La façon dont nous formons habituellement les partitions SSD ne supprime pas les données du lecteur. Vous pouvez toujours en récupérer des fichiers. Ainsi, vos données ne sont pas sûres, principalement lorsque vous vendez votre ancien SSD, car vous ne savez pas qui l'achètera et quelles sont ses intentions. Vos photos privées, vidéos et autres fichiers importants peuvent être récupérés à partir de votre SSD vendu, et vous ne voulez pas vraiment cela.
Donc, avant de vendre votre SSD ou de le donner à quelqu'un, il est préférable d'effacer toutes les données de votre SSD en toute sécurité.
Dans cet article, je vais vous montrer comment effacer toutes les données de votre SSD en toute sécurité. Alors, commençons.
Table des matières:
Installation des disques GNOME:
NOTE: Vous pouvez ignorer cette section si vous ne souhaitez pas effacer votre SSD à l'aide de l'application Gnome Disks en toute sécurité.
Vous pouvez effacer en toute sécurité votre SSD avec le Disques de gnome appliquer. Disques de gnome devrait être installé par défaut sur chaque distribution Linux avec l'environnement de bureau Gnome 3. Gnome Disks fonctionne également sur d'autres environnements de bureau. Tout ce que vous avez à faire est d'installer des disques Gnome à partir du référentiel de package de la distribution Linux souhaitée.
Sur Ubuntu / Debian, vous pouvez installer des disques Gnome avec les commandes suivantes:
$ sudo apt mise à jour
$ sudo apt install gnome-disk-utility -y
Sur Centos / Rhel / Fedora, vous pouvez installer des disques Gnome avec la commande suivante:
$ sudo dnf installer gnome-disk-utility -y
Sur Arch Linux, vous pouvez installer des disques Gnome avec les commandes suivantes:
$ sudo pacman -sy
$ sudo pacman -s gnome-disk-utility
Installation de HDParm:
NOTE: Vous pouvez ignorer cette section si vous ne souhaitez pas effacer votre SSD SATA en utilisant les fonctionnalités matérielles SSD en toute sécurité.
Pour effacer en toute sécurité les SSD SATA en utilisant ses fonctionnalités matérielles d'effacement sécurisées, vous devez avoir le hdparm Utilité installée sur votre ordinateur.
Sur Ubuntu / Debian, vous pouvez installer le hdparm Utilité avec les commandes suivantes:
$ sudo apt mise à jour
$ sudo apt install hdparm -y
Sur Centos / Rhel / Fedora, vous pouvez installer l'utilitaire HDParm avec la commande suivante:
$ sudo dnf installer hdparm -y
Sur Arch Linux, vous pouvez installer le hdparm Utilité avec les commandes suivantes:
$ sudo pacman -sy
$ sudo pacman -s hdparm
Installation de NVME-CLI:
NOTE: Vous pouvez ignorer cette section si vous ne souhaitez pas effacer ou désinfenter en toute sécurité votre SSD NVME à l'aide des fonctionnalités matérielles SSD.
Pour effacer ou désinfenter en toute sécurité les SSD NVME en utilisant ses fonctionnalités matérielles, vous devez avoir le NVME-CLI Package installé sur votre ordinateur.
Sur Ubuntu / Debian, vous pouvez installer le hdparm Utilité avec les commandes suivantes:
$ sudo apt mise à jour
$ sudo apt install nvme-Cli -y
Sur Centos / Rhel / Fedora, vous pouvez installer l'utilitaire HDParm avec la commande suivante:
$ sudo dnf installer nvme-Cli -y
Sur Arch Linux, vous pouvez installer le hdparm Utilité avec les commandes suivantes:
$ sudo pacman -sy
$ sudo pacman -s nvme-Cli
Effacer en toute sécurité les SSD avec des disques de gnome:
Cette section vous montrera comment utiliser l'application Gnome Disks pour effacer les données SSD en toute sécurité. Si vous n'avez pas l'installation de l'application Gnome Disks, consultez la section Disques Gnome Installation de cet article.
Tout d'abord, ouvrez le Disques de gnome application de la Menu d'application de votre ordinateur.
Le Disques de gnome l'application doit être ouverte.
Dans l'application Gnome Disks, sélectionnez le SSD que vous souhaitez formater, comme marqué dans la capture d'écran ci-dessous.
Une fois que vous avez sélectionné un SSD, vous devriez trouver son nom de l'appareil à partir de l'application Disques Gnome marquée dans la capture d'écran ci-dessous.
Dans mon cas, le nom de l'appareil de mon SSD est / dev / sda. Ça peut être différent pour toi. Alors, assurez-vous de le remplacer par le vôtre à partir de maintenant.
Avant de formater le SSD SDA, Vous pouvez lire les 10 premiers Mo de votre SSD avec la commande suivante:
$ sudo dd if = / dev / sda bs = 1m count = 10
Vous devriez voir beaucoup de caractères aléatoires, comme indiqué dans la capture d'écran ci-dessous. Cela signifie que le SSD a beaucoup de données.
Une fois que vous effacez en toute sécurité le SSD, vous ne devriez voir aucun de ces caractères aléatoires, quelle que soit la quantité de données que vous lisez du SSD.
Pour effacer en toute sécurité le SSD que vous avez sélectionné avec l'application Gnome Disks, cliquez sur> Disque de format… comme marqué dans la capture d'écran ci-dessous.
Le Disque de format La fenêtre doit être affichée.
Sélectionner Écraser les données existantes avec des zéros (lent) du Effacer Menu déroulant comme marqué dans la capture d'écran ci-dessous
Cliquer sur Format… comme marqué dans la capture d'écran ci-dessous.
Cliquer sur Format.
Tapez votre mot de passe de connexion et cliquez sur Authentifier.
L'application Gnome Disks devrait commencer à remplir votre SSD avec des zéros, comme indiqué dans la capture d'écran ci-dessous. Cela peut prendre un certain temps pour terminer en fonction de la vitesse et de la taille de votre SSD.
À ce stade, toutes les données de votre SSD doivent être effacées en toute sécurité.
Vous pouvez confirmer si toutes les données sont supprimées du SSD / dev / sda comme avant. Il suffit de lire les 10 premiers Mo de données du SSD avec la commande suivante:
$ sudo dd if = / dev / sda bs = 1m count = 10
Comme vous pouvez le voir, il n'y a pas de données dans les 10 premiers Mo de mon SSD. Peu importe la quantité de données que vous en lisez, vous devriez voir la même sortie.
Ainsi, le SSD est en toute sécurité effacé. Vous pouvez maintenant vendre le SSD ou le donner.
Effacer en toute sécurité les SSD avec la commande DD:
Vous pouvez effacer en toute sécurité toutes les données de votre SSD avec le programme de ligne de commande DD.
Tout d'abord, exécutez la commande suivante pour trouver le nom de l'appareil de votre SSD.
$ sudo lsblk -e7
Tous les périphériques de stockage installés sur votre ordinateur doivent être répertoriés.
Dans mon cas, le nom de l'appareil du SSD est SDA. Ça peut être différent pour toi. Alors, assurez-vous de le remplacer par le vôtre à partir de maintenant.
Avant de formater le SSD SDA, Vous pouvez lire les 10 premiers Mo du SSD avec la commande suivante:
$ sudo dd if = / dev / sda bs = 1m count = 10
Vous devriez voir beaucoup de caractères aléatoires, comme indiqué dans la capture d'écran ci-dessous. Cela signifie que le SSD a beaucoup de données.
Une fois que vous effacez en toute sécurité le SSD, vous ne devriez voir aucun de ces caractères aléatoires, quelle que soit la quantité de données que vous lisez du SSD.
Pour remplir zéro toutes les cellules de données de votre SSD SDA, Exécutez la commande suivante:
$ sudo dd if = / dev / zéro de = / dev / sda bs = 1m statut = progress
Cela peut prendre un certain temps à remplir à zéro toutes les cellules de données de votre SSD. Cela dépend de la vitesse et de la taille de votre SSD.
Une fois que toutes les cellules de données de votre SSD sont remplies de zéro, la commande DD doit cesser de fonctionner avec le message d'erreur suivant.
Maintenant, lisez les 10 premiers Mo de données de votre SSD SDA, Et vous ne devriez pas voir de données là-dedans. Cela signifie que le SSD est en toute sécurité effacé.
$ sudo dd if = / dev / sda bs = 1m count = 10
Effacer en toute sécurité SATA SSD à l'aide de la fonctionnalité matérielle SSD:
Vous pouvez effacer en toute sécurité votre SSD SATA à sa valeur par défaut d'usine en utilisant les fonctionnalités de matériel Effacement SCESS Secure. Pour ce faire, vous devez faire installer l'utilitaire HDParm sur votre ordinateur. Si vous n'avez pas l'installation de l'utilitaire HDParm sur votre ordinateur, consultez l'installation de la section HDPARM HDPARM de cet article.
Tout d'abord, exécutez la commande suivante pour trouver le nom de l'appareil de votre SSD.
$ sudo lsblk -e7
Tous les périphériques de stockage installés sur votre ordinateur doivent être répertoriés.
Dans mon cas, le nom de l'appareil du SSD est SDA. Ça peut être différent pour toi. Alors, assurez-vous de le remplacer par le vôtre à partir de maintenant.
Pour effacer en toute sécurité votre SSD en utilisant les fonctionnalités matérielles d'effacement sécurisées du SSD, votre SSD ne doit pas être dans un état gelé.
Pour vérifier le statut gelé de votre SSD SATA SDA, Exécutez la commande suivante:
$ sudo hdparm -i / dev / sda | grep gelé
Comme vous pouvez le voir, le SSD SDA est dans un congelé État.
Pour changer le congelé état de votre SSD SATA à pas gelé, Vous pouvez faire l'une des choses suivantes:
NOTE: Brancher le câble SATA de votre SSD lorsque votre ordinateur est en cours d'exécution peut accrocher votre ordinateur. Vous pouvez activer le bouchage à chaud pour le port SATA où le SSD est attaché à partir du BIOS de votre ordinateur pour résoudre ce problème.
Maintenant, vérifiez l'état gelé de votre SSD SDA avec la commande suivante:
$ sudo hdparm -i / dev / sda | grep gelé
Le SSD ne doit pas être gelé, comme indiqué dans la capture d'écran ci-dessous.
Maintenant, vous devez définir un mot de passe utilisateur pour le SSD et activer la sécurité du SSD.
Pour permettre la sécurité du SSD SDA, Définissez le secret du mot de passe de l'utilisateur pour le SSD comme suit:
$ sudo hdparm --User-master u - Security-Set-Pass Secret / dev / sda
La sécurité du SSD doit être activée et le mot de passe utilisateur doit être défini sur secret.
NOTE: Ne redémarrez pas votre ordinateur après cette étape. Vous ne pourrez pas accéder à votre SSD à moins qu'il ne soit déverrouillé.
Maintenant, vérifiez si le mot de passe utilisateur est défini avec la commande suivante:
$ sudo hdparm -i / dev / sda
Comme vous pouvez le voir, le mot de passe de l'utilisateur est défini.
Avant de formater solidement le SSD SDA, vous pouvez lire les 10 premiers Mo de votre SSD avec la commande suivante:
$ sudo dd if = / dev / sda bs = 1m count = 10
Vous devriez voir beaucoup de caractères aléatoires, comme indiqué dans la capture d'écran ci-dessous. Cela signifie que le SSD a beaucoup de données.
Une fois que vous effacez en toute sécurité le SSD, vous ne devriez voir aucun de ces caractères aléatoires, quelle que soit la quantité de données que vous lisez du SSD.
Il existe 2 types d'opérations d'effacement sécurisées pour les SSD SATA: Effacer la sécurité et Effacer la sécurité améliorée.
Effacer la sécurité améliorée fait une effacement plus agressive et prend plus de temps à compléter que Effacer la sécurité.
Vous pouvez voir combien de temps un Effacer la sécurité et Effacer la sécurité améliorée se terminera sur le SSD SDA avec le hdparm utilitaire. Comme vous pouvez le voir dans la capture d'écran ci-dessous, mon SSD Samsung 860 EVO 500 Go prendra 4 minutes pour l'effacement de la sécurité et 8 minutes pour une effacement de sécurité amélioré.
$ sudo hdparm -i / dev / sda
NOTE: Avant de démarrer un fonctionnement d'effacement de la sécurité ou d'effacement de sécurité amélioré sur votre SSD, assurez-vous qu'il n'est pas monté. De plus, une fois que vous avez exécuté la commande Effacer ou l'effacement de sécurité améliorée, vous ne pouvez pas revenir en arrière et l'arrêter.
Faire une effacement de la sécurité sur le SSD SDA, Exécutez la commande suivante:
$ sudo hdparm --User-master u - Security-eras Secret / dev / sda
Pour effectuer une sécurité améliorée, effacez-vous sur le SSD SDA, Exécutez la commande suivante:
$ sudo hdparm --User-master u - Secret / dev / sda en matière d'amélioration de la sécurité-érase
La commande Effacement de la sécurité doit être exécutée. Cela peut prendre un certain temps pour terminer.
Une fois le SSD SDA est effacé en toute sécurité, le mot de passe de l'utilisateur doit être réinitialisé et la sécurité doit être désactivée, comme vous pouvez le voir dans la capture d'écran ci-dessous.
$ sudo hdparm -i / dev / sda
Maintenant, redémarrez votre ordinateur pour que les modifications prennent effet comme suit:
$ sudo redémarrer
Comme vous pouvez le voir, toutes les partitions du SSD SDA sont enlevés.
$ sudo lsblk -e7
Maintenant, lisez les 10 premiers Mo de données de votre SSD SDA, Et vous ne devriez pas voir de données là-dedans. Cela signifie que le SSD est en toute sécurité effacé.
$ sudo dd if = / dev / sda bs = 1m count = 10
Effacer en toute sécurité les SSD NVME avec fonctionnalité matérielle SSD:
Vous pouvez effacer en toute sécurité les SSD NVME avec les fonctionnalités matérielles d'effacement sécurisées de votre SSD NVME. Pour ce faire, vous devez avoir le NVME-CLI Package installé sur votre ordinateur. Si vous n'avez pas le NVME-CLI Package installé sur votre ordinateur, consultez l'installation de la section NVME-CLI de cet article.
Une fois que vous avez le NVME-CLI Package installé, vous pouvez répertorier tous les SSD NVME installés sur votre ordinateur avec la commande suivante:
$ sudo nvme liste
Les SSD NVME installés sur votre ordinateur doivent être répertoriés.
Dans mon cas, le chemin de l'appareil de mon SSD NVME est / dev / nvme0n1. Ça peut être différent pour toi. Alors, assurez-vous de le remplacer par le vôtre à partir de maintenant.
J'ai de nombreuses partitions dans mon NVME SSD / DEV / NVME0N1, comme vous pouvez le voir dans la capture d'écran ci-dessous. Une fois que le SSD sera effacé en toute sécurité, les partitions seront également supprimées.
$ sudo lsblk -e7
Différents SSD NVME implémentent différents ensembles de fonctionnalités. Pour savoir si votre SSD NVME / dev / nvme0n1 Prend en charge les fonctionnalités d'effacement sécurisées requises, exécutez la commande suivante:
$ sudo nvme id-ctrl / dev / nvme0n1 -h | Egrep "Format | Crypto Erase"
Vous devriez voir la sortie suivante si votre SSD NVME prend en charge les fonctionnalités d'effacement sécurisées requises.
Le SSD NVME que j'utilise supporte le Format et Effacer la cryptographie caractéristiques.
Les fonctionnalités de vos SSD NVME ne prennent pas en charge Non supporté Statut, comme vous pouvez le voir dans la capture d'écran ci-dessous.
Il existe 2 types d'opérations d'effacement sécurisées pour les SSD NVME: Effacer les données de l'utilisateur et Effacement cryptographique.
Effacer les données de l'utilisateur: Le contrôleur SSD effacera toutes les données de l'utilisateur. Il peut les remplir de zéros ou de.
Effacement cryptographique: Le contrôleur SSD effacera toutes les données utilisateur cryptographiquement.
NOTE: Une fois que vous avez commencé une opération d'effacement, vous ne pourrez pas l'arrêter.
Pour effectuer un Effacer les données de l'utilisateur Fonctionnement sur votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme format / dev / nvme0n1 -s 1 -n 1
Pour effectuer un Effacement crytographique Fonctionnement sur votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme format / dev / nvme0n1 -s 2 -n 1
Le NVME SSD / dev / nvme0n1 devrait être effacé en toute sécurité.
Pour que les modifications prennent effet, redémarrez votre ordinateur avec la commande suivante:
$ sudo redémarrer
Les données et partitions de votre SSD NVME doivent être supprimées.
$ sudo lsblk -e7
Désinfecter les SSD NVME avec une fonctionnalité matérielle SSD
Vous pouvez effacer en toute sécurité les SSD NVME avec les fonctionnalités matérielles désinfectées de votre SSD NVME. La fonction de désinfecter le SSD NVME supprime toutes les données de l'utilisateur, les caches, les supports non volatiles et les tampons de mémoire du contrôleur. Donc, rien ne peut jamais être récupéré.
Pour désinfecter les SSD NVME, vous devez avoir le NVME-CLI Package installé sur votre ordinateur. Si vous n'avez pas le NVME-CLI Package installé sur votre ordinateur, consultez l'installation de la section NVME-CLI de cet article.
Une fois que vous avez le NVME-CLI Package installé, vous pouvez répertorier tous les SSD NVME installés sur votre ordinateur avec la commande suivante:
$ sudo nvme liste
Les SSD NVME installés sur votre ordinateur doivent être répertoriés.
Dans mon cas, le chemin de l'appareil de mon SSD NVME est / dev / nvme0n1. Ça peut être différent pour toi. Alors, assurez-vous de le remplacer par le vôtre à partir de maintenant.
J'ai quelques partitions dans mon NVME SSD / DEV / NVME0N1, comme vous pouvez le voir dans la capture d'écran ci-dessous. Une fois que le SSD sera effacé en toute sécurité, les partitions seront également supprimées.
$ sudo lsblk -e7
Pour savoir si votre SSD NVME / dev / nvme0n1 Prend en charge les fonctionnalités de désinfecture requises, exécutez la commande suivante:
$ sudo nvme id-ctrl / dev / nvme0n1 -h | Egrep "désinfecter"
Le statut de support désinfecté de votre SSD NVME doit être imprimé.
Mon SSD NVME ne prend pas en charge la fonction de désinfection, comme vous pouvez le voir dans la capture d'écran ci-dessous.
Il existe 4 types d'opérations de désinfection pour les SSD NVME:
NOTE: Une fois que vous avez commencé l'opération de désinfection, vous ne pourrez pas l'arrêter. Vous ne pourrez pas utiliser le SSD jusqu'à ce que l'opération de désinfecture se termine. L'opération de désinfection survivra même aux redémarrages.
Pour démarrer une opération de désinfection sur votre SSD NVME / dev / nvme0n1 dans Mode de sortie de sortie, Exécutez la commande suivante:
$ sudo nvme Sanitize -a 1 / dev / nvme0n1
Pour démarrer un Bloquer effacer désinfecter le fonctionnement sur votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme Sanitize -a 2 / dev / nvme0n1
Pour démarrer un Écraser désinfecter le fonctionnement sur votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme Sanitize -a 3 / dev / nvme0n1
Pour démarrer un Effacer la cryptographie désinfecter le fonctionnement sur votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme Sanitize -a 4 / dev / nvme0n1
Pour vérifier la progression de votre SSD NVME / dev / nvme0n1, Exécutez la commande suivante:
$ sudo nvme Sanitize-log / dev / nvme0n1
Le type de désinfection en cours d'exécution, les progrès de la désinfection, le statut de désinfection et le temps estimé pour terminer chacune des opérations de désinfection doivent être répertoriés.
Une fois l'opération de désinfection terminée, les données et les partitions de votre SSD NVME doivent être supprimées.
$ sudo lsblk -e7
Conclusion:
Cet article vous montre comment installer Disques de gnome, hdparm, et NVME-CLI sur ton ordinateur. Je vous ai également montré comment effacer en toute sécurité les SSD avec le Disques de gnome application et le dd commande. Je vous ai montré comment effacer en toute sécurité SATA SSDS et NVME SSD à l'aide de la fonction matérielle d'effacement sécurisée du SSD. Enfin, je vous ai montré comment effacer les SSD NVME avec la commande de désinfecter en toute sécurité.
Les références:
[1] Claignage sur le lecteur à l'état solide / la mémoire - Archwiki
[2] La technologie NVME® résout de nombreux problèmes de fonctionnement de désinfection commun - NVM Express