Re: Suppression sécurisée d’un fichier sur disque un NVME

2022-02-11 Par sujet didier gaumet


Bonjour,

la sécurité informatique et moi ça fait deux, donc ne pas se fier à mes dires 
sans vérification :-)

en gros, sur internet, j'ai cru comprendre que les méthodes utilisées pour les 
HDD ne fonctionnent pas bien sur les SSD.
Wikipedia semble indiquer que pour cela les outils fournis par le fabricants ou 
un trim après effacement des données sont les mesures les plus efficaces:
https://en.wikipedia.org/wiki/Data_remanence#Data_on_solid-state_drives



Re : Re: Suppression sécurisée d’un fichier sur disque un NVME

2022-02-11 Par sujet benoit
--- Original Message ---
Le vendredi 11 février 2022 à 13:51, Basile Starynkevitch 
 a écrit :

> On 2/11/22 13:37, benoit wrote:
>
>> Bonjour à toutes et tous,
>>
>> Sur les disques mécaniques, il y a des programmes qui écrivent plusieurs 
>> fois des 0 sur les secteurs des fichiers à supprimer définitivement.
>>
>> Comment fait-on sur un disque NVME ?
>
> On peut faire pareil. On pourrait aussi utiliser l'une des commandes wipefs 
> ou bien dd (dont la source serait un /dev/zero ou un /dev/random ) bien 
> évidemment suivie d'un sync.

Donc les logiciels de suppression définitive sont aussi adaptés aux disque NVME 
qu'aux disques mécaniques ? Je croyais que le micro logiciel des disques NVME, 
rend inefficace l'usage de ces logiciels.

> Si les données sont vraiment sensibles (par exemple, "militaires" ou "secret 
> médical"), une solution est de casser le disque NVME au marteau et d'en jeter 
> les débris dans un incinérateur...

Ben non, ce n'est pas sensible à ce point, au contraire, je m'inquiète de 
l'usure prématurée de mon disque NVME en réécrivant des 0 plusieurs fois de 
suite.

Re: Suppression sécurisée d’un fichier sur disque un NVME

2022-02-11 Par sujet Basile Starynkevitch


On 2/11/22 13:37, benoit wrote:


Bonjour à toutes et tous,

Sur les disques mécaniques, il y a des programmes qui écrivent 
plusieurs fois des 0 sur les secteurs des fichiers à supprimer 
définitivement.


Comment fait-on sur un disque NVME ?



On peut faire pareil. On pourrait aussi utiliser l'une des commandes 
wipefs ou bien dd (dont la source serait un /dev/zero ou un /dev/random 
) bien évidemment suivie d'un sync.



Si les données sont vraiment sensibles (par exemple, "militaires" ou 
"secret médical"), une solution est de casser le disque NVME au marteau 
et d'en jeter les débris dans un incinérateur



Des services qualifiées pourraient (parait-il) récupérer des données 
même effacées. On parle de budgets de dizaines de k€ ou plus et de 
"labos" étatiques


Dans le cas de données sensibles, il devrait y avoir une procédure 
documentée pour se débarrasser d'un tel disque.


A mon avis, il faut préciser le besoin et le risque. Que se passerait-il 
si les données étaient récupérées (même à votre insu ou sans votre 
consentement). Quel est le volume des données (mega-octets, tera-octets, 
)?


N'oubliez pas non plus le risque non technique (social, menace par 
violences )


Librement.

--
Basile Starynkevitch
(only mine opinions / les opinions sont miennes uniquement)
92340 Bourg-la-Reine, France
web page: starynkevitch.net/Basile/


Suppression sécurisée d’un fichier sur disque un NVME

2022-02-11 Par sujet benoit
Bonjour à toutes et tous,

Sur les disques mécaniques, il y a des programmes qui écrivent plusieurs fois 
des 0 sur les secteurs des fichiers à supprimer définitivement.

Comment fait-on sur un disque NVME ?

Merci d’avance

–

Benoit

Sent with [ProtonMail](https://protonmail.com/) Secure Email.