Necesito ejecutar una herramienta de borrado de seguridad en mi disco

15

Descargué el CD de arranque de Hirens y simplemente se detiene y dice "No PXE" o similar. Obviamente, eso es un obstáculo y no puedo permitirme seguir descargando porque puede ser una mala descarga. Simplemente no tengo la asignación de datos.

Entonces, cualquiera sabe si Linux tiene herramientas nativas que borrarán la unidad de forma segura, el fabricante de la unidad dijo que necesitaría ser una herramienta de borrado segura y luego reformatear la unidad para forzar que los bloques defectuosos se marquen e intercambien.

Hasta ahora he deducido que la imagen que tomé de la unidad es perfecta, estoy contento con ese hecho, lo que tengo que hacer es seguir los consejos del fabricante, si eso no funciona, tengo tiempo para volver a la unidad ellos bajo garantía.

Hasta ahora he perdido 2 meses en esto y el tiempo se está agotando y hasta que haya intentado esto, el fabricante no puede abrir un ticket de soporte.

** EDITAR **

El resultado de la sugerencia que ejecuto, hdparm -I /dev/sdaque me informan que la unidad está congelada . La salida es larga, por lo que recorté los bits de información que muestran las características y seguridad admitidas de las unidades.

Enabled Supported:
   *    SMART feature set
        Security Mode feature set
   *    Power Management feature set
   *    Write cache
   *    Look-ahead
   *    Host Protected Area feature set
   *    WRITE_BUFFER command
   *    READ_BUFFER command
   *    DOWNLOAD_MICROCODE
   *    Advanced Power Management feature set
        SET_MAX security extension
   *    48-bit Address feature set
   *    Device Configuration Overlay feature set
   *    Mandatory FLUSH_CACHE
   *    FLUSH_CACHE_EXT
   *    SMART error logging
   *    SMART self-test
   *    General Purpose Logging feature set
   *    WRITE_{DMA|MULTIPLE}_FUA_EXT
   *    WRITE_UNCORRECTABLE_EXT command
   *    Gen1 signaling speed (1.5Gb/s)
   *    Gen2 signaling speed (3.0Gb/s)
   *    Native Command Queueing (NCQ)
   *    Phy event counters
        DMA Setup Auto-Activate optimization
   *    Software settings preservation
   *    Data Set Management TRIM supported (limit unknown)
Security: 
Master password revision code = 65534
    supported
not enabled
not locked
    frozen
not expired: security count
    supported: enhanced erase
12min for SECURITY ERASE UNIT. 12min for ENHANCED SECURITY ERASE UNIT. 
Checksum: correct

No estoy seguro de lo siguiente, la segunda opción que sé que definitivamente no puedo hacer, ya que la unidad se conecta directamente a un zócalo en la PC.

  1. Si su dispositivo está congelado, puede intentar: suspender y reanudar la conexión en caliente del cable SATA (es decir, con el sistema cargado, desconecte el cable SATA y vuelva a enchufarlo)

No veo ninguna referencia a la suspensión y reanudación de una unidad en la GUI y no sabría qué escribir en el terminal, si es un fdisk o mount o unmon o un comando de programa especial.

Usando el terminal, ya que parece ser la forma más confiable de hacer las cosas, ¿qué debo hacer para suspender y reanudar la unidad?

** EDITAR **

Intenté hdparm -I /dev/sdadespués de suspender y reanudar, me tomó años volver a la normalidad, tuve que reiniciar un par de veces y habilitar la conexión de red nuevamente, al verificar, la unidad todavía se muestra como frozen, ¿ forceexiste una opción para forzar el cambio?

Mark Giblin
fuente
¿Has probado sudo apt-get install nwipe manpages.ubuntu.com/manpages/raring/man1/nwipe.1.html
Aravinda
¿Como lo uso? ¿De dónde lo obtengo si no está en mi instalación?
Mark Giblin el
Con suspender y reanudar me refería a suspender y reanudar el sistema, no el disco. Acerca de la segunda opción, estoy de acuerdo en que es la última que debes probar, pero ¿por qué no? La mayoría de las BIOS admiten activamente el cambio en caliente SATA. No daña la unidad de ninguna manera (¡siempre y cuando la partición no esté montada!)
kos
La forma en que funciona la ranura en la computadora, esa opción de conexión en caliente no es una opción porque es físicamente imposible de hacer, tiene que desmontar la PC para acceder al área del HDD, por lo tanto, no es una opción, tiene que apagar el dispositivo para hacerlo.
Mark Giblin el
La unidad en cuestión no está montada.
Mark Giblin el

Respuestas:

22

Si su SSD lo admite, use el ATA Secure Erasecomando; asumiendo que su unidad es /dev/sda:

  1. Arrancar Ubuntudesde un DVD en vivo
  2. Abrir una terminal con Ctrl+ Alt+t
  3. Verifique que su unidad no esté congelada: hdparm -I /dev/sda(busque la línea frozeno not frozen)
  4. Si su dispositivo está congelado, puede intentar:
    • Suspender y reanudar
    • Vuelva a conectar el cable SATA en caliente (es decir, con el sistema cargado, desconecte el cable SATA y vuelva a enchufarlo)
  5. Establecer una contraseña de usuario: hdparm --user-master u --security-set-pass <password> /dev/sda(reemplazar <password>con la contraseña elegida)
  6. Verifique que se haya habilitado la seguridad: hdparm -I /dev/sda(busque la línea enabledo not enabled)
  7. Emita el Secure Erasecomando: hdparm --user-master u --security-erase <password> /dev/sda(reemplace <password>con la contraseña elegida)
  8. Compruebe que la seguridad se ha deshabilitado: hdparm -I /dev/sda(busque la línea enabledo not enabled)

Este es el mejor método para borrar un SSD, ya que se Secure Eraseejecuta a nivel de firmware y tiene acceso a todas las áreas de almacenamiento del dispositivo, mientras que las herramientas de software normales no lo hacen. Para más información: ATA Secure Erase - ata Wiki y SSD Data Wiping: Sanitize or Secure Erase SSDs? El | Kingston Technology

kos
fuente
hdparm dice: Seguridad: Código de revisión de contraseña maestra = 65534 compatible no habilitado no bloqueado congelado no caducado: cuenta de seguridad admitida: borrado mejorado 12min para UNIDAD DE BORRADO DE SEGURIDAD. 12 min para UNIDAD DE BORRADO DE SEGURIDAD MEJORADA. Suma de comprobación: correcta
Mark Giblin
1
@MarkGiblin Para que la unidad esté congelada, intente "descongelarla" suspendiendo una reanudación o volviendo a enchufar el cable SATA.
kos