-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!feeder1.feed.usenet.farm!feed.usenet.farm!border1.nntp.am
s1.giganews.com!nntp.giganews.com!newsfeed.neostrada.pl!unt-exc-02.news.neostra
da.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: Olaf Frikiov Skiorvensen <B...@i...invalid>
Newsgroups: pl.comp.pecet
Subject: Re: Do Olafa -- Secure Erase SSD
Date: Thu, 22 Apr 2021 10:34:34 +0200
Organization: PZWMDK
Message-ID: <m...@4...com>
References: <s5pf9p$1hdr$1@gioia.aioe.org>
<6...@4...com>
<s5qi17$k1h$1@gioia.aioe.org>
X-Newsreader: Forte Agent 4.2/32.1118
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
Lines: 177
NNTP-Posting-Host: 109.206.207.105
X-Trace: 1619080475 unt-rea-a-02.news.neostrada.pl 551 109.206.207.105:1394
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.comp.pecet:1271247
[ ukryj nagłówki ]Wcale nie przypadkiem, dnia Thu, 22 Apr 2021 03:03:28 +0200
doszła do mnie wiadomość <s5qi17$k1h$1@gioia.aioe.org>
od "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console> :
>Można po rozum iść do swej głowy? -- ale
>czy Można po rozum iść do diabła?...
>
>"Olaf Frikiov Skiorvensen" <B...@i...invalid>
6...@4...com
>
>> Wcale nie przypadkiem, dnia Wed, 21 Apr 2021 17:08:38 +0200
>
>Zdecydowanie celowo! Celem jest pielęgnacja dysku.
>
>>>Mam Evo970 Samsunga i pytania:
>>> - czym zrobić Secure Erase?
>>> - soft Samsunga proponuje wstawienie penflaszki
>>> do USB i restart, którego raczej ;) chcę
>>> uniknąć z pewnego/konkretnego powodu
>
>> Czym się da, softem producenta czy z Linuksa live za pomocą hdparm.
>
>Widzę, że bez restartu raczej nie obejdę się.
Program od producenta dysku nie chce tego zrobić bez restartu? To chyba Samsung
Magician
o ile dobrze pakiętam. Bijesz jakiś rekord Uptime systemu?
>>> - czy są inne softy, które to uczynią równie
>>> dobrze lub lepiej, ale bez restartu?
>
>> Powinno się obyć bez restartu w każdym przypadku,
>
>Jak uruchomić Linuks bez restartu?
No nie da się, ale może coś z maszyną wirtualną zguzdrawęźić.
Jeśli komputer obsługuje Vt-d, to powinno dać radę.
Musisz to mieć bez restartu?
>> czasami trzeba kasowany dysk wypiąć i za kilka
>> sekund ponownie wpiąć do zasilania ze względu
>
>Tu chyba też potrzebny jest restart, choć być
>może dałoby się inaczej...
>
>> na status "frozen" który może mieć taki dysk,
>> alternatywa to chwilowe uśpienie systemu.
>
>Uśpienie czy hibernacja?
Uśpienie lub wypięcie dysku z zasilania i podpięcie ponowne.
>>> - co naprawdę czyni Secure Erase?
>>> (oczywiście nie zależy mi na danych)
>
>> Secure erase(i enchanced secure erase) bezwarunkowo i natychmiast
>> kasuje wszystkie bloki danych na dysku(tzw erase blocks) oraz
>
>Dlaczego to jest ważne dla późniejszej pracy dysku?
>Jak się to ma do wydajności?
>
>> niektóre obszary będące poza zasięgiem usera,
>
>Tyle wiem, że sięga głębiej niż 'del' itp., ale znowu -- dlaczego
>to jest ważne dla późniejszej pracy dysku? Poza zasięgiem usera
>nie jest, skoro user może zlecić Secure erase.
User nie ma dostępu do tablic metadanych dysku, pSLC cache czy sektorów OP oraz
przykładowo, do tablic translatora, secure erase skasuje o wszystko.
>> czyli wymusza kasowanie całego dysku, dodatkowo w trybie
>> enchanced secure erase dysk(dotyczy tylko mechanicznych,
>> o ile pamiętam) wypełnia się specjalnym wzorem bitowym.
>
>Czyli Secure erase nie zapisze komórek?
>Nie zdegraduje ich jeszcze mocniej? Nie
>przyczyni się do wyczerpania limitu TBW?
Secure Erase skasuje wszystkie bloki natychmiast, nawet bloki już wcześniej skasowane
i
aktualne całkowicie puste skasuje ponownie, więc do cykli kasowania dojdzie dla
każdego
bloku jeden cykl, kasowanie bloku to zapis FF w całym bloku plus podniesienie
napięcia
zasilania bloku więc tak, degraduje, ale i tak kasowanie bloków musi wystąpić przed
zapisem do danego bloku, więc taka degradacja występuje podczas normalnej pracy
dysku.
>>> - dlaczego
>>> skasowanie wszystkich partycji i trim
>>> nie da efektów równie dobrych?
>
>> Można TRIM bez kasowania partycji, robi się to komendą(tylko
>> Linux) blkdiscard lub hdparm z odpowiednimi opcjami(plus
>> skrypt, bo za jednym zamachem nie można strimować całego
>> dysku, więc trzeba porcjami).
>
>> Sęk w tym, że TRIM nic nie kasuje, a informuje tylko dysk,
>> aby oznaczył trimowane strony(odpowiednik sektora) jako "dirty",
>> czyli przeznaczone do recyclingu, dopiero po jakimś czasie
>> procedury garbage collectora robią resztę roboty.
>
>Jak się to ma do oszczędzenia dysku? Kiedyś pisałeś, że
>Secure erase jakoś oszczędza dysk przed niepotrzebnym
>(nadmiarowym) nadpisywaniem -- tak przynajmniej to
>zrozumiałem.
Trim owszem, ma dobry wpływ na żywotność dysku, secure erase też może mieć(jak się
pracuje na dysku bez TRIM czy jak system operacyjny w czasie startu/zamykania wyłącza
TRIM i zostawia śmieci, windows tak ma), secure erase to się stosuje na przykład przy
oddaniu dysku w inne ręce, aby gość nie mógł sobie odzyskać jakichś danych,
dodatkowo,
secure erase kasuje wszystko(obszar OP i pSLC cache, normalnie nie masz kontroli nad
tymi
obszarami).
>> Secure erase i hdparm:
>> https://grok.lsu.edu/article.aspx?articleid=16716
>
>> Hdparm i trim_sector_range:
>> https://itectec.com/superuser/restoring-performance-
and-estimating-life-of-a-used-ssd-drive/
>
>> Blkdiscard:
>> https://www.imacat.idv.tw/cgi-bin/man/man2html?blkdi
scard+8
>
>Skoro bez restartu nie obejdzie się, mogę to wykonać softem
>Samsunga, bo restart nie jest nadmiarowo bolesny czy kosztowny.
>
>-=-
>
>Myślałem, że 'Secure erase' to jakieś zlecenie dyskowi
>podobne do 'Trim', które można wydać spod czegokolwiek
>podczas normalnej pracy dysku.
Tak powinno być, przynajmniej teoretycznie nie ma przeciwwskazań(poza przypadkiem,
kiedy
chcesz to zrobić z dyskiem systemowym).
Pod Windows zawsze było to problematyczne.
>-=-
>
>Partycjoner Aomei potrafi przeprowadzić Secure erase, ale
>pod Win7. Czym Win7 góruje nad Win10? Nazwane jest to po
>polsku (Bezpieczne wymazanie SSD) więc nie wiem, czy to
>dokładnie to.
>
>-=-
>
>Moim celem jest uniknięcie ewentualnych problemów związanych
>z ponownym partycjonowaniem dysku -- nie zależy mi na
>zniszczeniu dowodów zbrodni ;) itp...
>
>-=-
>
>Dlaczego jest to nazwane 'Secure erase'?
>Co w tym kasowaniu jest securowatego?
>
>-=-
>
>Dzięki za odpowiedź, ale gdybyś mógł jeszcze
>nieco mocniej rozjaśnić temat, byłoby fajniej...
Reasumując, secure erase kasuje wszystkie dane usera z dysku plus tablice translacji,
pSLC cache czy obszar OP.
TRIM tylko oznacza strony(sektory) jako "dirty"(nie rusza metadanych, OP i cache), do
recyclingu, a resztą zajmuje się garbage collector(bloki nie są kasowane natychmiast,
ale
co pewien czas, w dodatku GC może defragmentować bloki, przepisująć ważne dane do
innych
bloków, to rodzaj defragmentacji, przykładowo, jakieś statyczne dane(rzadko
modyfikowane)
mogą zostać przepisane w inne miejsce w celu wyrównania ilości cykli P/E, bo niektóre
bloki mogą mieć na karku setki cykli P/E, a niektóre dziesiątki).
Pamięć flash w dysku SSD podzielona jest na bloki o wielkości megabajtów(przykładowo
8
MiB), bloki podzielone są na strony o wielkości 4-8 KiB, skasować można tylko cały
blok(do tego konieczne jest z reguły podniesienie napięcia zasilania bloku i jego
wypełnienie wzorem FF), natomiast zapisać danymi można pojedynczą stronę, każdy blok
ma
licznik cykli P/E jakie przeszedł od początkudziałania dysku.
Za pomocą hdparm i blkdiscard zrobisz z dyskiem wszystko, pod Win już niekoniecznie,
pod
tym względem Win to mientka kupa.
GC - garbage collector.
P/E - cykle program/erase.
OP - overprovisioning, nadmiarowe bloki pamięci flash.
--
Gdyby się wysadziło ich planety, zburzyło miasta,
spaliło księgi, a ich samych wytłukło do nogi,
może udałoby się ocalić naukę miłości bliźniego. SL.
Następne wpisy z tego wątku
- 22.04.21 14:17 Eneuel Leszek Ciszewski
- 24.04.21 17:11 Olek
- 25.04.21 18:51 Eneuel Leszek Ciszewski
- 25.04.21 23:19 Olek
- 26.04.21 01:32 Eneuel Leszek Ciszewski
- 26.04.21 21:40 Olek
- 27.04.21 03:21 Eneuel Leszek Ciszewski
- 27.04.21 03:55 Eneuel Leszek Ciszewski
- 28.04.21 02:30 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
Najnowsze wątki
- 2025-01-21 Zgromadzenie użytkowników pojazdów :-)
- 2025-01-21 bateria na żądanie
- 2025-01-21 Warszawa => IT Business Analyst <=
- 2025-01-21 Warszawa => IT Assets Manager <=
- 2025-01-21 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2025-01-20 Białystok => Delphi Programmer <=
- 2025-01-20 Białystok => User Experience Designer <=
- 2025-01-20 Katowice => UX Designer <=
- 2025-01-20 Wrocław => Specjalista ds. Sprzedaży <=
- 2025-01-20 Białystok => Solution Architect (Java background) <=
- 2025-01-20 Szczecin => Senior Field Sales (system ERP) <=
- 2025-01-21 e-doręczenia
- 2025-01-20 Zbieranie podpisów przed sklepem
- 2025-01-20 cenzura internetu
- 2025-01-20 ulaskawienie