I mit/vores serverrum står der primært servere fra?
2. mar. 2011 11:46I sidste uge kom det frem, at sikker sletning af data på en SSD er et større problem end på en almindelig harddisk.
Læs også: Slettet data på SSD er et problem
Årsagen er, at data ikke altid slettes korrekt, typisk på grund af fejl i firmwaren til SSD'en, hvilket har overrasket flere eksperter.
Sikkerhedseksperten Bruce Schneier peger på, at den umiddelbart sikreste løsning er kryptering, men peger på, at der også her kan være nogle faldgruber.
En del SSD'er har indbygget muligheden for kryptering via 128-bit eller 256-bit AES, som for eksempel SSD'er der anvender controllere fra SandForce. Implementeringen er dog vigtig for 100 % at sikre data. Det er blandt andet vigtigt, at hardwaren indeholder muligheden for at lave tilfældige nøgler.
I nogle systemer tilføjes der blot nuller til en adgangskode, hvis brugeren ikke har skrevet nok tegn (16 eller 32), hvilket svækker sikkerheden. Er det hele implementeret korrekt, vil en kryptografisk sletning garantere, at data ikke længere kan tilgås. Ved metoden slettes nøglerne fra disken, således at data aldrig kan dekrypteres.
Er man usikker på, om hardwarekrypteringen på en given SSD er god nok, anbefaler Schneier at anvende en softwareløsning som enten TrueCrypt eller PGP.
2. mar. 2011 12:04
Schneier <3
Men eh, det er da en fin loesning :)
Var det dog ikke noget med at TRIM ikke fungerede pisse godt med kryptering? :(
Windows is expensive, no matter what the value of your sparetime is.
2. mar. 2011 13:24
Tror alligevel jeg bruger min Vertex 2 120GB indtil den ligger sig ned og dør, ellers må der være et værktøj som killdisk til SSD til den tid, eller en firmware upgrade etc.etc.
2. mar. 2011 13:26
Overskriv med tilfældelig data. Done.
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
2. mar. 2011 13:54
Schneier <3
Men eh, det er da en fin loesning :)
Var det dog ikke noget med at TRIM ikke fungerede pisse godt med kryptering? :(fidomuh (#1)
Interessant. Kunne man egentlig godt forestille sig at det f.eks. ikke virker så godt med komprimeret data. Måske derfor Sandforce netop benytter kryptering.
Overskriv med tilfældelig data. Done.Daniel-Dane (#3)
Nej! Hvordan vil du sikre at alle data er overskrevet når du ikke har adgang til alle data?
2. mar. 2011 13:58
#3
Someone didn't read the last article about this :P
Du kan proeve at fylde disken til randen med 0'er, men det er ikke sikkert at det hjaelper :)
Windows is expensive, no matter what the value of your sparetime is.
2. mar. 2011 14:39
#5
Jo, når det er hele SSDen, er det sikkert at det hjælper..
For folk uden passwordet, er kryptering og random data jo det samme, så længe det er hele SSDen.
Det er jo også logik, at når man stiller samtlige bits i SSDen til nul, kan der jo ikke være noget information som gemmer sig et eller andet sted. Også selvom man ikke ved præcist hvor bestemt info gemmer sig.
2. mar. 2011 15:30
Du kan proeve at fylde disken til randen med 0'er, men det er ikke sikkert at det hjaelper :)fidomuh (#5)
I did, og 0'er != random data.
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
3. mar. 2011 07:26
Daniel-Dane og Amavin LÆS nu den oprindelig artikel eller sæt jer ind i SSD'er.
ALLE SSD'er har en spare area til over-provision som KUN controlleren har adgang til. Vi har ingen garanti for at selvom du overskriver HELE disken 9239842039480 gange så kan der stadig ligge gammel data i dette område som ofte udgør ca. 7% af disken.
3. mar. 2011 10:24
Men det er vel ligegyldigt, hvis nøglen er slettet.
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
3. mar. 2011 10:58
Hvis du overskriver hele disken med 0'er bliver nøglen ikke slettet.
3. mar. 2011 13:50
#8
Thank you :)
#9
HVordan vil du slette noeglen?
Windows is expensive, no matter what the value of your sparetime is.
3. mar. 2011 14:05
rm -rf
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
3. mar. 2011 14:05
#12
Men saavidt jeg husker ligger noeglen paa SSD'en, et sted hvor du ikke har direkte adgang?
Windows is expensive, no matter what the value of your sparetime is.
3. mar. 2011 14:22
Ah, jeg tænkte på softwareløsningen, da jeg læste TrueCrypt et sted. :P
You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.
3. mar. 2011 14:32
#14
Ahhh.. Jamen saa har du helt ret :D
Men software loesningen er jo *netop* lavet fordi man ikke bare kan overskrive disken ;)
Windows is expensive, no matter what the value of your sparetime is.
7. mar. 2011 13:00
http://www.creativeuncut.com/gallery-07/art/mlpit-mario-baby-hammer.jpg
Hvor svært kan det være?
<edit>Det kunne så åbenbart være svært nok, men google en hammer, så finde i nok ud af hvad jeg mener ;) </edit>
God is in the rain.
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.