Devo eseguire uno strumento di cancellazione della sicurezza sul mio disco


15

Ho scaricato Hirens Boot CD e si ferma e dice "No PXE" o simile. Quindi questo è ovviamente un ostacolo e non posso permettermi di continuare a scaricare sulla base del fatto che potrebbe essere un download non valido. Non ho il permesso di dati.

Quindi chiunque sa se Linux ha strumenti nativi che cancelleranno l'unità in modo sicuro, il produttore dell'unità ha detto che avrebbe bisogno di essere uno strumento di cancellazione sicura e quindi riformattare l'unità per forzare la marcatura e lo scambio dei blocchi danneggiati.

Finora ho dedotto che l'immagine che ho fatto sull'unità è perfetta, sono contento di questo fatto, quello che devo fare è seguire i consigli del produttore, se non funziona ho tempo per riportare l'unità loro in garanzia.

Finora ho perso 2 mesi in questo e il tempo sta per scadere e fino a quando non ho tentato questo, il produttore non può aprire un ticket di supporto.

** MODIFICARE **

L'output del suggerimento che eseguo e hdparm -I /dev/sdache mi viene comunicato che l'unità è bloccata . L'output è lungo, quindi ho eliminato le informazioni che mostrano le funzionalità e la sicurezza supportate dalle unità.

Enabled Supported:
   *    SMART feature set
        Security Mode feature set
   *    Power Management feature set
   *    Write cache
   *    Look-ahead
   *    Host Protected Area feature set
   *    WRITE_BUFFER command
   *    READ_BUFFER command
   *    DOWNLOAD_MICROCODE
   *    Advanced Power Management feature set
        SET_MAX security extension
   *    48-bit Address feature set
   *    Device Configuration Overlay feature set
   *    Mandatory FLUSH_CACHE
   *    FLUSH_CACHE_EXT
   *    SMART error logging
   *    SMART self-test
   *    General Purpose Logging feature set
   *    WRITE_{DMA|MULTIPLE}_FUA_EXT
   *    WRITE_UNCORRECTABLE_EXT command
   *    Gen1 signaling speed (1.5Gb/s)
   *    Gen2 signaling speed (3.0Gb/s)
   *    Native Command Queueing (NCQ)
   *    Phy event counters
        DMA Setup Auto-Activate optimization
   *    Software settings preservation
   *    Data Set Management TRIM supported (limit unknown)
Security: 
Master password revision code = 65534
    supported
not enabled
not locked
    frozen
not expired: security count
    supported: enhanced erase
12min for SECURITY ERASE UNIT. 12min for ENHANCED SECURITY ERASE UNIT. 
Checksum: correct

Di seguito non sono sicuro, la seconda opzione che so non posso assolutamente fare come l'unità si collega direttamente a una presa sul PC.

  1. Se il tuo dispositivo è congelato, puoi provare: Sospendi e riprendi Hot plug il cavo SATA (cioè con il sistema caricato, scollegare il cavo SATA e ricollegarlo)

Non vedo alcun riferimento alla sospensione e alla ripresa di un'unità nella GUI e non saprei cosa digitare nel terminale, se si tratta di un fdisk o mount o smonta o un comando di programma speciale.

Utilizzando il terminale, poiché sembra essere il modo più affidabile per eseguire le operazioni, cosa devo fare per sospendere e riprendere l'unità?

** MODIFICARE **

Ho provato hdparm -I /dev/sdadopo una sospensione e un riavvio, mi ci sono voluti anni per tornare alla normalità, ho dovuto riavviare un paio di volte e abilitare nuovamente la rete, al momento del controllo, l'unità mostra ancora come essere frozen, esiste forceun'opzione per forzare il cambiamento?


Hai provato sudo apt-get install nwipe manpages.ubuntu.com/manpages/raring/man1/nwipe.1.html
Aravinda

Come lo uso? Da dove lo ottengo se non sulla mia installazione?
Mark Giblin,

Con la sospensione e la ripresa intendevo sospendere e riprendere il sistema, non l'unità. Per quanto riguarda la seconda opzione, sono d'accordo che è l'ultima che dovresti provare, ma perché non dovresti? La maggior parte dei BIOS supporta attivamente hot-switch SATA. Non danneggia in alcun modo l'unità (purché la partizione non sia montata!)
kos,

Il modo in cui lo slot funziona sul computer, che l'opzione hot plug non è un'opzione perché è fisicamente impossibile da fare, devi smantellare il PC per accedere all'area dell'HDD, quindi non un'opzione, devi spegnere il dispositivo per farlo.
Mark Giblin,

L'unità in questione non è montata.
Mark Giblin,

Risposte:


22

Se il tuo SSD lo supporta, usa il ATA Secure Erasecomando; supponendo che l'unità sia /dev/sda:

  1. Avvio Ubuntuda un DVD live
  2. Apri un Terminale con Ctrl+ Alt+t
  3. Verifica che l'unità non sia bloccata: hdparm -I /dev/sda(cerca la riga frozeno not frozen)
  4. Se il dispositivo è bloccato, puoi provare:
    • Sospendi e riprendi
    • Ricollegare a caldo il cavo SATA (ovvero con il sistema caricato, scollegare il cavo SATA e ricollegarlo)
  5. Imposta una password utente: hdparm --user-master u --security-set-pass <password> /dev/sda(sostituisci <password>con la password scelta)
  6. Verifica che la sicurezza sia stata abilitata: hdparm -I /dev/sda(cerca la riga enabledo not enabled)
  7. Immettere il Secure Erasecomando: hdparm --user-master u --security-erase <password> /dev/sda(sostituire <password>con la password scelta)
  8. Verifica che la sicurezza sia stata disabilitata: hdparm -I /dev/sda(cerca la riga enabledo not enabled)

Questo è il metodo migliore per cancellare un SSD, poiché Secure Erasefunziona a livello di firmware e ha accesso a tutte le aree di archiviazione del dispositivo, mentre i normali strumenti software no. Per ulteriori approfondimenti: ATA Secure Erase - ata Wiki e SSD Data Wiping: Sanitize o Secure Erase SSDs? | Tecnologia Kingston


hdparm dice: Sicurezza: codice revisione password principale = 65534 supportato non abilitato non bloccato congelato non scaduto: conteggio sicurezza supportato: cancellazione avanzata 12min per UNITÀ DI CANCELLAZIONE SICUREZZA. 12min per UNITÀ DI CANCELLAZIONE DELLA SICUREZZA MIGLIORATA. Checksum: corretto
Mark Giblin

1
@MarkGiblin Quindi l'unità è bloccata, provare a "sbloccarla" sospendendo un riavvio o sostituendo a caldo il cavo SATA.
kos,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.