Šta je novo?

ssd: enkriptovanje i brisanje podataka pre prodaje

NAS

Slavan
Učlanjen(a)
01.06.2009
Poruke
4,954
Poena
355
Moja oprema  
CPU & Cooler
AMD Ryzen 5 3600
Matična ploča
ASRock B450M Pro4 R2.0
RAM
Kingston FURY KF432C16BBK2/16
GPU
ASUS DUAL-RX580-O4G
Storage
LEGEND 710 PCIe Gen3 x4 M.2 2280 Solid State Drive
PSU
RM650x 80 PLUS Gold Fully Modular ATX Power Supply
Kućište
ASUS Prime AP201 MicroATX Case
Monitor
27UL550P-W 27" 4K UHD IPS
Miš & tastatura
Logitech MK235
Mobilni telefon
Menjam ih ko čarape :)
Pristup internetu
  1. Optički internet
pozdrav,

postoji na netu mnogo preporuka ali iz vašeg ličnog iskustva šta radite kada želite da zaštitite podatke i čime brišete ssd (ili hard disk) pre prodaje?

imam samsung ssd i windows 10 pro.

bitlocker ili veracrypt... pa nakon toga secure erase pomoću samsung magician-a...?
 
Koji Samsung? Većina ima hardversku enkripciju koja će se aktivirati s BitLocker, mada secure erase sam po sebi treba da je dovoljan.
 
vBJIaPN.png
 
Ne znam za njega, niti vidim na netu. Piše u Samsung Magician pod data security.
 
UJpXBmU.png
 
  • Like
Reagovanja: M J
ne vidim cemu ta enkripcija, ako ces secure erase koristiti.
 
Ništa, uradi Bitlocker kompletnu enkripciju ako želiš, pa SE. Ali Secure Erase jeste secure i dovoljan sam po sebi.

Po meni enkripcija ima mnogo više smisla unapred dok se koristi, jer u slučaju da se pokvari SSD/hard disk, i da ga eventualno neko popravi posle ne može da se dođe do podataka...
A i očigledno da niko ko ne treba ne može da pristupi dok je u upotrebi.
 
Poslednja izmena:
hvala obojici ;)
 
  • Like
Reagovanja: M J
Postoje razlike izmedju FDE enkripcije (koja UVEK radi i ne iskljucuje se nikako) i neke externe, softverske.
Secure Erase u stvari promeni FDE kljuc ;) i eventualno uradi erase svih blokova (to cete znati po tome koliko traje, erase celog SSDa nije nekoliko sekundi samo - moze on samo traziti erase celog diska, pa to u "pozadini" radi a SE javi da je zavrsen, ali sam erase nije toliko brz).

Kazem da FDE ne moze da se ugasi - ne moze. Postoje dva kljuca: jedan je kljuc za FDE samog diska (DEK - Data Encryption Key), a drugi je kljuc za enkripciju samog KLJUCA za enkripciju podataka (KEK - Key Encryption Key).
KEK je po defaultu NULL, tj. nema enkripcije DEKa, medjutim podaci se svejedno enkriptuju. Zato se olako moze menjati/ukljuciti/iskljuciti enkripcija i performanse su identicne sa/"bez" FDE.
 
Ja ssd kada sam svojevremeno formatirao nije bilo šanse naknadno da vratim podatke. Ne znam kako se zove ta tehnologija tačno ali kad jednom upišeš 0 preko ćelije, podaci doviđenja.

Sent from my SM-G950F using Tapatalk
 
Format nije dovoljan! Probali smo nekoliko SSDova na forumu pre nekog vremena, i Intel valjda uopste ne brise podatke odmah (format na SSDu samo upise osnovni file system info, i posalje TRIM_ALL komande za ostatak diska), i bez problema sa vracao izbrisane podatke, sve dok se ne prepise celija naravno.
 
Format ne piše nikakve nule ni na HDD. Ni ubijanje particija nije nikakva garancija. SSD je praktično nemoguće izbrisati skroz na skroz. Ozbiljan encription pa prepisivanje svake ćelije je naj bolje za nas privatne jusere.
 
Na SSDu????? For real, folks ;)
 
Em ne radi na SSD, em je za hard disk i 1 dovoljno, 3 za paranoju, preko je gubljenje vremena. 35 je pravljeno za stare hard diskove, koje niko ne koristi odavno, i ništa realno ne radi. Kako i sam tvorac kaže.
 
Još nešto da pitam,

Imao sam BIOS na ProBook-u legacy pa sam se prebacio na UEFI. Sada je GPT.

Budući vlasnik kada ubaci SSD u svoj lap/desktop i ako ima legacy tj. MBR da li će normalno moći da instalira Windows na SSD ili bi ipak bilo poželjno pre prodaje da konvertujem u MBR?
 
Nema veze ako će da radi čist OS install, sve se da namestiti tada. Najbolje ostaviti ga u RAW formatu.
 
Nazad
Vrh Dno