Уничтожить SSD так просто...3
Взято с сайта SYSADMINS.RU
Взято с сайта SYSADMINS.RU
его можно не форматировать даже, а просто стереть инфу и запустить трим. после этого информацию с ССД восстановить невозможно. В шинде трим выполняется автоматически. В никсах тоже, но раз в неделю в дефолте, но настраивать можно как угодно.
Есть такая процедура SecureErase(занимает несколько секунд по времени). Она сбрасывает таблицу транслятора. С такого ссд восстановить данные не возможно. Дело в том что все современные ссд, в отличии от жестких дисков, всегда шифруют записываемые данные. Поэтому мало того, что нам больше не доступен старый ключ шифрования, потому что ссд сгенерировал новый, так к тому же мы не можем восстановить по кусочкам не стёртые данные, так как ссд каждый раз по разному раскладывает данные по ячейкам флеша. И собрать зашифрованный пазл наверное можно, разве что с помощью квантового ПК.
хм, интересно, чисто теоретически, имея бесконечную мощность ПК и бесконечно "умную" нейросеть - можно ли восстановить такие данные, зная, что там был именно какой-то файл и на основе этого файла восстановить остальные данные? т.е. по сути файл будет ключом к шифрованию, а возможно просто несколько файлов
Можно, но стоит ли оно того. Там только контроллер его знает в каком порядке данные из ячеек читались/записывались. А как только контроллер эту информацию "забыл", то данные в банках памяти превращаются в кашу.
Ни одна контора не берется восстанавливать с ssd, да вы и сами можете проверить. Еcли только trim не отключен.
Не пиздите тут оба, с Windows 7 начинается системная подержка TRIM, а до того отдельный софт ставили. трим nvme с 8ки.
Прочитал XP, а подумал про 7, пардоньте :) Но при необходимости и в xp можно trim запихнуть.
HDD по "дефолтному алгоритму" форматируется просто удалением разметки, да. В данном случае восстановить можно. Впрочем и тут есть алгоритмы сперва забивающие диск поверх нулями, и потом еще раз форматирующие его (даже в лохматых годах акроникс сразу предлагал гостовский какой-то)
SSD по умолчанию форматируется перезаписью нулей. Хрен ты что с него вытащишь, потому что данных там тупо нет исходных.
Вот если диск повреждён, там да, можно память поковырять, и то с крайне низкими шансами.
SSD нельзя. Даже после простого удаления файлов нельзя (через некоторое время, правда, когда TRIM сработает).
Мне мама полгода назад форматнула ноут.
Утром показала мне свои флешки, спросила - можно перенести свои фото и фильмы с загрузок?
Она постоянно скачивала с инета фильмы, дорамы и музыку чтобы потом смотреть их через ТВ или слушать через плеер.
Вечером я скинул ей смску что у меня для неё сюрприз (заказал на али подушку-массажёр и она пришла по почте), она в ответ: у меня тоже, но ты ругаться будешь.
На нервах по телефону узнал что она форматнула мой почти полный SSD.
Когда вернулся домой оказалось что она решила перенести все свои данные со всех флешек в одну, а затем форматировала их чтобы запас был (удалять вручную лень).
Нажала на очистку диска D, на предупреждение компьютера о том что удалятся ВСЕ данные с диска и уверенны ли вы в своих действиях просто нажала "да".
Когда форматирование закончилось, она заметила, что уже ненужные данные с флешки почему-то остались, а у нового чистого диска размер не 64 ГБ а 1 ТБ.
Выключила ноут и до моего прихода не трогала.
Вернувшись я естественно попсиховал и прибежал к знакомому ремонтнику в торговом центре, он там к нему подключил какое-то устройство и оставил на восстановление на пару суток (полное сканирование).
Результат неутешительный: если бы после форматирования ноут не выключали а сразу отнесли на эту процедуру шансы были бы выше. А так как его выключили то после включения система как-то там обновилась и затёрло все следы.
То устройство после сканирования на диске обнаружило лишь десяток системных файлов.
Единственная радость в том что это был диск D а не C
Это работало раньше. На HDD при обычном удалении или форматировании данные не удалялись, а только очищалась таблица размещения файлов. То есть данные всё ещё оставались на диске, просто система думала, что это пустое место и могла записать поверх них другие данные, и если не дать записать данные поверх, то их можно было прочитать.
Вот только с SSD есть нюанс. Прежде чем записать данные на диск сектор требуется специальным образом подготовить - специальным образом очистить. Операция это достаточно долгая, поэтому чтобы не тратить время когда пользователю потребуется что-то записать, то при удалении данных система уведомляет диск о том, что данные сектора были очищены и он их начинает заранее готовить к последующей записи. То есть система сама, перезапишет данные во всех очищенных секторах. И после этого перед тобой будут девственно чистые сектора.
Причём в HDD была остаточная намагниченность, то есть даже после перезаписи на нули в теории анализируя уровень остаточной намагниченности можно было понять какие данные там были до этого. То вот в SSD такого эффекта пока не обнаружено. То есть после того как сектор будет очищен и подготовлен для новой записи, ловить там уже нечего.
Давай, расскажи, как можно восстановить инфу после форматирования хотя бы с двух кратной перезаписью
С ССД не все так просто ) невозможно восстановить - это когда там есть что-то нужно, а когда на хрен не нужно, все прекрасно восстанавливаеться. Один хрен, если нужно гарантировано уничтожить - то только физически.
Один хрен, если нужно гарантировано уничтожить - то только физически.
Что с ССД довольно просто - банально спалить память. Я даже видел заводские решения, там чипы аж горят.
Ахрененный совет, вот смотри. У тебя все в черную, документации хватит что бы сесть на 10+ лет в легкую. К тебе едут маски шоу и узнаешь ты об этом уже по факту, тебе надо очень быстро все уничтожить. Потеря данных не страшна, все бекапится в облаке за пределами досягаемости спец служб, можно для верности шифровать и дробить на 3-4 таких облака. Слабое место только одно - серверная. В таких случаях вряд ли дадут спокойно все форматнуть с перезаписью, да и есть шанс что восстановят, а вот пиропатрон пробивающий стопку дисков уже не позволит что либо восстановить и работает намного быстрее чем форматирование. И да, такие вот колхозы реально работают.
Есть вариант со стандартным битлокером или аналогом, с хранением ключей на флешке. В случае пиздеца, флешку молотком, сервер обесточить.
Нет. Форматирование не стирает данные, на HDD по крайней мере. Просто помечает, что область свободна для записи.
Для уничтожения данных с hdd, есть специальные рекомендации(двукратная рандомная перезапись всех ячеек) и ПО, но это для больших объёмов долго очень. Поэтому для быстрого уничтожения, есть специальные магнитные установки, которые посылают магнитный импульс очень большой мощности который уничтожает все данные.
Прежде чем портянку писать, вы бы хоть вопрос провентилировали в инете? В ssd совсем другая логика работы контроллера и иная схема хранения. На ssd стёрли-значит стерли, кроме варианта настройки trim, но это нужно делать ДО начала работы ssd.
Тут пишут, что не все так однозначно. https://blog.elcomsoft.ru/2018/12/zhizn-posle-trim-kak-vosst...
Команда trim не выполняется мгновенно, а занимает какое то время. Если просто форматнули, вынули с пометкой данные уничтожены, можно выбрасывать, данные вполне можно восстановить.
Не trim практически мгновенно на современных дисках запускается, команду контроллер даёт ос, вот сразу после удаления она и даёт. Единственный вариант когда можно восстановить с ssd, это удаление разделов диска, вот тогда можно.
Запускается, но не выполняется. Не может он "убрать" мусор быстрей чем может перезаписывать ячейки. То есть ситуация из конкретной ситуации. Есть банковские ПК , 1000 штук, которые нужно утилизировать. Забирали их у пользователей без каких то удалений и т.д., на них может оставаться конфиденциальная информация. Сотрудники поддержки по регламенту, должны обеспечить перед сдачей подрядной конторе, для утилизации системных блоков, уничтожение данных. Если они достанут эти SSD, будут подключать к ПК и запускать форматирование, и сразу отключать после того как напишет форматирование выполнено успешно, это не гарантирует, что все данные были уничтожены безвозвратно, точней согласно данной статье, какое то количество данных при данном сценарии можно будет восстановить.