8 votos

¿Cómo borrar de forma segura el SSD NVME de Apple?

Acabo de adquirir uno de los nuevos MacBooks de 12 pulgadas y me gustaría borrar la unidad de almacenamiento. Con una unidad SATA convencional usaría el comando "ATA Secure Erase" que puede ser enviado desde un entorno Linux usando el hdparm utilidad.

Con la nueva unidad NVME esto no funciona. Encontré una utilidad de Linux llamada nvme-cli pero incluso con su opción de formato falla con un error INVALID_OPCODE(1) (parece que el controlador NVME rechaza el comando).

He probado múltiples permutaciones del comando y las opciones, incluyendo la orientación del controlador NVME crudo /dev/nvme0 o uno de sus espacios de nombres /dev/nvme0n1 , diferentes parámetros a la -s opción, etc. También compré Parted Magic, que dice ser capaz de borrar de forma segura las unidades NVME y, por desgracia, también falla.

Actualmente lo estoy haciendo a la vieja usanza con shred que escribe datos aleatorios en la unidad, pero obviamente esto no es lo ideal, ya que es lento y acorta la vida de la unidad, así que me encantaría saber el método adecuado para usar en el futuro.

Saludos.

3voto

Oskar Puntos 1242

La forma adecuada / oficial / completa de desinfectar un SSD de Apple es habilitar FileVault antes de copiar cualquier dato en él. Al destruir las claves de cifrado, los datos se borran criptográficamente al instante.

Nota: Con una unidad de estado sólido (SSD), las opciones de borrado seguro no están disponibles en la Utilidad de Discos. Para mayor seguridad, considere la posibilidad de activar el cifrado de FileVault cuando empiece a utilizar su unidad SSD.

La escueta recomendación de Apple requiere que se lea entre líneas o que se conozca el saneamiento criptográfico de los datos y se lea sobre FIPS / etc.

Dicho esto, yo simplemente instalaría un nuevo sistema operativo y luego habilitaría FileVault, que entonces encriptará cada bloque de la unidad con las nuevas claves - un pase de borrado único.

Entonces podrás decidir si quieres volver a ponerlo en servicio o destruir esas claves sin descifrar el contenido de la unidad.

0 votos

No se trata tanto de proteger los datos nuevos, sino de sacar máquinas al azar de eBay y asegurarse de que están limpias antes de revenderlas. ATA Secure Erase fue mi rutina inicial que se aseguraría de que no hay malware / tabla de particiones atornillada / contenido cuestionable del propietario anterior. Por lo que sé, el uso de la función de borrado de la Utilidad de Discos mantiene la tabla de particiones existente, y posiblemente incluso deja la partición EFI intacta.

0 votos

No puedes borrar de forma segura los datos que se mantienen en reserva en el SSD. Tendrías que destruir el dispositivo o hacer que el proveedor OEM te permita sobrescribir todas las celdas de memoria, no sólo la fracción mayoritaria que está en uso ahora. @AndréBorie siento ser portador de malas noticias.

0 votos

Lo siento pero eso es incorrecto - la función de borrado seguro está diseñada exactamente para esto y funciona bien (bueno, asumiendo que confías en que el firmware del SSD haga su trabajo correctamente). También hay una función de este tipo en NVME, pero por alguna razón el SSD de Apple tiene problemas con ella - tal vez hay un conjunto especial de comandos para enviar primero.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X