
toiveena on nopea usb tikulta käynnistys mutta kai tuo linux aika nopeasti käynnistyy..
 
Asuksen emolla biosista sai tehtyä. Ainakin TUF B650 emolla oli kyseinen ominaisuus
 
Mikä on tämän hetken suositeltava tapa tyhjentää SSD:llä varustettu tietokone siten, että se on kohtuu turvallisesti tyhjennetty? Onko nämä vanhat boot n' nuke tyyppiset sovellukset haitallisia ssd asemille? Hakusessa ihan ilmainen vaihtoehto omien koneiden tyhjentämiseen ennen kierrätystä.
naps :comp:

SSD levyillä on kyllä niitä reserve-lohkoja joita ei normaali kirjoitus kirjoita. Secure erase tyhjentää nekin.

Paitsi että jos se Secure erase komento ei tee yhtikäs mitään. Näitäkin on nähty. Varmaan firmware koodarilla jäänyt homma vähän kesken ja Secure erase jäänyt koodaamatta tai jotakin muuta. Siksi tekisin SSD levylle molemmat asiat. :comp:

Tietysti voit katsoa että onko levyltä hävinnyt data kun oot ajanut tuon komennon. Jos SSD levyllä oli alunperin osiot ja komennon ajamisen jälkeen ei ole niin melko varmasti sieltä on muutkin datat lähteneet. Vaikka eipä sekään mahdotonta että koodari olisi kuseksinut juosten ja nopeuttanut komentoa vähän, tyhjentämään vain ekat 1 MB vaikka. :comp:
 
Viimeksi muokattu:
Levyn ylikirjoitus (kerran) kirjoittaa joka muistisolun kerran joten ei se ihan hirveästi lyhennä SSD levyn käyttöikää. :comp:

Tai sitten se ei toimi niinkuin kuvittelet. Eikä ole ikinä toiminutkaan. Kannattaa tutustua termiin Write Amplification ja SSD:n kontrollerin toimintaan.

Paljon todennäköisemmin se normaali format on tehty tyhmästi niin, että tyhjennettäessä blokkia kirjoittaa sen blokin n kertaa, vaikka sen tyhjentämiseen riittäisi yksi P/E-sykli.

--

Tässä sinun vastauksessa ei oikein ymmärretä, miten SSD toimii sisäisesti.
Secure erase on helppo ja hauska toteuttaa - ja ehdottamasti paras tapa tyhjentää noita.
 
Tässä sinun vastauksessa ei oikein ymmärretä, miten SSD toimii sisäisesti.
Secure erase on helppo ja hauska toteuttaa - ja ehdottamasti paras tapa tyhjentää noita.

kyllä, paitsi silloin kun se ei tyhjennä. Mistähän se oli kun näistä keisseistä luin. Ehkä täältä tai ehkä muualta. Yritän etsiä linkin. :comp: Siksi omille SSD levyilleni tekisin molemmat. Tai ehkä pelkän Secure erasen jos sen jälkeen tarkastaisin että sieltä ei mitään epäilyttävää dataa enää löydy.
 
kyllä, paitsi silloin kun se ei tyhjennä. Mistähän se oli kun näistä keisseistä luin. Ehkä täältä tai ehkä muualta. Yritän etsiä linkin. :comp: Siksi omille SSD levyilleni tekisin molemmat. Tai ehkä pelkän Secure erasen jos sen jälkeen tarkastaisin että sieltä ei mitään epäilyttävää dataa enää löydy.
mulla on tollanen parted magic vai mikä olikaan missä on useita eri tyhjennysohjelmia. Eräs Lenovon Thinkpad, T480 ilmoitti, ettei levyä löydy jos yrittää secure erasen, herjaa, että voi olla RAID ACHI:n sijasta biosissa valittuna, tämän vaihtaminen on joissain tapauksissa auttanut, mutta kun kyseisessä koneessa ei löydy tuollaista asetusta, niin on hankala saada tyhjättyä muulla tavalla kuin ylikirjoittamalla.
 
Ennen tyhjennystä laittaa bitlockerin päälle, tai jollain muulla ohjelmalla kryptaa sen levyn niin ei tarvi erasen ihan täydellisesti onnistua että data on suht saavuttamattomissa.
 
Siis perinteisellä formatoinnilla tyhjentäminen kuluttaa levyä. Ihan eri tavalla, kuin Secure Erase, jonka vaikutusta tuskin edes huomaa.

Tämmöisen nyt esitetyn mutun vauhdittamana kaveri tyhjensi minulta lainaamani koneen SSD:n tuolla metodilla ja siitä meni käytännössä uudesta levystä 1% elämää. Ihan Smarteissa. Se kirjoittaa sitä blokkia monta kertaa, mutta se on hankala selittää niin, että ymmärrätte.

Käytännössä , jos blokkikoko olisi 4K ja käyttöjärjestelmä ja kontrolleri tyhmiä kuin saapas, niin se kirjoittaisi sen blokin 4000 kertaa, kun se koko blokki tyhjennetään kerralla ja sitten kirjoitetaan kerralla. Koska tähän on ne koodaajat oikeasti kehittäneet kikkakolmosia, käyttöjärjestelmät on parantuneet , kontrollerit on parantuneet ja niillä SSD:llä on välimuistia, niin tuota ei tapahdu käytännössä ikinä. Mutta 4K blokin kirjoittamiseksi kirjoitetaan moninkerta dataa, voi olla moderneilla asemilla tyyliin 16K-40K. Tätä kutsutaan siksi write amplificationiksi, kun ette kuitenkaan lukeneet siitä.. Ja nykyiset blokit kestää tyyliin 1000 kirjoitusta, QLC:llä luku on sadoissa.

edit: AI sanoi, että moderni QLC kestää 1000-3000 p/e-sykliä, mutta silti se kuolisi esimerkkiskenaariossa, jossa kaikki olisi toteutettu tyhmästi
 

Statistiikka

Viestiketjuista
303 460
Viestejä
5 141 451
Jäsenet
82 361
Uusin jäsen
Snah182

Hinta.fi

Back
Ylös Bottom