12 votos

Pueden los datos en un MacBook Pro SSD ser recuperado después de formatear usando la Utilidad de Discos

Mi MacBook Pro se va a un nuevo dueño y quiero ser ciertos los datos adecuadamente borrados en el SSD interno (PCIe flash). Hay dos de Intercambio de la Pila de preguntas/respuestas que parecen presentar hechos contradictorios acerca de si o no el uso de la Utilidad de Discos para borrar una partición que sea suficientemente difícil lo suficiente para evitar la recuperación de datos:

Sugiere que un simple "Borrar" en Utilidad de Disco para hacer el trabajo:

Cómo conseguir el "borrar" de la función de Utilidad de Disco en El Capitan & Sierra

Sugiere que un SSD que ha sido borrada, puede ser razonablemente recuperado:

http://security.stackexchange.com/questions/12503/can-wiped-ssd-data-be-recovered

Así que basado en esta información contradictoria, ¿cómo puedo estar razonablemente seguro de que los datos sobre el borrado de SSD se ha ido y ninguno recuperable? Es cierto que al dar formato a una unidad en un MacBook Pro (finales de 2016) que el TRIM función borrará todos los restos de los archivos o están todavía en el coche, listo para que alguien con un programa de recuperación para acceder a ellos?

Estoy tentado a probar la diskutil secureErase pero no quiero accedentiallly borrar el mal de disco/partición ni poner un desgaste innecesario en el SSD.

10voto

Douglas Puntos 10417

Desde que yo era el autor de la respuesta vinculado, voy a ir a explicar lo que está pasando....

En primer lugar, es importante tener en cuenta que el estudio RÁPIDO de referencia de la SE Seguridad de la Información de la comunidad, de forma Fiable el Borrado de Datos De la Flash-Basado en Unidades de Estado Sólido es del 2011 y ahora 6 años de edad1.

La conferencia de este trabajo fue presentada en Febrero de 2011. Tenga en cuenta que el SATA 3.1 especificación de la que se abordó el RECORTE de los problemas no fue publicada hasta julio de 2011

Dentro de la guarnición de la especificación, incluido en SATA 3.1,

Un inconveniente de la original ATA comando TRIM es que fue definido como no queueable comando y por lo tanto no podrían ser fácilmente mezclado con un carga normal de trabajo de la cola operaciones de lectura y escritura. SATA 3.1 introdujo una cola comando TRIM para remediar esto.[62]

Hay diferentes tipos de bordes definidos por SATA Palabras 69 y 169 regresó de un ATA IDENTIFICAR el DISPOSITIVO de comando:

  • No determinista TRIM: Cada comando de lectura de la dirección de bloque Lógico (LBA) después de un RECORTE puede devolver datos diferentes.
  • Determinista de RECORTE (DRAT): Todos los comandos de lectura para el LBA después de un RECORTE deberá regresar a la mismos datos, o ser determinada.
  • Determinista Lectura de Cero después de RECORTAR (RZAT): Todos los comandos de lectura para el LBA después de un RECORTE deberá devolver cero.

Lo que todo esto se viene abajo es el tipo de comando TRIM su hardware es capaz de ejecutar. A partir de la investigación que he hecho hasta ahora, moderno SSD utilizar DRAT o RZAT dependiendo de la "calidad" de la unidad (de mayor calidad general, el significado RZAT está implementado).

En las unidades que implementar DRAT, el borrado espacio está marcado como "sin usar" los datos "puede" ser recuperados, a un punto. Con unidades que utilizan RZAT, una vez que el RECORTE se ejecuta el comando, la unidad volverá "ceros" independientemente de los datos es en ese espacio.2

El 2016 MBP utiliza la SanDisk SDRQKBDC4 064G 64 GB3 NAND que es OEM gustaría específicamente para Apple. Por desgracia, no he encontrado las especificaciones detalladas sobre el soporte TRIM para estas unidades (el libro Blanco de referencia que es de 404). Si bien no puedo poner mis manos en cualquier detallada especificaciones técnicas de esta unidad, yo apostaría a que se utiliza el RZAT comando TRIM y no DRAT.

Larga historia corta, si el SSD tiene sólo DRAT capacidad, existe la posibilidad de recuperar los datos, pero por lo general en una situación en la que fueron capaces de detener el proceso de eliminación y de inmediato iniciar la recuperación de datos. Si la aplicación de RZAT, usted puede estar bastante seguro de que la recuperación se consigue solo ceros a volver a menos que tome (junto con una orden de la corte) de vuelta al fabricante para obtener un bajo nivel de recuperación. 2

TL;DR

Con nuevos y modernos equipos Mac y macOS, si borra los datos de su unidad y vuelva a instalar macOS en la parte superior de la misma es muy poco probable que alguien va a ser capaz de recuperar sus archivos.

Si usted está preocupado de que el usuario tome la unidad a un laboratorio forense para recuperar los datos, (que es todo un tema diferente), se debe reemplazar la unidad. Nada menos que eso y usted va a estar bien.


1Conferencia de USENIX en los Archivos y las Tecnologías de Almacenamiento de 2011.

2la Recuperación de Evidencia de las Unidades SSD en 2014: la Comprensión de RECORTE, Recolección de Basura y Exclusiones. Sept. 23, 2014

3MacBook Pro De 13", Toque La Barra De Desmontaje De Ifixit.com, ~de diciembre de 2016.

2voto

talkingnews Puntos 42

La respuesta última cita tiene toda la información. Es difícil borrar de un SSD. Por lo que depende de sus necesidades de seguridad.

El primer artículo dice, eliminación de archivos, mientras que el uso de TRIM hace un trabajo decente de destruir los datos, pero hay una posibilidad de que algunos datos pueden me recuperable.

Para mayor seguridad, puede cifrar el disco con Filevault o un trapo. El resultado debe ser más o menos el mismo (el desgaste y la seguridad de los sabios). Pero como la respuesta última dice no hay un 100% de garantías de que algunos bits son recuperables.

Especialmente en el segundo caso sería muy difícil para un atacante para reconstruir los datos y comercial de la herramienta undelete probablemente no sería suficiente para hacerlo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X