ドライブでセキュリティ消去ツールを実行する必要があります


15

Hirens Boot CDをダウンロードしましたが、停止して「No PXE」または同様のメッセージが表示されます。だからそれは明らかにつまずきであり、私はそれが悪いダウンロードかもしれないという根拠でダウンロードを続ける余裕はありません。データの許容量がありません。

したがって、Linuxがドライブを安全に消去するネイティブツールを持っているかどうかは誰でも知っているので、ドライブの製造元は、安全な消去ツールである必要があり、ドライブを再フォーマットして不良ブロックを強制的にマークして交換する必要があると述べました。

これまでのところ、私はドライブのイメージが完璧であると推測しましたが、私はその事実に満足しています、私がする必要があるのはメーカーのアドバイスに従うことです、それがうまくいかない場合はドライブを戻す時間があります保証対象です。

これまでのところ、私はこれに2か月を費やしており、時間が尽きており、これを試みるまでメーカーはサポートチケットを開くことができません。

**編集**

私が実行した提案からの出力hdparm -I /dev/sdaは、ドライブがフリーズしていることを通知します。出力が長いため、ドライブがサポートする機能とセキュリティを示す情報の断片に切り取りました。

Enabled Supported:
   *    SMART feature set
        Security Mode feature set
   *    Power Management feature set
   *    Write cache
   *    Look-ahead
   *    Host Protected Area feature set
   *    WRITE_BUFFER command
   *    READ_BUFFER command
   *    DOWNLOAD_MICROCODE
   *    Advanced Power Management feature set
        SET_MAX security extension
   *    48-bit Address feature set
   *    Device Configuration Overlay feature set
   *    Mandatory FLUSH_CACHE
   *    FLUSH_CACHE_EXT
   *    SMART error logging
   *    SMART self-test
   *    General Purpose Logging feature set
   *    WRITE_{DMA|MULTIPLE}_FUA_EXT
   *    WRITE_UNCORRECTABLE_EXT command
   *    Gen1 signaling speed (1.5Gb/s)
   *    Gen2 signaling speed (3.0Gb/s)
   *    Native Command Queueing (NCQ)
   *    Phy event counters
        DMA Setup Auto-Activate optimization
   *    Software settings preservation
   *    Data Set Management TRIM supported (limit unknown)
Security: 
Master password revision code = 65534
    supported
not enabled
not locked
    frozen
not expired: security count
    supported: enhanced erase
12min for SECURITY ERASE UNIT. 12min for ENHANCED SECURITY ERASE UNIT. 
Checksum: correct

次は確信が持てません。2番目のオプションは、ドライブがPCのソケットに直接接続されるので間違いなくできないことです。

  1. デバイスがフリーズしている場合は、次のことを試すことができます。SATAケーブルを一時停止して再開する(つまり、システムがロードされている状態で、SATAケーブルを取り外してからもう一度接続する)

GUIでドライブのサスペンドとレジュームへの参照が表示されず、fdisk、マウント、アンマウント、または特別なプログラムコマンドの場合、ターミナルに入力する内容がわかりません。

ターミナルを使用することは、物事を成し遂げるための最も信頼性の高い方法であると思われるので、ドライブを一時停止および再開するにはどうすればよいですか?

**編集**

hdparm -I /dev/sdaサスペンドとレジューム後に試してみましたが、通常の状態に戻すのに何年もかかり、数回再起動してネットワークを再度有効にする必要がありましたが、確認するとドライブがまだ表示されてfrozenforceますが、変更を強制するオプションはありますか?


あなたはapt-getをnwipeインストールsudoを試してみました manpages.ubuntu.com/manpages/raring/man1/nwipe.1.html
Aravinda

どうやって使うの?インストールされていない場合、どこから入手できますか?
マークギブリン

サスペンドとレジュームとは、ドライブではなくシステムのサスペンドとレジュームを意味しました。2番目のオプションについては、最後に試すべきだと思いますが、なぜそうしませんか?ほとんどのBIOSは、SATAホットスイッチを積極的にサポートしています。これは、(パーティションがマウントされていない限りとして!)どのような方法でドライブを傷つけることはありません
コス

スロットがコンピューター上で動作する方法、そのホットプラグオプションは物理的に不可能なためオプションではありませんそれをするために。
マークギブリン

問題のドライブはマウントされていません。
マークギブリン

回答:


22

SSDがサポートしている場合は、ATA Secure Eraseコマンドを使用します。あなたのドライブが/dev/sda次のものであると仮定します:

  1. UbuntuライブDVDからの起動
  2. Ctrl+ Alt+でターミナルを開きますt
  3. お使いのドライブが凍結されていないことを確認しますhdparm -I /dev/sda(のための外観frozenまたはnot frozenライン)
  4. デバイスがフリーズしている場合は、次を試すことができます。
    • 一時停止と再開
    • SATAケーブルをホットリプラグします(つまり、システムがロードされた状態で、SATAケーブルを抜き、もう一度差し込みます)
  5. ユーザーパスワードを設定します:(選択したパスワードにhdparm --user-master u --security-set-pass <password> /dev/sda置き換え<password>ます)
  6. その安全性を確認してください有効になっていますhdparm -I /dev/sda(のための外観enabledまたはnot enabledライン)
  7. Secure Eraseコマンドを発行します:(選択したパスワードにhdparm --user-master u --security-erase <password> /dev/sda置き換え<password>ます)
  8. チェック、セキュリティが無効になっていますhdparm -I /dev/sda(のための外観enabledまたはnot enabledライン)

これは、Secure Eraseファームウェアレベルで実行され、デバイスのすべてのストレージエリアにアクセスできるので、SSDを消去するのに最適な方法ですが、通常のソフトウェアツールはそうではありません。さらに読むには:ATA Secure Erase-ata Wiki and SSD Data Wiping:Sanitize or Secure Erase SSDs?| キングストンテクノロジー


hdparmの発言:セキュリティ:マスターパスワードリビジョンコード= 65534がサポートされています。拡張セキュリティ消去ユニットの場合は12分。チェックサム:正解
マークギブリン

1
@MarkGiblinドライブがフリーズしているので、SATAケーブルの再開またはホットプラグを一時停止して、ドライブを「フリーズ解除」してみてください。
コス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.