1

я использовал
dd if=/dev/zero of=/dev/sda bs=4096
Для стирания диска. Может быть блокировать угрозу безопасности или просто ускорить процесс.

Извините за мой плохой английский

1 ответ1

0

Предполагая, что вы просто используете обычный жесткий диск, размер блока не влияет на производительность.

Если это SSD, это может иметь некоторое влияние на безопасность, но вы все равно не можете безопасно стереть SSD с помощью dd , так что это не имеет большого значения (и если вы просто хотите уничтожить все, чтобы повторно использовать SSD, просто используйте blkdiscard на это вместо этого).

Однако dd небезопасен и не очень эффективен, независимо от размера блока. Я бы предложил заглянуть в DBAN для очистки дисков. В дополнение к наличию опций для безопасного стирания традиционных жестких дисков, он также включает в себя быстрый режим с нулевым заполнением, который делает то же самое, что и с dd , но гораздо быстрее в большинстве случаев.

Отредактируйте в ответ на вопросы о безопасности dd для очистки дисков

Использование dd для очистки жесткого диска не является безопасным методом очистки диска по нескольким причинам:

  • Это не стирает перераспределенные сектора. Практически любой жесткий диск в конечном итоге перераспределяет поврежденные сектора. Как только это произойдет, вы не сможете вообще дотронуться до этих секторов, если не будете использовать какую-либо специальную прошивку или полностью обойдете дисковый контроллер (что требует пайки и много тайных знаний о конкретном диске). Это означает, что даже если вы заполните каждый доступный байт информации нулевыми байтами, любые поврежденные сектора будут по-прежнему содержать данные, которые они сделали, когда их перераспределили (и в большинстве случаев большая часть этих данных подлежит восстановлению). Это на самом деле относится и к стиранию с помощью других нефизических методов, и поэтому, если на вашем диске есть перераспределенные сектора, и вам необходимо убедиться, что он очищен, вам нужно использовать неэлектронные средства для этого.
  • Перезапись сектора на магнитном носителе не полностью удаляет все следы предыдущих данных. Эти следы не могут быть доступны через обычный интерфейс диска, но хорошо финансируемый злоумышленник может использовать атомно-силовой микроскоп, чтобы наблюдать эти следы.

    Чтобы провести аналогию, представьте, что вы пишете карандашом на толстой бумаге. После того, как вы оторвете верхний лист, впечатления от записи на этом листе все еще будут слабо присутствовать на следующих нескольких листах и могут быть восстановлены с использованием любого из нескольких достаточно простых средств.

    Вот почему все основные коммерческие продукты для очистки дисков выполняют несколько проходов с использованием разных шаблонов. Каждый последующий проход ослабляет следы исходных данных, делая их все труднее и труднее восстанавливать.

Это еще хуже для твердотельных накопителей, хотя у них нет второй проблемы, перечисленной выше, потому что есть множество других вещей, которые могут вам помешать:

  • Большинство современных твердотельных накопителей используют отображение блоков при копировании при записи. Это означает, что когда вы пишете в определенное место, как это видно из ОС, вы фактически не перезаписываете данные, уже находящиеся в этом месте, вы записываете в новое физическое местоположение на носителе устройства и, возможно, копируете некоторые существующие данные из старое место.
  • Все современные твердотельные накопители, независимо от того, используют ли они сопоставление блоков с копией при записи или нет, перегружены и выполняют некоторую форму выравнивания износа. Это означает, что в любой данный момент времени вы не можете получить доступ к каждому байту флэш-памяти на устройстве и по существу вызывает те же проблемы, что и перераспределение поврежденных секторов при очистке жестких дисков.
  • Некоторые SSD используют линейное сжатие для повышения эффективности хранения. Это означает, что точные данные, записанные в каждом блоке флэш-памяти, могут отличаться от того, что вы пытаетесь записать.
  • Некоторые SSD используют встроенную дедупликацию для повышения эффективности хранения. Это означает, что любой данный блок данных, который вы записываете, может вообще не переводиться в запись чего-либо во флэш-память на устройстве.

Учитывая все это, если вы действительно заботитесь о безопасности, не пытайтесь стирать твердотельные накопители электронным способом (однако, если это SED, совместимый с TCG Opal, и вы доверяете производителю, выбирайте этот путь), и не пытайтесь стереть сильно диски в электронном виде, если они показывают какие-либо доказательства прошлых плохих секторов.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .