8 votes

Comment effacer en toute sécurité un disque dur Apple NVME SSD ?

Je viens d'acquérir l'un des nouveaux MacBooks 12 pouces et j'aimerais effacer le disque de stockage. Avec un disque SATA classique, j'utiliserais la commande "ATA Secure Erase" qui peut être envoyée depuis un environnement Linux à l'aide de la commande hdparm de l'utilitaire.

Avec le nouveau disque NVME, cela ne fonctionne pas. J'ai trouvé un utilitaire Linux appelé nvme-cli mais même avec son option de format, il échoue avec une erreur INVALID_OPCODE(1) (il semble que le contrôleur NVME rejette la commande).

J'ai essayé plusieurs permutations de la commande et des options, y compris le ciblage du contrôleur NVME brut. /dev/nvme0 ou l'un de ses espaces de noms à la place /dev/nvme0n1 , différents paramètres de la -s etc. J'ai également acheté Parted Magic qui prétend être capable d'effacer les disques NVME en toute sécurité et qui, malheureusement, ne fonctionne pas non plus.

Pour l'instant, je le fais à l'ancienne avec shred qui écrit des données aléatoires sur le disque, mais ce n'est évidemment pas l'idéal car c'est lent et cela réduit la durée de vie du disque, donc j'aimerais connaître la bonne méthode à utiliser à l'avenir.

Voir aussi.

3voto

Oskar Points 1242

La manière appropriée / officielle / complète d'assainir un SSD Apple est d'activer FileVault avant de copier des données dessus. Lorsque vous détruisez les clés de cryptage, les données sont instantanément effacées de manière cryptographique.

Remarque : avec un disque dur à semi-conducteurs (SSD), les options d'effacement sécurisé ne sont pas disponibles dans l'Utilitaire de disque. Pour plus de sécurité, pensez à activer le cryptage FileVault lorsque vous commencez à utiliser votre disque SSD.

La recommandation laconique d'Apple exige que vous lisiez entre les lignes ou que vous connaissiez le nettoyage cryptographique des données et que vous vous renseigniez sur les normes FIPS / etc...

Ceci étant dit, je me contenterais d'installer un nouveau système d'exploitation et d'activer FileVault, qui cryptera chaque bloc du disque avec les nouvelles clés - un effacement unique.

Vous pouvez alors décider de le remettre en service ou de détruire ces clés sans décrypter le contenu du disque.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X