ฉันต้องเรียกใช้เครื่องมือลบการรักษาความปลอดภัยบนไดรฟ์ของฉัน


15

ฉันดาวน์โหลด Hirens Boot CD แล้วมันก็หยุดและบอกว่า "ไม่ PXE" หรือคล้ายกัน เห็นได้ชัดว่าเป็นสิ่งที่ทำให้สะดุดและฉันไม่สามารถดาวน์โหลดต่อไปได้บนพื้นฐานที่อาจเป็นการดาวน์โหลดที่ไม่ดี ฉันไม่ได้รับอนุญาตให้ใช้ข้อมูล

ดังนั้นใคร ๆ ก็รู้ว่า Linux มีเครื่องมือแบบเนทีฟที่จะลบไดรฟ์อย่างปลอดภัยหรือไม่ผู้ผลิตไดรฟ์กล่าวว่าจะต้องเป็นเครื่องมือลบอย่างปลอดภัยแล้วฟอร์แมตไดรฟ์ใหม่เพื่อบังคับให้บล็อกที่ไม่ดีถูกทำเครื่องหมายและสับเปลี่ยน

จนถึงตอนนี้ฉันอนุมานได้ว่าภาพที่ฉันถ่ายจากไดรฟ์นั้นสมบูรณ์แบบฉันมีความสุขกับความจริงนั้นสิ่งที่ฉันต้องทำคือทำตามคำแนะนำของผู้ผลิตหากไม่ได้ผลฉันมีเวลาที่จะขับรถกลับไปที่ พวกเขาอยู่ภายใต้การรับประกัน

จนถึงตอนนี้ฉันเสียเวลาไปสองเดือนแล้วและเวลาก็หมดลงและจนกว่าฉันจะพยายามทำสิ่งนี้ผู้ผลิตไม่สามารถเปิดตั๋วสนับสนุนได้

** แก้ไข **

เอาท์พุทจากข้อเสนอแนะของผมวิ่งhdparm -I /dev/sdaที่ฉันทราบไดรฟ์แช่แข็ง ผลลัพธ์ยาวมากดังนั้นฉันจึงตัดออกเป็นบิตของข้อมูลที่แสดงคุณสมบัติที่ไดรฟ์สนับสนุนและความปลอดภัย

Enabled Supported:
   *    SMART feature set
        Security Mode feature set
   *    Power Management feature set
   *    Write cache
   *    Look-ahead
   *    Host Protected Area feature set
   *    WRITE_BUFFER command
   *    READ_BUFFER command
   *    DOWNLOAD_MICROCODE
   *    Advanced Power Management feature set
        SET_MAX security extension
   *    48-bit Address feature set
   *    Device Configuration Overlay feature set
   *    Mandatory FLUSH_CACHE
   *    FLUSH_CACHE_EXT
   *    SMART error logging
   *    SMART self-test
   *    General Purpose Logging feature set
   *    WRITE_{DMA|MULTIPLE}_FUA_EXT
   *    WRITE_UNCORRECTABLE_EXT command
   *    Gen1 signaling speed (1.5Gb/s)
   *    Gen2 signaling speed (3.0Gb/s)
   *    Native Command Queueing (NCQ)
   *    Phy event counters
        DMA Setup Auto-Activate optimization
   *    Software settings preservation
   *    Data Set Management TRIM supported (limit unknown)
Security: 
Master password revision code = 65534
    supported
not enabled
not locked
    frozen
not expired: security count
    supported: enhanced erase
12min for SECURITY ERASE UNIT. 12min for ENHANCED SECURITY ERASE UNIT. 
Checksum: correct

ต่อไปนี้ฉันไม่แน่ใจตัวเลือกที่สองที่ฉันรู้ว่าฉันไม่สามารถทำได้อย่างแน่นอนเนื่องจากไดรฟ์เสียบเข้ากับซ็อกเก็ตบนพีซีโดยตรง

  1. หากอุปกรณ์ของคุณหยุดนิ่งคุณสามารถลอง: หยุดและเริ่มการทำงานของ Hot repug เคเบิล SATA อีกครั้ง (นั่นคือเมื่อโหลดระบบแล้วให้ถอดปลั๊ก SATA และเสียบอีกครั้ง)

ฉันไม่เห็นการอ้างอิงใด ๆ เกี่ยวกับการระงับและการทำงานต่อไดรฟ์ใน GUI และฉันไม่รู้ว่าจะพิมพ์อะไรไปยังเทอร์มินัลหากเป็นคำสั่ง fdisk หรือ mount หรือ unmount หรือคำสั่งโปรแกรมพิเศษ

การใช้เทอร์มินัลดูเหมือนว่าจะเป็นวิธีที่น่าเชื่อถือที่สุดในการทำสิ่งต่าง ๆ ฉันจะทำอย่างไรเพื่อระงับและดำเนินการไดรฟ์ต่อ

** แก้ไข **

ฉันลองhdparm -I /dev/sdaหลังจากที่หยุดชั่วคราวและดำเนินการต่อทำให้ฉันอายุมากขึ้นเพื่อกลับสู่ภาวะปกติต้องรีบูตสองสามครั้งและเปิดใช้งานเครือข่ายอีกครั้งในการตรวจสอบไดรฟ์ยังคงแสดงให้เห็นว่าfrozenเป็นforceตัวเลือกที่มีอยู่



ฉันจะใช้มันได้อย่างไร ฉันจะได้รับจากที่ไหนถ้าไม่ได้ทำการติดตั้ง?
Mark Giblin

เมื่อหยุดและเริ่มใหม่ฉันหมายถึงการหยุดและกลับสู่ระบบไม่ใช่ไดรฟ์ เกี่ยวกับตัวเลือกที่สองฉันยอมรับว่าเป็นสิ่งสุดท้ายที่คุณควรลอง แต่ทำไมคุณถึงไม่ลอง ไบออสส่วนใหญ่รองรับการทำงานแบบ hot-swap ของ SATA มันไม่เจ็บไดรฟ์ในทางใดทางหนึ่ง (ตราบเท่าที่พาร์ทิชันจะไม่ได้ติดตั้ง!)
คอส

วิธีที่สล็อตใช้งานบนคอมพิวเตอร์ตัวเลือก hot plug นั้นไม่ใช่ตัวเลือกเนื่องจากเป็นไปไม่ได้ที่จะต้องทำคุณต้องถอด PC เพื่อเข้าถึงพื้นที่ HDD ดังนั้นจึงไม่ใช่ตัวเลือกคุณต้องปิดอุปกรณ์ ที่จะทำมัน
Mark Giblin

ไม่ได้ติดตั้งไดรฟ์ที่สงสัย
Mark Giblin

คำตอบ:


22

หาก SSD ของคุณรองรับให้ใช้ATA Secure Eraseคำสั่ง สมมติว่าไดรฟ์ของคุณคือ/dev/sda:

  1. บูตUbuntuจาก Live DVD
  2. เปิด Terminal ด้วยCtrl+ Alt+t
  3. ตรวจสอบว่าไดรฟ์ของคุณไม่ค้าง: hdparm -I /dev/sda(มองหาfrozenหรือnot frozenบรรทัด)
  4. หากอุปกรณ์ของคุณหยุดนิ่งคุณสามารถลอง:
    • ระงับและดำเนินการต่อ
    • ถอดสายเคเบิล SATA ร้อน (เช่นเมื่อโหลดระบบถอดปลั๊กสายเคเบิล SATA และเสียบอีกครั้ง)
  5. ตั้งค่ารหัสผ่านผู้ใช้: hdparm --user-master u --security-set-pass <password> /dev/sda(แทนที่<password>ด้วยรหัสผ่านที่เลือก)
  6. ตรวจสอบว่าได้เปิดใช้งานความปลอดภัย: hdparm -I /dev/sda(มองหาenabledหรือnot enabled)
  7. ออกSecure Eraseคำสั่ง: hdparm --user-master u --security-erase <password> /dev/sda(แทนที่<password>ด้วยรหัสผ่านที่เลือก)
  8. ตรวจสอบว่าการรักษาความปลอดภัยถูกปิดใช้งาน: hdparm -I /dev/sda(มองหาenabledหรือnot enabled)

นี่เป็นวิธีที่ดีที่สุดในการล้าง SSD เนื่องจากSecure Eraseทำงานในระดับเฟิร์มแวร์และสามารถเข้าถึงพื้นที่เก็บข้อมูลทั้งหมดของอุปกรณ์ในขณะที่เครื่องมือซอฟต์แวร์ทั่วไปไม่ทำงาน สำหรับการอ่านเพิ่มเติม: ATA Secure ลบ - ata WikiและSSD การลบข้อมูล: ฆ่าเชื้อหรือลบ SSD ปลอดภัยหรือไม่ | คิงส์ตันเทคโนโลยี


hdparm พูดว่า: ความปลอดภัย: รหัสการแก้ไขรหัสผ่านหลัก = 65534 ไม่รองรับไม่ได้ล็อคไม่ได้ถูกล็อคไม่หมดอายุ: รองรับการรักษาความปลอดภัย: เพิ่มการลบ 12 นาทีสำหรับการรักษาความปลอดภัยลบหน่วย 12 นาทีสำหรับการเพิ่มหน่วยความปลอดภัยที่เพิ่มขึ้น Checksum: ถูกต้อง
Mark Giblin

1
@ MarkGiblin ดังนั้นฮาร์ดไดรฟ์จึงพยายาม "ยกเลิกการตรึง" โดยการหยุดการทำงานต่อหรือโดยการเสียบสาย SATA อีกครั้ง
kos
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.