web-dev-qa-db-ja.com

Secure Empty TrashはSSDを搭載したMacで動作しますか?

SSDがウェアレベリングを行うことを考えると、MacOSXのメニューのSecure Empty Trashは実際に機能しますか?フラッシュの同じ物理ブロックを強制的に上書きし、SSDに組み込まれているウェアレベリングアルゴリズムをバイパスするために何か特別なことが行われていますか?

SOの関連QA

6
progrmr

SSDのウェアレベリングは、安全な削除のために厄介な問題を引き起こします。ウェアレベリングは、データが書き込まれる場所をランダム化するドライブで機能する低レベルのアルゴリズムです。これはOSとは無関係に発生します。

設計上、ウェアレベリングはフラッシュドライブ全体で同じファイルへの複数の書き込みを分散させます。これにより、ファイル(ログファイルやページファイルなど)がメモリの特定の部分を使い果たすのを防ぎます。これにより、SSDが早期に故障するのを防ぎますが、特定のメモリブロックを上書きすることもほとんど不可能になります。

データがそれほど重要である場合の最善の策は、ブロックまたはファイルレベルの暗号化(TrueCryptなど)を使用することです。

3
user22386

はい、SSDより前または除外されている通常の警告のすべてで実際に機能します。

空のゴミ箱が、OSバージョン10.6.7以前をまだ実行しているMacのTRIM代替として(少なくともTrashCanプロセスを通過するファイルに対して)安全に機能するかどうかは、まったく別の質問です。TRIMはまったくサポートされていません。 10.6.8より前のバージョンまたは2つでは、OSは少なくともドライブがTRIMをサポートしているかどうかを通知します。しかし、それは多少別の問題です。

はい、OS Xの10.7、10.8、および10.9バージョンからゴミ箱を安全に空にすると、実際の「安全な消去」と見なされるのに十分な量の元のファイルが上書きされます。ただし、セキュアは相対的な用語であり、SSDが実際に100%安全に消去する方法は、DOD(国防総省)標準である7パスのセキュア消去でドライブをフォーマット/ワイプする必要があります。

ごみ箱について質問しているだけですが、ほとんどのアプリケーションがファイルを保存するときに、古いファイルを(安全ではなく)削除し、完全に新しいコピーを保存することを覚えておく必要があります。また、OS Xのデフラグがあり、ファイルを統合すると、古いフラグメントがドライブの周りに散らばってしまいます。バージョンアップデート、Time Machineローカルスナップショット、自動保存、再開、ファイルキャッシュ、残りのスワップなどの他のシナリオもあります。これにより、潜在的にプライベートなデータがディスクに残ります。したがって、7xワイプが機能します。

セキュリティの専門家が古いハードドライブを安全に廃棄するための最良の方法を示したビデオを一度見ました。安くて速く、100%動作します:彼はハンマーを引き抜いて、それを少し砕きました。 :)

0
Tessy