La forma en que normalmente formatamos particiones SSD no elimina los datos de la unidad. Aún puede recuperar archivos de él. Por lo tanto, sus datos no son seguros, principalmente cuando vende su SSD antiguo, ya que no sabe quién los comprará y cuáles son sus intenciones. Sus fotos privadas, videos y otros archivos importantes se pueden recuperar de su SSD vendido, y realmente no quiere eso.
Entonces, antes de vender su SSD o regalarlo a alguien, es mejor borrar todos los datos de su SSD de forma segura.
En este artículo, le mostraré cómo borrar todos los datos de su SSD de forma segura. Entonces empecemos.
Tabla de contenido:
Instalación de discos GNOME:
NOTA: Puede omitir esta sección si no desea borrar su SSD usando la aplicación GNOME DISKS de forma segura.
Puede borrar de forma segura su SSD con el Discos gnomo aplicación. Discos gnomo debe instalarse de forma predeterminada en cada distribución de Linux con el entorno de escritorio GNOME 3. Los discos GNOME también funcionan en otros entornos de escritorio. Todo lo que tiene que hacer es instalar discos GNOME desde el repositorio de paquetes de su distribución de Linux deseada.
En Ubuntu/Debian, puede instalar discos GNOME con los siguientes comandos:
$ sudo apt actualización
$ sudo apt install gnome-disisk-utility -y
En CentOS/Rhel/Fedora, puede instalar discos GNOME con el siguiente comando:
$ sudo dnf install gnome-disisk-utility -y
En Arch Linux, puede instalar discos GNOME con los siguientes comandos:
$ sudo Pacman -sy
$ sudo Pacman -s Gnome-Disk-Utility
Instalación de HDParm:
NOTA: Puede omitir esta sección si no desea borrar su SSD SSD con las funciones de hardware SSD de forma segura.
Para borrar de forma segura los SSD SATA utilizando sus funciones de hardware de borrado seguras, debe tener el hdparm utilidad instalada en su computadora.
En Ubuntu/Debian, puede instalar el hdparm utilidad con los siguientes comandos:
$ sudo apt actualización
$ sudo apt install hdParm -y
En CentOS/Rhel/Fedora, puede instalar la utilidad HDParm con el siguiente comando:
$ sudo dnf install hdParm -y
En Arch Linux, puede instalar el hdparm utilidad con los siguientes comandos:
$ sudo Pacman -sy
$ sudo Pacman -S HDPARM
Instalación de NVME-Cli:
NOTA: Puede omitir esta sección si no desea borrar o desinfectar de forma segura su SSD NVME utilizando las funciones de hardware SSD.
Para borrar o desinfectar de forma segura los SSD de NVME utilizando sus características de hardware, debe tener el nvme-cli Paquete instalado en su computadora.
En Ubuntu/Debian, puede instalar el hdparm utilidad con los siguientes comandos:
$ sudo apt actualización
$ sudo apt install nvme -cli -y
En CentOS/Rhel/Fedora, puede instalar la utilidad HDParm con el siguiente comando:
$ sudo dnf install nvme -cli -y
En Arch Linux, puede instalar el hdparm utilidad con los siguientes comandos:
$ sudo Pacman -sy
$ sudo Pacman -S nvme -cli
Borrar de forma segura los SSD con discos gnomo:
Esta sección le mostrará cómo usar la aplicación Gnome Discks para borrar los datos de SSD de forma segura. Si no tiene instalada la aplicación GNOME DISCKS, verifique la sección Instalación de discos GNOME de este artículo.
Primero, abra el Discos gnomo aplicación del Menú de aplicaciones de tu computadora.
El Discos gnomo la aplicación debe abrirse.
Desde la aplicación Gnome Discks, seleccione el SSD que desea formatear, como se marca en la captura de pantalla a continuación.
Una vez que haya seleccionado un SSD, debe encontrar el nombre de su dispositivo de la aplicación Gnome Discks marcada en la captura de pantalla a continuación.
En mi caso, el nombre del dispositivo de mi SSD es /dev/sda. Puede ser diferente para ti. Entonces, asegúrese de reemplazarlo con el tuyo de ahora en adelante.
Antes de formatear el SSD SDA, Puede leer los primeros 10 MB de su SSD con el siguiente comando:
$ sudo dd if =/dev/sda bs = 1m count = 10
Deberías ver muchos caracteres aleatorios, como se muestra en la captura de pantalla a continuación. Esto significa que el SSD tiene muchos datos.
Una vez que borre de forma segura el SSD, no debería ver ninguno de estos caracteres aleatorios, sin importar cuántos datos lea del SSD.
Para borrar de forma segura el SSD que ha seleccionado con la aplicación GNOME DISKS, haga clic en> Formato de disco… como se marca en la captura de pantalla a continuación.
El Formato de disco Se debe mostrar la ventana.
Seleccionar Sobrescribir los datos existentes con ceros (lento) desde el Borrar Menú desplegable como se marca en la captura de pantalla a continuación
Haga clic en Formato… como se marca en la captura de pantalla a continuación.
Haga clic en Formato.
Escriba su contraseña de inicio de sesión y haga clic en Autenticar.
La aplicación de discos gnomo debe comenzar a llenar su SSD con ceros, como se muestra en la captura de pantalla a continuación. Puede tomar un tiempo completar dependiendo de la velocidad y el tamaño de su SSD.
En este punto, todos los datos de su SSD deben borrarse de forma segura.
Puede confirmar si todos los datos se eliminan del SSD /dev/sda como antes. Simplemente lea los primeros 10 MB de datos del SSD con el siguiente comando:
$ sudo dd if =/dev/sda bs = 1m count = 10
Como puede ver, no hay datos en los primeros 10 MB de mi SSD. No importa cuántos datos lea de él, debería ver la misma salida.
Entonces, el SSD se borra de forma segura. Ahora puedes vender el SSD o regalarlo.
Borrar de forma segura los SSD con el comando DD:
Puede borrar de forma segura todos los datos de su SSD con el programa de línea de comandos DD.
Primero, ejecute el siguiente comando para encontrar el nombre del dispositivo de su SSD.
$ sudo lsblk -e7
Todos los dispositivos de almacenamiento instalados en su computadora deben aparecer.
En mi caso, el nombre del dispositivo del SSD es SDA. Puede ser diferente para ti. Entonces, asegúrese de reemplazarlo con el tuyo de ahora en adelante.
Antes de formatear el SSD SDA, Puede leer los primeros 10 MB del SSD con el siguiente comando:
$ sudo dd if =/dev/sda bs = 1m count = 10
Deberías ver muchos caracteres aleatorios, como se muestra en la captura de pantalla a continuación. Esto significa que el SSD tiene muchos datos.
Una vez que borre de forma segura el SSD, no debería ver ninguno de estos caracteres aleatorios, sin importar cuántos datos lea del SSD.
Para llenar cero todas las celdas de datos de su SSD SDA, Ejecute el siguiente comando:
$ sudo dd if =/dev/cero of =/dev/sda bs = 1m status = progreso
Puede tomar un tiempo llenar todas las celdas de datos de su SSD. Depende de la velocidad y el tamaño de su SSD.
Una vez que todas las celdas de datos de su SSD están llenas de cero, el comando DD debe dejar de ejecutarse con el siguiente mensaje de error.
Ahora, lea los primeros 10 MB de datos de su SSD SDA, y no deberías ver ningún dato allí. Esto significa que el SSD está borrado de forma segura.
$ sudo dd if =/dev/sda bs = 1m count = 10
Borrar de forma segura los SSD SATA utilizando la función de hardware SSD:
Puede borrar de forma segura su SSD SATA a su valor predeterminado de fábrica utilizando las funciones de hardware de borrado SSDS Secure. Para hacer eso, debe tener la utilidad HDParm instalada en su computadora. Si no tiene la utilidad HDParm instalada en su computadora, verifique la instalación de la sección Instalación de HDParm de este artículo.
Primero, ejecute el siguiente comando para encontrar el nombre del dispositivo de su SSD.
$ sudo lsblk -e7
Todos los dispositivos de almacenamiento instalados en su computadora deben aparecer.
En mi caso, el nombre del dispositivo del SSD es SDA. Puede ser diferente para ti. Entonces, asegúrese de reemplazarlo con el tuyo de ahora en adelante.
Para borrar de forma segura su SSD utilizando las características de hardware de borrado segura del SSD, su SSD no debe estar en estado congelado.
Para verificar el estado congelado de su SSD SATA SDA, Ejecute el siguiente comando:
$ sudo hdparm -i /dev /sda | grep congelado
Como puede ver, el SSD SDA está en un congelado estado.
Para cambiar el congelado estado de su SSD SATA para no congelado, Puedes hacer una de las siguientes cosas:
NOTA: Conectar el cable SATA de su SSD cuando su computadora se ejecuta puede colgar su computadora. Puede habilitar el enchufe caliente para el puerto SATA donde se adjunta el SSD desde el BIOS de su computadora para resolver este problema.
Ahora, revise el estado congelado de su SSD SDA Con el siguiente comando:
$ sudo hdparm -i /dev /sda | grep congelado
El SSD no debe congelarse, como se muestra en la captura de pantalla a continuación.
Ahora, debe establecer una contraseña de usuario para el SSD y habilitar la seguridad para el SSD.
Para habilitar la seguridad para el SSD SDA, Establezca el secreto de la contraseña del usuario para el SSD de la siguiente manera:
$ sudo hdparm --user-master u --security-set-pass-secret /dev /sda
Se debe habilitar la seguridad del SSD, y la contraseña del usuario debe establecerse en secreto.
NOTA: No reinicie su computadora después de este paso. No podrás acceder a tu SSD a menos que esté desbloqueado.
Ahora, verifique si la contraseña del usuario está configurada con el siguiente comando:
$ sudo hdparm -i /dev /sda
Como puede ver, la contraseña del usuario está configurada.
Antes de formatear de forma segura el SSD SDA, puede leer los primeros 10 MB de su SSD con el siguiente comando:
$ sudo dd if =/dev/sda bs = 1m count = 10
Deberías ver muchos caracteres aleatorios, como se muestra en la captura de pantalla a continuación. Esto significa que el SSD tiene muchos datos.
Una vez que borre de forma segura el SSD, no debería ver ninguno de estos caracteres aleatorios, sin importar cuántos datos lea del SSD.
Hay 2 tipos de operaciones de borrado seguras para SSDS SATA: Borrar la seguridad y Borrar de seguridad mejorado.
Borrar de seguridad mejorado hace un borrado más agresivo y lleva más tiempo completar que Borrar la seguridad.
Puedes ver cuánto tiempo Borrar la seguridad y Borrar de seguridad mejorado se completará en el SSD SDA con el hdparm utilidad. Como puede ver en la captura de pantalla a continuación, mi SSD Samsung 860 EVO 500GB tardará 4 minutos en borrado de seguridad y 8 minutos para un borrado de seguridad mejorado.
$ sudo hdparm -i /dev /sda
NOTA: Antes de comenzar un borrado de seguridad o una operación de borrado de seguridad mejorada en su SSD, asegúrese de que no esté montado. Además, una vez que ejecuta el comando Borrar de seguridad o el comando de borrado de seguridad mejorado, no puede retroceder y detenerlo.
Para hacer un borrado de seguridad en el SSD SDA, Ejecute el siguiente comando:
$ sudo hdparm --user-master u --security-erase secret /dev /sda
Para hacer un borrado de seguridad mejorado en el SSD SDA, Ejecute el siguiente comando:
$ sudo hdparm --user-master u --security-erase-eRase-waned secret /dev /sda
Se debe ejecutar el comando de borrado de seguridad. Puede tomar un tiempo completar.
Una vez que el SSD SDA se borra de forma segura, la contraseña del usuario debe restablecerse y la seguridad debe desactivarse, como puede ver en la captura de pantalla a continuación.
$ sudo hdparm -i /dev /sda
Ahora, reinicie su computadora para que los cambios entren en vigencia de la siguiente manera:
$ sudo reinicio
Como puede ver, todas las particiones del SSD SDA son removidos.
$ sudo lsblk -e7
Ahora, lea los primeros 10 MB de datos de su SSD SDA, y no deberías ver ningún dato allí. Esto significa que el SSD está borrado de forma segura.
$ sudo dd if =/dev/sda bs = 1m count = 10
Borrar de forma segura los SSD NVME con la función de hardware SSD:
Puede borrar de forma segura los SSD NVME con las características de hardware de borrado seguro de su SSD NVME. Para hacer eso, necesitas tener el nvme-cli Paquete instalado en su computadora. Si no tienes el nvme-cli Paquete instalado en su computadora, verifique la sección NVME-CLI de este artículo.
Una vez que tengas el nvme-cli Paquete instalado, puede enumerar todos los SSD NVME instalados en su computadora con el siguiente comando:
$ sudo nvme lista
Los SSD NVME instalados en su computadora deben aparecer.
En mi caso, la ruta del dispositivo de mi SSD NVME es /dev/nvme0n1. Puede ser diferente para ti. Entonces, asegúrese de reemplazarlo con el tuyo de ahora en adelante.
Tengo muchas particiones en mi NVME SSD /Dev /NVME0N1, como puede ver en la captura de pantalla a continuación. Una vez que el SSD se borra de forma segura, las particiones también se eliminarán.
$ sudo lsblk -e7
Diferentes SSDS NVME implementan diferentes conjuntos de características. Para saber si su SSD NVME /dev/nvme0n1 Admite las funciones de borrado seguras requeridas, ejecute el siguiente comando:
$ sudo nvme id ctrl /dev /nvme0n1 -h | egrep "formato | borrar cripto
Debería ver la siguiente salida si su SSD NVME admite las funciones de borrado seguras requeridas.
El NVME SSD que estoy usando admite el Formato y Borrar cripto características.
Las características de su SSD de NVME no admiten el No soportado Estado, como puede ver en la captura de pantalla a continuación.
Hay 2 tipos de operaciones de borrado seguras para NVME SSD: Borrar los datos del usuario y Brote criptográfico.
Borrar los datos del usuario: El controlador SSD borrará todos los datos del usuario. Puede llenarlos con ceros o otros.
Borrar criptográfico: El controlador SSD borrará todos los datos del usuario criptográficamente.
NOTA: Una vez que comience una operación de borrado, no podrá detenerla.
Para realizar un Borrar los datos del usuario operación en su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme format /dev /nvme0n1 -s 1 -n 1
Para realizar un Borrar operación en su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme format /dev /nvme0n1 -s 2 -n 1
El NVME SSD /dev/nvme0n1 debe borrarse de forma segura.
Para que los cambios entren en vigencia, reinicie su computadora con el siguiente comando:
$ sudo reinicio
Se deben eliminar los datos y las particiones de su SSD NVME.
$ sudo lsblk -e7
Desinfectación de SSD NVME con función de hardware SSD
Puede borrar de forma segura los SSD NVME con las características de hardware desinfectantes de su SSD NVME. La característica desinfectante del SSD NVME elimina todos los datos de los usuarios, cachés, medios no volátiles y buffers de memoria del controlador. Entonces, nada se puede recuperar de ninguna manera.
Para desinfectar NVME SSD, debe tener el nvme-cli Paquete instalado en su computadora. Si no tienes el nvme-cli Paquete instalado en su computadora, verifique la sección NVME-CLI de este artículo.
Una vez que tengas el nvme-cli Paquete instalado, puede enumerar todos los SSD NVME instalados en su computadora con el siguiente comando:
$ sudo nvme lista
Los SSD NVME instalados en su computadora deben aparecer.
En mi caso, la ruta del dispositivo de mi SSD NVME es /dev/nvme0n1. Puede ser diferente para ti. Entonces, asegúrese de reemplazarlo con el tuyo de ahora en adelante.
Tengo algunas particiones en mi NVME SSD /Dev /NVME0N1, como puede ver en la captura de pantalla a continuación. Una vez que el SSD se borra de forma segura, las particiones también se eliminarán.
$ sudo lsblk -e7
Para saber si su SSD NVME /dev/nvme0n1 Admite las funciones de desinfección requeridas, ejecute el siguiente comando:
$ sudo nvme id ctrl /dev /nvme0n1 -h | egrep "desinfectar"
El estado de soporte de desinfectación de su SSD NVME debe imprimirse.
Mi SSD NVME no admite la función de desinfección, como puede ver en la captura de pantalla a continuación.
Hay 4 tipos de operaciones desinfectantes para SSDS NVME:
NOTA: Una vez que comience la operación de desinfectación, no podrá detenerla. No podrá usar el SSD hasta que termine la operación desinfectante. La operación desinfectante incluso sobrevivirá a los reiniciados.
Para comenzar una operación desinfectante en su SSD NVME /dev/nvme0n1 en Modo de falla de salida, Ejecute el siguiente comando:
$ sudo nvme desanitize -a 1 /dev /nvme0n1
Para comenzar un Borrar el bloqueo desinfectar operación en su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme sanitize -a 2 /dev /nvme0n1
Para comenzar un Sobrescribir desinfectar operación en su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme sanitize -a 3 /dev /nvme0n1
Para comenzar un Borrar cripto desinfectar operación en su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme sanitize -a 4 /dev /nvme0n1
Para verificar el progreso de desinfección de su SSD NVME /dev/nvme0n1, Ejecute el siguiente comando:
$ sudo nvme sanitize-log /dev /nvme0n1
El tipo de desinfección de la ejecución, el progreso de la desinfección, el estado de desinfección y el tiempo estimado para finalizar cada una de las operaciones de desinfección debe aparecer.
Una vez que se completa la operación de desinfección, se deben eliminar los datos y las particiones de su SSD NVME.
$ sudo lsblk -e7
Conclusión:
Este artículo le muestra cómo instalar Discos gnomo, hdparm, y nvme-cli en tu ordenador. También le he mostrado cómo borrar de forma segura los SSD con el Discos gnomo aplicación y el dd dominio. Le he mostrado cómo borrar de forma segura los SSD SATA y los SSD NVME utilizando la función de hardware de borrado seguro del SSD. Finalmente, le he mostrado cómo borrar los SSD de NVME con el comando Sanitize de forma segura.
Referencias:
[1] Diplar de transmisión de unidad de estado sólido/celda de memoria - Archwiki
[2] La tecnología NVME® resuelve muchos problemas de operación de desinfección común - NVM Express