Привет, Хабр! Мы часто говорим о способах восстановления данных на магнитных и твердотельных накопителях, резервном копировании, создании RAID’ов и прочих ухищрениях, которые помогают не остаться без важной информации в самый неподходящий момент нашей цифровой жизни. А что делать, если в какой-то момент нам понадобится уничтожить данные на одном из SSD-накопителей и вернуть его в исходное состояние, будто он только что из коробки?
Или же, наоборот. Понадобилось вам, допустим, надежно затереть все данные на твердотельном “диске”. Причем так, чтобы восстановить их было невозможно. А то мало ли любопытных людей и охотников за данными. Что делать в таких ситуациях?
Достаточно ли просто форматнуть SSD, как традиционный HDD (если вы не шаманили с прошивкой “жестянки”, конечно) или же потребуется что-то еще?
К сожалению, простое форматирование ячеек памяти нельзя назвать высоким залогом надежного стирания данных. В случае с SATA-накопителями поможет функция ATA Secure Erase, о которой мы рассказывали в другой статье. Но что делать с в m.2/mSATA-накопителями? Здесь на помощь приходит функция криптографического стирания (Crypto Erase), которая реализована на таких устройствах, как Kingston UV500, A2000, KC2000, KC600. Безопасность — одна из основных функций этих накопителей, включающая 256-битное самошифрование основе алгоритма AES, совместимость с решениями безопасности TCG Opal 2.0, стандартом безопасности IEEE1667, а также встроенной поддержкой Microsoft eDrive и BitLocker.
О правильной инициализации томов и о том как форматировать SSD/HDD диск для нормальной работы.
С вышеперечисленными SSD-накопителями конечные пользователи могут содержать все данные в безопасности от посторонних глаз, даже если накопитель будет вынут из основного компьютера и установлен в чужой ПК. Нетрудно догадаться, что подобные накопители нацелены на использование по большей части в бизнес-среде для предотвращения, например, попыток промышленного шпионажа. Не менее трудно предположить и то, что для обеспечения максимальной безопасности в этих накопителях просто обязана быть возможность стирания данных навсегда. В нашем с вами случае — эта функция называется TCG Revert.
SSD с самошифрованием: как это работает?
Диски с самошифрованием (SED / Self-Encrypting Drive) существуют на рынке в течение многих лет, но на самом деле очень немногие люди полностью используют возможности этих накопителей. Такие SSD используют механизм шифрования, встроенный в контроллер накопителя, для шифрования каждого файла, хранящегося в ячейках флеш-памяти. Этот аппаратный метод шифрования обеспечивает высокий уровень безопасности данных, невидим для пользователя, не может быть отключен и не влияет на производительность.
Современные самошифрующиеся накопители основаны на отраслевом стандарте SSC V1.0 Trusted Computing Group (TCG) Enterprise. В старых продуктах механизм аппаратного шифрования просто использовал бы ключ шифрования, предоставленный пользователем. В случае с TCG Opal 2.0 аппаратный механизм использует случайный “ключ шифрования ключей” (KEK), созданный генератором случайных чисел. Этот ключ недоступен для любого внешнего интерфейса и используется для шифрования ключей MEK (или “ключей шифрования мультимедиа”), которые всегда хранятся в зашифрованном виде внутри контроллера SED SSD.
Форматирование внешнего накопителя SSD, HDD, USB флешки
Что такое TCG Opal?
Класс подсистемы безопасности TCG — это аппаратная фича для самошифрующихся SED SSD, помогающая ускорить шифрование данных на накопителе. В отличие от программного, аппаратное шифрование освобождает процессор или операционную систему от нагрузки процесса шифрования и дешифрования, поэтому общая производительность не ухудшается. Сам набор спецификаций Opal SSC представляет набор стандартов управления безопасностью для защиты данных от кражи и взлома недобросовестными лицами, которые могут получить доступ к устройству хранения или хост-системе, в которую оно установлено. Стоит отметить, что функция TCG Opal не работает сама по себе, а предусматривает установку на накопитель специального софта (от Symantec, McAfee, WinMagic и других компаний), который обеспечивает настройку параметров безопасности и инициализацию пользователя при каждом включении компьютера.
Спецификации Opal SSC предназначены для защиты данных в состоянии покоя, когда запоминающее устройство было выключено, а пользователь вылогинился из системы. В данном случае не стоит ассоциировать состояние покоя со “спящим режимом”, когда выхода пользователя из системы не происходит. Как итог: приходится идти на компромиссы и отказываться от удобного использования режима StandBy. Также стоит принимать во внимание, что SED SSD не предназначены для защиты от доступа к данным после того, как устройство хранения было разблокировано с использованием действительных учетных данных.
В состоянии покоя основная область диска полностью заблокирована и недоступна. Однако при загрузке системы зашифрованный диск запускает теневую копию основного загрузочного раздела для проведения предзагрузочной идентификации. Эта теневая MBR представляет собой небольшую операционную систему, запрашивающую у пользователя пароль от накопителя, который затем передается на контроллер SSD через команды OPAL. Если пароль действителен, диск разблокируется, а затем загружается реальная операционная система. В итоге только авторизованные пользователи могут получить доступ к данным на устройстве, к которому они добавили защиту паролем; это сводит к минимуму вероятность кражи, подделки или потери данных.
Как безвозвратно стереть данные с SSD?
Некоторые SSD-накопители, включая самошифрующиеся, попросту нельзя стереть начисто из-за этого самого аппаратного шифрования. В то же время есть эффективное решение, позволяющее произвести так называемое криптографическое “стирание” информации посредством операции PSID Revert. По сути, вся процедура чистки сводится к процессу уничтожения всех ключей шифрования.
Таким образом, данные больше не смогут быть расшифрованы. Обратите внимание, что этот метод не может быть задействован на SSD-накопителях без поддержки TCG Opal. Также она не будет работать, если опции TCG Opal и eDrive не активизированы. С более подробным мануалом по работе с TCG Opal, применительно к накопителям Kingston, можно ознакомиться на официальном сайте компании. В данной же статье мы затронем только лишь тему полного удаления данных с SSD, не вдаваясь в тонкости предварительных настроек, которые необходимо производить перед использованием Opal-совместимых накопителей.
Итак. от слов к делу. Чтобы стереть все данные с твердотельного накопителя Kingston KC2000 500GB, воспользовавшись методом Revert, вам потребуется назначить вышеуказанный “диск” в качестве вторичного накопителя в среде Windows 8, 10 или Windows Server 2012. Когда все будет готово, останется лишь скачать с официального сайта производителя утилиту Kingston SSD Manager, установить ее на основной накопитель и запустить (для накопителей других производителей также предусмотрены аварийные утилиты с похожей функциональностью, так что метод криптографического стирания будет схожим). Среди настроек по обслуживанию диска есть необходимая нам опция по сбросу настроек накопителя.
Найти ее можно на вкладке Security (“Безопасность”), где потребуется выбрать команду TCG Revert (“Возврат исходных настроек TCG”). Для подтверждения доступа к SSD введите в текстовое поле справа от TCG Revert номер PSID — уникальный 32-циферный идентификатор SSD (найти его можно на самом накопителе) и активируйте опцию сброса настроек. После завершения операции сброса, программа выдаст сообщение об успешном выполнении операции. В противном случае (если сообщение не появилось: например, вы ошиблись и ввели неверный номер PSID) сброс настроек нужно выполнить заново.
По итогам выполнения процедуры все данные на накопителе будут криптографически удалены, а SSD сброшен к заводским настройкам. Осталось отключить поддержку IEEE1667, и накопитель готов к повторному использованию без каких-либо опасений на тему того, что информацию на нем получится восстановить. Более того, для повторной активации OPAL или eDrive на таком SSD можно использовать любое совместимое приложение безопасности.
Для получения дополнительной информации о продуктах Kingston Technology обращайтесь на официальный сайт компании.
- безопасность данных
- TCG Opal
- накопители
- SSD Kingston
- компьютерное железо
- настольные компьютеры
- удаление данных
- стирание данных
- 256-битное шифрование
- аппаратный метод шифрования
- PSID Revert
- Блог компании Kingston Technology
- Информационная безопасность
- Компьютерное железо
- Накопители
- Настольные компьютеры
Источник: habr.com
Как отформатировать SSD диск
Отформатировать SSD диск можно во время установки Windows 10 или предварительно: средствами операционной системы и сторонними утилитами. Рассмотрим, как подготовить новый твердотельный накопитель к работе разными способами.
Во время инсталляции операционной системы
Для форматирования ССД-диска в процессе инсталляции Виндовс 7, 8, 10, 11:
- Запустите компьютер с загрузочной флешки (через БИОС/BIOS или Boot-меню).
- Дальше всё зависит от операционной системы. Для «Десятки» укажите язык, примите условия лицензионного соглашения и выберите выборочную установку.
- Щёлкните по накопителю, нажмите «Форматировать» и подтвердите выполнение операции.
После накопитель можно разбить на разделы и продолжить установку ОС. Он будет отформатирован в NTFS.
Графический интерфейс
Рассмотрим два случая.
Когда новый накопитель отображается в Проводнике, щёлкните по нему ПКМ и выберите «Форматировать», переходите к пятому шагу.
Если компьютер не видит новый подключенный SSD, или он не определяется системой.
- Откройте инструмент «Управление дисками». В Windows 10, 11 и 8 запускается через Win + X или командой «diskmgmt.msc» в Win 7 – только вторым способом.
- Кликните правой клавишей по SSD, выберите «Форматировать».
- Далее введите файловую систему из выпадающего списка, метку тома и размер кластера указывать не обязательно.
- Снимите флажок «Быстрое форматирование», жмите «ОК».
- Подтвердите выполнение операции и дождитесь её завершения.
Если завершить форматирование не получается, или твердотельный накопитель разбит на несколько разделов, проблему решит HDD Low Level Format Tool.
Через командную строку
Если подготовить новый внешний или внутренний твердотельный накопитель к работе через графический интерфейс не удается, попробуйте консольную утилиту.
- Откройте командную строку с расширенными привилегиями, например, выполнив «cmd» в окне Win + R.
- Запустите утилиту для управления разделами командой «diskpart».
- Для вывода информации о томах выполните «list volume».
- Запомните буквенную метку SSD-накопителя выполните команду «exit» для выхода.
- Введите строку вида: «format g: /fs:ntfs /q», где:
- format – постановка задачи форматирования устройства;
- g: – его буквенная метка;
- fs/:fat32 или /fs:ntfs – файловая система;
- /q – ключ, отвечающий за быстрое форматирование – очистку оглавления.
Подтвердите форматирование кнопкой Enter.
Стороннее программное обеспечение
Утилита HDD LLF Tool работает под Windows 7 – 10, запускается на XP и серверных версиях, проведёт низкоуровневое форматирование накопителя в файловой системе NTFS.
- Запустите программу, в первом окне жмите «Continue for free» – она бесплатна для домашней эксплуатации.
- В списке выберите свой SSD, ориентируясь на название, шину подключения, кликните «Continue».
- Во второй вкладке нажмите «Format this device» для низкоуровневого форматирования, подтвердите выполнение операции.
Флажок «Perform quick wipe» лучше не ставить. Строка прогресса отобразит текущее состояние операции.
Источник: hdd-low-level-format-tool.ru
Как отформатировать SSD-накопитель
Вы недавно перешли на новый SSD-накопитель? Или вы хотите продать либо модернизировать старый ноутбук? В любом случае вам может пригодиться информация о том, как отформатировать твердотельный накопитель. В этой статье представлено пошаговое руководство по форматированию SSD-накопителя, а также объяснение, почему это важно сделать.
Когда следует форматировать SSD-накопитель?
- Если вы недавно приобрели SSD-накопитель, вам, вероятно, потребуется отформатировать его, чтобы его можно было использовать с вашей операционной системой. При установке операционной системы можно выбрать новый накопитель и отформатировать его.
- Если вы планируете повторно использовать существующий SSD-накопитель, не забудьте отформатировать его перед переустановкой операционной системы. Обратите внимание, что очистка разделов накопителя приведет к удалению данных, поэтому обязательно сделайте резервную копию содержимого, прежде чем продолжить.
- Если вы хотите продать или подарить SSD-накопитель, рассмотрите возможность безопасного стирания данных на нем с помощью приложения Kingston SSD Manager либо сторонних утилит, поддерживающих безопасное стирание или форматирование через NVMe. Обратите внимание, что это безвозвратно удалит все данные с накопителя.
Варианты файловой системы
Важно выбрать формат файлов, который будет совместим с вашей операционной системой. Наиболее часто используемые файловые системы:
- FAT32: распространенный вариант благодаря совместимости с операционными системами Mac®, Windows® и Linux®, а также с игровыми консолями и другими устройствами с USB-разъемом. Однако основным ее недостатком является то, что она не обеспечивает безопасность и ограничивает файлы размером 4 ГБ.
- exFAT: распространенный вариант, устраняющий ограничение на размер файла в 4 ГБ и совместимый с большинством операционных систем Windows и Mac. Однако для правильного чтения и записи данных на накопитель с файловой системой exFAT более старые операционные системы может потребоваться обновить.
- NTFS: формат, используемый по умолчанию при установке Microsoft Windows. Поддерживает гораздо больший максимальный размер файлов, но в macOS® X доступна только для чтения (если не установить стороннюю утилиту чтения/записи NTFS).
- APFS: собственное решение для пользователей Mac, начиная с MacOS 10.13. Используйте эту опцию только в том случае, если накопитель будет использоваться только в macOS. ОС Windows не сможет обнаружить эту файловую систему без сторонней утилиты.
- Ext4 (четвертая расширенная файловая система): журналируемая файловая система, используемая в Linux по умолчанию и разработанная как преемник ext3.
Подготовка SSD-накопителя к форматированию
- Прежде всего, создайте резервную копию ваших данных! Убедитесь, что для всех важных данных созданы резервные копии, будь то на внешнем накопителе или в облаке, прежде чем форматировать накопитель. После переформатирования накопителя практически невозможно восстановить какие-либо данные.
- Убедитесь, что функция TRIM включена в поддерживающей операционной системе для поддержания производительности SSD-накопителя.
- Чтобы полностью стереть с накопителя все предыдущее содержимое, выполните на устройстве безопасное стирание или форматирование через NVMe.
Как выполнять форматирование в Windows
В Windows форматирование обычно выполняется с помощью инструмента «Управление дисками» или проводника. Можно получить доступ к обоим вариантам, щелкнув правой кнопкой мыши кнопку «Пуск» в Windows. Щелкните правой кнопкой мыши раздел, который хотите отформатировать, и выберите «Форматировать». Выберите файловую систему и размер кластера. Выберите «Быстрое форматирование».
Как выполнить форматирование на Mac
Самый простой способ отформатировать SSD-накопитель на компьютере Mac — использовать Дисковую утилиту, которую можно найти в Finder. Выберите свой SSD-накопитель из списка слева и нажмите «Стереть». Введите «Имя» накопителя и выберите «Формат» (файловая система). Выберите «Стереть».
Если вы форматируете диск для резервного копирования Time Machine, необходимо выбрать MacOS Extended или APFS в качестве файловой системы. Узнайте подробнее о форматах дисков для Time Machine.
Мои данные действительно исчезли?
Хотя форматирование накопителя приведет к удалению ваших данных, нет гарантии, что все ваши данные будут надежно стерты. Если вы хранили на SSD-накопителе очень личную и конфиденциальную информацию, рекомендуем зашифровать данные перед их удалением. Кроме того, вы можете выполнить безопасное стирание с помощью BIOS или программного обеспечения для управления SSD-накопителями, например Kingston SSD Manager.
Форматирование SSD-накопителя — это быстрая и простая процедура, которую должен уметь выполнять каждый. Если у вас возникнут проблемы при форматировании SSD-накопителя, не стесняйтесь обращаться в службу поддержки Kingston.
Источник: www.kingston.com