AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1158812
Accepted
SuperAl
SuperAl
Asked: 2024-05-02 22:09:16 +0800 CST2024-05-02 22:09:16 +0800 CST 2024-05-02 22:09:16 +0800 CST

É normal que o apagamento seguro de um SSD leve apenas alguns segundos?

  • 772

Tendo tentado sem sucesso usar o Kingston SSD Manager (KSM) em minha unidade SA400 de 480 GB, recorri ao processo da Kingston para Linux que usa arquivos hdparm. Ao contrário do KSM, que não podia fazer nada porque a unidade não saía do modo de congelamento de segurança, hdparmmostrado not frozenapós sair do modo de suspensão, e seu comando de apagamento seguro foi concluído com sucesso, mas levou apenas alguns segundos. Originalmente, segui o requisito do manual do usuário KSM para excluir todas as partições da unidade, por isso estava vazio quando hdparmexecutado. Até mesmo a saída dos hdparmshows:

6min para UNIDADE DE APAGAMENTO DE SEGURANÇA. 6min para UNIDADE DE APAGAR SEGURANÇA AUMENTADA.

Portanto, 2 segundos parecem muito rápidos. Algo está errado?

ssd
  • 2 2 respostas
  • 1687 Views

2 respostas

  • Voted
  1. Best Answer
    Tom Yan
    2024-05-03T03:21:01+08:002024-05-03T03:21:01+08:00

    Os números são, na verdade, apenas alguns valores codificados no firmware do controlador do drive. Seu fornecedor pode realmente ter qualquer número que desejar e, sim, na realidade, você pode até encontrar unidades que informam a duração necessária em horas, enquanto o SECURITY ERASE UNITcomando é concluído em um piscar de olhos.

    Embora você possa ver as dicas de especificações ATA/ACS que SECURITY ERASE UNITdeveriam ser um comando que aciona uma substituição com dados de um padrão específico, isso ocorre principalmente porque o conjunto de recursos remonta antes de o SSD se tornar uma coisa. Além disso, praticamente ninguém pode garantir que qualquer fornecedor implementaria tudo de acordo com as especificações.

    No caso do SSD, por motivos legítimos, como o número limitado de ciclos P/E, praticamente nenhum fornecedor implementou SECURITY ERASE UNITa gravação real. Em vez disso, ou seja, o mapeamento entre os blocos lógicos e a memória real por trás são destruídos (que é o que também aconteceria em pelo menos alguma unidade quando "TRIM" fosse emitido nos blocos).

    Algumas pessoas dizem que se a criptografia transparente for implantada em uma unidade, o comando também acionaria uma alteração da chave de criptografia, mas se você tiver uma preocupação real com relação à segurança e/ou negação plausível, não presuma que seja esse o caso, porque além do fato de que o conjunto de comandos/recursos tem a palavra SECURE, não é nem remotamente sugerido nas especificações que o comando resultaria nisso. (Certamente, você pode optar por acreditar que cada fornecedor "seguirá a convenção" e/ou será "razoável".)

    PS Mais importante ainda, o fato de a operação ser rápida não implica necessariamente que a criptografia transparente tenha sido implantada. Nada exige tal “causalidade”. Para que todos os blocos lógicos (isto é, endereços) "leiam zero", basta que o controlador marque em sua memória que todos os blocos estão não mapeados, e que ele "responderia" pelos blocos que foram marcados como não mapeados com zeros. (Portanto, também, a coleta de lixo/apagamento do bloco de memória, se for acionada, também não precisa ser concluída de forma síncrona antes que o SECURITY ERASE UNITcomando "retorne".)

    • 7
  2. Zac67
    2024-05-03T01:50:35+08:002024-05-03T01:50:35+08:00

    Se a unidade estiver criptografada (SED), apenas apaga a chave de hardware, impossibilitando a descriptografia.

    Muito provavelmente, o período de 6 minutos é exigido por uma unidade não criptografada para realmentesobrescrevendoapagando informações de texto simples.

    Tecnicamente, não há como ter certeza - mesmo um disco que parece não criptografado pode ser criptografado e apagado com segurança em um segundo. Para ter certeza, você teria que ter informações expressas do fornecedor.

    • 4

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve