¿Hay alguna forma de borrar de forma segura un SSD en mi MacBook Air?

Tengo una MacBook Air de finales de 2011 con SSD y Lion. Lo usé por un tiempo y luego activé FileVault 2. Ahora los datos están encriptados, pero necesito borrarlos de forma segura para poder vender la computadora.

Pensé en borrarlo con gparted instalándolo en un USB.

¿Alguna sugerencia?

Según tengo entendido, después de un comando TRIM, no hay una forma real de recuperar los datos eliminados de una unidad SSD.
¿Qué quieres decir, Gerry? entonces, después de eliminarlo, ¿aún es seguro?
Para fines de enlace: ¿Cómo borrar de forma segura una unidad SSD? (2011-08-19)

Respuestas (9)

Si tiene una unidad flash USB de 8 GB de tamaño, puede crear un Lion Installer y usarlo para borrar la unidad de forma segura.

http://macintoshhowto.com/osx/how-to-make-an-os-x-lion-usb-thumb-drive.html

También puede crear un disco de recuperación de arranque USB como se explica aquí por Apple:

http://support.apple.com/kb/DL1433

Una vez que haya hecho cualquiera de las dos cosas, puede mantener presionada la OPTIONtecla mientras reinicia su computadora y arranca desde ella.

Cuando se cargue, le dará algunas opciones diferentes, deberá usar la parte de la Utilidad de disco y resaltar su HD y elegir la pestaña Borrar. Debajo de la configuración de borrado habrá una opción de seguridad cuando pueda escribir el disco a 0 una o incluso varias veces.

Hay una guía sobre esto aquí:

https://discusiones.apple.com/docs/DOC-3251

Mira la parte donde dice

Cómo borrar e instalar OS X a cero

Espero que eso te ayude.

Actualizado

El tipo al final de esta publicación:

http://forums.macrumors.com/showthread.php?t=1267158

señala una solución para borrar de forma segura la unidad SSD en el MacBook Air a través del cifrado.

Esto es lo que dice:

cmace127

Encontré una solución. Reinicie la computadora y mantenga presionada la opción para ingresar a la pantalla de configuración. Vaya a la utilidad de disco y seleccione la unidad. Borre el disco usando "Mac OS Extended (sensible a mayúsculas y minúsculas, registrado, encriptado). Cree una contraseña para el cifrado, no importa cuál sea porque no la necesitará. Presione "Borrar". Ahora seleccione el volumen y los botones "Borrar espacio libre" y "Opciones de seguridad" ya no deberían estar atenuados. Haga clic y seleccione su nivel de seguridad y listo. Supongo que "Borrar espacio libre" y "Opciones de seguridad" deberían hacer lo mismo porque acabas de borrar el disco para que todo el espacio se considere libre. Esto funcionó para mí, así que avísame si te ayuda.

Avíseme si eso funciona, esto debería borrar de forma segura la unidad, ya que luego se cifrará.

Además, en el futuro con Lion, asegúrese de usar FileVault 2 para que no tenga que volver a preocuparse por esto.

sí, eso es todo, gracias y ¿qué tan seguro es?
@james Actualicé mi respuesta para que sea más útil con cierta información que encontré.
ok, gracias, intentaré este procedimiento la próxima semana e informaré aquí si está bien. ¡¡Gracias!!
¿Y qué tan seguro es este procedimiento? el controlador realmente borrará cada sector en ssd?. ¡Gracias!
@james Técnicamente sí, una vez que la unidad esté encriptada, podrá borrar la unidad con las opciones de seguridad, y puede pasar hasta, si no recuerdo mal, 35 veces. Eso debería borrar todo de forma segura. La unidad debería estar realmente en blanco ahora. Incluso podría volver a hacerlo si lo desea, simplemente no desgaste demasiado el SSD si no es necesario.
Ok, la próxima semana compraré una nueva Mac, luego probaré este procedimiento y les diré si todo está bien, muchas gracias por su ayuda por ahora.
Así que lo hice de esta manera: 1) reiniciar y cmd+r 2) si el ssd no está encriptado, hazlo 3) verás las opciones de seguridad habilitadas 4) borrar con el nivel máximo de seguridad (7 veces) 5) cifrar de nuevo 6) listo
@ James, me alegro de que lo hayas resuelto.

Parece que borrar de forma segura un SSD es una tarea diferente a borrar un disco duro tradicional. Sin confirmar, pero parece que Apple está desactivando activamente las técnicas de borrado heredadas para las unidades SSD, ya que no funcionan como se indica en Ask Ars: ¿Cómo puedo borrar de forma segura los datos de mi unidad SSD?

Como se señaló en un artículo de investigación reciente , no existe un método estándar para eliminar datos de forma segura de una unidad de estado sólido. Las unidades de disco duro han solucionado este problema durante mucho tiempo y pueden ejecutar una eliminación segura llenando el espacio ocupado por un archivo incriminatorio con ceros o múltiples escrituras de diferentes caracteres...

El procedimiento de sobrescritura que funciona tan bien con los HDD no funciona tan bien con los SSD por un par de razones. Una es que muchos SSD tienen espacio de almacenamiento adicional al que los usuarios no pueden acceder. Esto se denomina sobreaprovisionamiento y algunas herramientas de eliminación no le darán acceso a esta área (si puede pasar por el BIOS y desinstalar su unidad, puede obtener acceso completo). Si bien el trabajo de investigación señaló anteriormente que la sobrescritura oscureció todos los datos en algunos de los SSD que probaron, algunos todavía tenían datos legibles antiguos después de veinte sobrescrituras. Esto puede suceder debido a errores de firmware y, a menos que pueda confirmar físicamente que este procedimiento funciona en su SSD de elección, no es lo suficientemente confiable para un borrado seguro real.

...

Del mismo modo, es casi imposible eliminar de forma segura un archivo individual en un SSD, porque la forma en que los SSD escriben y eliminan archivos está dispersa, y el usuario no tiene control sobre qué está haciendo un SSD y dónde. Si ese es el tipo de seguridad que está buscando, su mejor apuesta es el cifrado, que trataremos en breve.

...

Muchos SSD de hoy también vienen preinstalados con utilidades de limpieza segura que están destinadas a erradicar los datos de las celdas. Pero de las doce unidades probadas por esos investigadores, solo cuatro de las doce borraron sus datos de manera confiable, y una que afirmaba estar borrando todo de manera segura solo estaba haciendo el viejo truco de "olvidar dónde está todo y dejarlo ahí por ahora", y todo el los datos aún eran recuperables. Se sabe que algunas unidades tienen mejores herramientas de borrado que otras; por ejemplo, las unidades con controladores Indilinx tienen un "Borrado sanitario" que elimina todos los datos y restaura las unidades a su estado original.

Su mejor apuesta en el futuro es usar el cifrado y luego tirar la clave de cifrado para "borrarla de forma segura". Entonces, en el futuro, si le preocupa la seguridad y está usando SSD, es posible que desee habilitar FileVault2 inmediatamente antes de comenzar a colocar datos en el SSD. Desafortunadamente, para los datos que ya están en el disco, puede ser extremadamente difícil eliminarlos de forma segura, según el SSD utilizado en la MacBook Air. Tal vez haya una herramienta de reinicio para el SSD del fabricante, pero dado que es una pieza específica del OEM de Apple de un proveedor externo, es probable que sea poco probable que exista.

Si la seguridad es un problema, es posible que desee aferrarse a la SSD o destruir la SSD para estar más seguro.

Si su MacBook Air es compatible con Lion Recovery Mode y está utilizando un cifrado de disco completo como FileVault2, no necesitará nada más para hacerlo que seguir los pasos a continuación.

  1. Inicie su MacBook Air en modo de recuperación manteniendo presionado Command+ Rmientras lo inicia.

  2. Abra el Programa de Utilidad de Discos, seleccione la unidad que desea borrar de forma segura.

  3. Seleccione la pestaña "Borrar".

  4. Haga clic en "Opciones de seguridad..."

  5. Arrastre el control deslizante hasta la configuración Más segura o en algún punto intermedio y luego seleccione "Aceptar".

  6. Luego haga clic en "Borrar..." y siga las indicaciones restantes en pantalla.

Nota: Para obtener más información sobre la seguridad de la función de borrado seguro de Disk Utilities, consulte Acerca de la función de borrado de espacio libre de Disk Utility.

este procedimiento me muestra el botón gris e incluso si es seguro. Gracias
¿Qué botón es gris?
opciones de seguridad
Si encripta el disco primero, ya no está atenuado, simplemente no estoy seguro de si es "seguro" hacerlo (¿daño SSD?).
Puede ser que Apple esté dando mejor cuenta de los SSD hoy en día. Puede darse el caso de que, dado que está encriptado, en realidad no hace nada más cuando le dices que lo borre de forma segura, es una especie de desvinculación y listo. Si tiene un disco de repuesto, vea lo que hace si se queda allí durante horas borrando, eso es malo. Casi instantáneo, probablemente esté haciendo lo que dije...

Puede hacer esto iniciando en la partición de recuperación, inicie Terminal desde el Utilitiesmenú y use el diskutilcomando.

Ingrese diskutil secureEraseo man diskutilpara alguna explicación de cómo funciona el borrado con diskutil. Para encontrar el diskidentifierdel volumen que desea borrar (por ejemplo disk0s2), ingrese diskutil list.

El siguiente ejemplo borrará un volumen con US DoE 3-pass secure erase:

diskutil secureErase 4 disk0s2

Debe habilitar el cifrado de FileVault y luego borrar la unidad de la manera estándar. Borrar el disco de la manera estándar borra los metadatos, pero no los archivos reales, pero si el disco está encriptado antes de borrarlo, alguien que intente recuperar los archivos borrados simplemente encontrará una tontería.

El término para esto es borrado criptográfico y el gran beneficio de esto es que el borrado es básicamente instantáneo cuando borra las claves que pueden desbloquear los datos.

Si está en Lion, lo más probable es que tenga instalada la nueva partición de recuperación.

Lo que puede hacer para borrar su disco duro es iniciar en la partición de recuperación manteniendo presionado command- Rcuando inicia su computadora portátil.

Esto iniciará su computadora en un modo limitado, donde podrá acceder a la Utilidad de disco. Desde allí, seleccione la partición que desea borrar y luego bórrela. Seleccione Security Options...para que el borrado sea completo y seguro, de modo que no se pueda volver a acceder a los datos.

gracias por tu respuesta, hiciste este proceso? Lo intenté pero la opción de seguridad parece gris, ¿cómo puedo desbloquearlos? Por cierto, ¿estás seguro de que es seguro? Leí algunas publicaciones aquí y allá sobre el borrado inseguro de SSD. ¡Gracias!
@James: ¿está seguro de que lo inició desde la partición de recuperación? Si todavía está gris, intente desmontar primero el disco duro (desde una terminal). Además, no estoy completamente seguro de si esto es 100 % efectivo para SSD, tal vez este artículo -- arstechnica.com/security/2011/03/… -- pueda ayudar.
sí, de hecho, puedo inicializarlo pero no con la opción de seguridad habilitada :( lo hice después de reiniciar, así que estoy seguro de que está desmontado, si no, creo que no puedo inicializarlo. gracias por su sugerencia (enlace) pero solo dice como solución: encriptar, está bien, pero lo hice pero solo después de algunas veces lo usé sin encriptar, así que no quiero que los archivos en ese período sean recuperables, no sé si está claro, espero ... así que cualquier sugerencia para resolver ¿este?
No puede borrar SSD de forma segura de esta manera.
Es tan extraño que Apple nos haya dado algún tipo de método para borrar SSD seguro, no se puede creer. ¿Qué pasa con gparted, crees que es seguro?

Si arranca desde una unidad externa o en modo de recuperación, también es suficiente poner a cero el disco interno si es un SSD. Una pasada es suficiente. Use la Utilidad de disco para descubrir qué dispositivo usa el disco interno (probablemente /dev/disk0). Si ve una partición como /dev/disk0s2, entonces el disco es /dev/disk0). Use "Obtener información" para averiguar el punto de montaje.

Luego salga de la Utilidad de Discos y cargue la Terminal y haga:

diskutil zeroDisk /dev/disk0

Posteriormente, será necesario volver a particionar y formatear el disco, lo que puede hacer desde la Utilidad de Discos o la línea de comandos.

Las opciones de borrado no estaban visibles para mí en ninguna de las otras respuestas. Aquí hay una manera simple que funcionó en mi Macbook 12.

Inicie la recuperación manteniendo presionado Command+ Ren el inicio.

En el menú de utilidades, elija Terminal. Utilice el siguiente comando para borrar el disco principal:

diskutil secureErase 0 /dev/disk0

Tomó alrededor de 10 minutos en un SSD de 250 gb.

También vea diskutil listy solo diskutil secureErasepara más opciones.

Entonces, ¿quiere decir que si formatea la unidad, alguien puede usar el software de recuperación para ver sus datos?

Simplemente elimine los archivos que no desea que nadie vea, luego copie los datos ficticios hasta que el disco esté lleno, elimine los datos ficticios y sus datos anteriores desaparecerán por completo.

entonces, ¿es lo mismo que hacer un formateo seguro de 7 pases en el disco de utilidad?

Vaya a Recuperación presionando CmdRmientras reinicia y borre el disco de su Mac en la Utilidad de Discos. Luego, reinstale el sistema operativo.