Borrado de datos durante el cifrado completo del disco en un SSD

0

Al instalar Linux, la mayoría de las distribuciones ofrecen o fuerzan el cifrado completo del disco con LUKS. Algunas distribuciones, como Debian, borran de forma predeterminada los datos antes de realizar el cifrado. ¿Es esto efectivo en los SSD y, de no ser así, cuáles son las alternativas?

    
pregunta Random Joe 11.11.2017 - 14:30
fuente

2 respuestas

2

Puede que no sea completamente efectivo debido a la nivelación del disco que tiene lugar. Esto distribuye las escrituras en todo el espacio de direcciones del disco para reducir el desgaste.

Sin embargo, hay un proceso estándar llamado "Borrado seguro ATA". También creo que los SSD con interfaces NVMe también tienen un comando para borrar de forma segura. Microsoft tiene una herramienta para sus dispositivos Surface Pro que usan esto. Sin embargo, no sé si son lo suficientemente buenos para datos realmente confidenciales.

Pero, debe tener en cuenta que el DoD de los EE. UU. no acepta ningún método para el borrado seguro que no sea la destrucción física de la unidad, creo. Aunque Blancco ofrece un producto que sugiere lo contrario, por lo que puedo estar equivocado. Si el SSD contiene información confidencial, debe buscar un producto certificado. Consulte los sitios web de DoD y NIST para obtener la información más reciente.

    
respondido por el Julian Knight 12.11.2017 - 02:32
fuente
0

Hay dos escenarios cuando borras el disco:

  • Deshazte de los datos antiguos. Aquí es importante considerar la nivelación de desgaste.
  • Limpie un disco nuevo para ocultar la cantidad de espacio que se utiliza

La segunda parte es por qué los instaladores ofrecen una limpieza incluso para discos nuevos. La ventaja depende de su modelo de amenaza, por lo general tiene poca ventaja pero hace poco daño (excepto por un tiempo de espera largo). Cuando un disco nuevo se llena con datos aleatorios, oculta la cantidad de espacio en disco que se utiliza incluso con un SSD.

Tenga en cuenta que los bloques de repuesto aún contienen ceros, por lo que alguien podría notar que no usó mucho el disco. Pero no verán si usaste el 50% o el 80% del disco, solo verán que no escribiste más del 100% (después de lo cual se debe usar el primer bloque de repuesto).

    
respondido por el allo 12.12.2017 - 16:29
fuente

Lea otras preguntas en las etiquetas