Kłopoty z wymazywaniem danych z pamięci SSD

NetWorld 23 lutego 2011 11:15 Janusz Chustecki , IDG News Service
Inżynierowie z University of California po przeprowadzeniu wielu testów doszli do wniosku, że znane dotąd metody wymazywania danych z dysków twardych nie zdają egzaminu w przypadku pamięci SSD.
Przetestowano 12 pamięci SSD produkowanych przez różne firmy i stwierdzono, że tylko z czterech udało się wymazać całkowicie dane. W przypadku pozostałych 8 pamięci danych nie udało się wymazać: cztery (z których 3 to przenośne napędy USB) nie miały funkcji "data erasure" (wymazywanie danych), jedna szyfrowała dane (tak że nie można było zweryfikować, czy operacja powiodła się), a pozostałe trzy nie wymazywały danych z powodu błędnej pracy oprogramowania firmware.

Podjęto też próbę wymazania z pamięci SSD pojedynczego pliku, używając do tego celu dostępnych powszechnie narzędzi. Tu wyniki były jeszcze gorsze. Problem tkwi w tym, że inaczej niż w przypadku dysków twardych, pamięci SSD przechowują dane na fizycznych stronach, ale wymazują je z obszarów LBA (Logical Block Addressing), gdyż tak to robi FTL (Flash Translation Layer). Właśnie dlatego znane dotychczas techniki czyszczenia dysków twardych są nieprzydatne przy podłączaniu do interfejsu SAS czy SCSI pamięci SSD. Najczęściej narzędzia takie wymazują z pamięci SSD tylko część danych, co nie jest oczywiście do zaakceptowania.

Niemożność całkowitego wymazania pojedynczego pliku jest też wysoce kłopotliwa. Często bowiem administrator chce np. przekazać pamięć SSD innej osobie czy innemu działowi, wymazując z niego plik zawierający poufne dane, takie jak klucze szyfrowania.

W opinii badaczy, istnieje więc pilna potrzeba zmodyfikowania w pamięciach SSD warstwy FTL, tak aby uniknąć w przyszłości takich kłopotów.


Komentarze (4)

  • ~stonek
  • 2011-02-23 12:33:23

Pamięć flash można w miarę łatwo wymazać zapełniając ją na maksa śmieciami, najlepiej poprzez wgranie pliku o rozmiarze zapełniającym całość, pozostaje kwestia nazw plików w katalogu głównym

  • ~Marcin
  • 2011-02-23 15:21:25

...dokładnie tak jak mówi ~stonek. Pod linuxem jest jeszcze skuteczniej bo możemy pisać do pliku reprezentującego cały dysk.

  • ~RemikS
  • 2011-02-23 20:31:18

@stonek racja... tylko coraz wiekszy problem pojawia sie w wielkoscia dysku... wiadomo, ze im wiekszy, tym wiecej czasu trzeba spedzic aby zapelnic dysk... w wiekszosci firm, nie ma na to czasu ;-)

  • ~VAT
  • 2011-02-24 11:44:58

Możecie sobie zapełniać dysk do woli. Pod postacią pliku urządzenia blokowego widoczna jest struktura logiczna prezentowana systemowi przez FTL. Blok danych zawierający poufne dane (np. hasło lub klucz) może zostać przez FTL zreplikowany na inny blok, który zostanie następnie podstawiony w miejsce starego wskutek działania mechanizmu wear levelling. Oryginał zostanie "odczepiony" od struktury logicznej i już nie da się go wyczyścić z poziomu OS. Można go odczytać za pomocą specjalnego sprzętu i oprogramowania.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001