ATA Secure Erase jest częścią specyfikacji ATA ANSI, a po prawidłowym zaimplementowaniu czyści całą zawartość dysku na poziomie sprzętowym zamiast za pomocą narzędzi programowych. Narzędzia programowe nadpisują dane na dyskach twardych i dyskach SSD, często przez wiele przebiegów; problem z dyskami SSD polega na tym, że takie narzędzia do nadpisywania oprogramowania nie mogą uzyskać dostępu do wszystkich obszarów pamięci na dysku SSD, pozostawiając bloki danych w obszarach serwisowych dysku (przykłady: złe bloki, zarezerwowane bloki wyrównujące zużycie itp.)
Po wydaniu polecenia ATA Secure Erase (SE) wbudowanemu kontrolerowi SSD, który poprawnie go obsługuje , kontroler SSD resetuje wszystkie komórki pamięci jako puste (zwalniając zapisane elektrony) - przywracając w ten sposób SSD do domyślnych ustawień fabrycznych i wydajności zapisu . Po prawidłowym wdrożeniu SE przetworzy wszystkie regiony przechowywania, w tym chronione regiony usługowe nośnika.
Liberalnie skopiowane z http://www.kingston.com/us/community/articledetail?ArticleId=10 [via archive.org] , moje podkreślenie.
Problem polega na tym, że zdaniem niektórych brakuje zarówno wsparcia, jak i prawidłowego wdrożenia ATA Secure Erase przez producentów.
Ten artykuł badawczy z 2011 r. Pokazuje, że na połowie dysków SSD przetestowane bezpieczne wymazywanie ATA nie zniszczyło skutecznie danych na dysku.
W tej samej pracy badawczej testy wykazały, że być może zaskakujące dla niektórych, tradycyjne wieloprzebiegowe nadpisywanie dysku SSD były w rzeczywistości w większości udane, chociaż nadal niektóre dane (być może z tych zarezerwowanych obszarów dysku SSD, które znajdują się poza zgłaszanym rozmiarem dysków) mogły zostać odzyskane .
Krótka odpowiedź brzmi więc: użycie oprogramowania do dezynfekcji całego dysku SSD może, ale nie musi być w 100% skuteczne.
Może to jednak być wystarczające dla twoich wymagań.
Po drugie, robię to na serwerze z produkcją: Mam wrażenie, że większość podręczników zaleca uruchamianie z dysku ratunkowego w celu wyczyszczenia dysków z tego prostego powodu, że użycie oprogramowania do wyczyszczenia dysku rozruchowego / systemu operacyjnego nie powiedzie się źle, a większość laptopów i komputerów PC ma tylko pojedynczy dysk.
Oczywiście obowiązują również uniwersalne zagrożenia związane z wykonywaniem potencjalnie (lub raczej celowych) destrukcyjnych poleceń w systemach produkcyjnych.
Szyfrowanie dysków sprawi, że (częściowe) odzyskiwanie danych z usuwanych dysków (dysków SSD lub wirujących) będzie znacznie mniej prawdopodobne. Tak długo, jak cały dysk był zaszyfrowany i oczywiście nie miałeś na nim niezaszyfrowanej (wymiany) partycji.
W przeciwnym razie są to zawsze niszczarki .