Comment formater votre SSD en toute sécurité

Depuis que Apple a commencé à mettre en œuvre des disques SSD dans sa gamme d'ordinateurs portables, le processus de formatage du disque a évolué par rapport à la méthode précédemment utilisée pour un lecteur de disque magnétique SATA. La méthode éprouvée d'écriture de séries de 35 zéros ou plus sur l'intégralité du disque pour une obscurité maximale des données n'est plus une option recommandée, car remplir un SSD à de nombreuses reprises peut avoir un impact négatif sur la durée de vie et l'efficacité du lecteur..

Dans ce tutoriel, je vais expliquer ce que vous devriez faire si vous devez détruire de manière permanente des fichiers sur un disque SSD..


Comment fonctionnent les SSD

Un lecteur SSD est basé sur une mémoire flash, le même support rapide soudé sur la carte mère de votre smartphone et résidant dans la carte SD en plastique de votre appareil photo. Un SSD est juste un type plus gros et plus fiable. Chaque cellule de données dans un SSD fonctionne comme une petite unité de stockage qui stocke ou non quelque chose.

Effacer une cellule qui stocke des informations revient à basculer un commutateur et à l'éteindre, mais comme les informations sont stockées de manière aléatoire dans le lecteur, des parties de ces données sont conservées jusqu'à ce qu'une autre partie prenne sa place. Chaque cellule étant utilisée à plusieurs reprises, sa vitesse se dégrade quelque peu, ce qui ralentit progressivement le lecteur; par conséquent, écrire un disque SSD 35 fois avec une série de zéros est préjudiciable au lecteur..


Matériel non conventionnel

À bon escient, la plupart des disques SSD disposent de deux fonctionnalités intégrées pour effacer en toute sécurité un disque..

Le premier est TRIM, une commande matérielle qui collecte les morceaux de fichiers restants et les envoie en une seule cellule qui peut ensuite être désactivée et effacée. TRIM est une opération passive, mais nécessite donc une période d'utilisation normale de l'ordinateur avant le nettoyage des anciennes données. Cette période diffère toutefois d'un lecteur à l'autre et il n'y a pas de moyen facile de déterminer quand cela s'est produit..

La prise en charge de TRIM a été ajoutée en tant que fonctionnalité sous OS X Lion, mais comme TRIM n'offre pas de résultats immédiats, effacer un lecteur juste avant de le donner ou de le vendre à une autre personne ne vous donne pas vraiment l'esprit que vos informations sont effacées de manière sécurisée. , en permanence.


Apple utilise dans ses ordinateurs portables un disque SSD de type puce propriétaire, et non le disque SSD SATA 2.5 "commun, de sorte que la commande Secure-Erase n'est pas une option envisageable..

Une autre caractéristique de nombreux disques SSD est la Effacement sécurisé, une commande matérielle qui indique au contrôleur SSD d’effacer complètement et complètement le lecteur. Le problème est que les SSD d’Apple ne sont pas compatibles avec la Effacement sécurisé caractéristique parce qu'ils sont de nature exclusive.

Apple utilise un disque SSD de type "lame" (similaire au mSATA) dans le Macbook Air 2010-2012 et le Macbook Pro rétine. Et avec la dernière version du Macbook Air, Apple a de nouveau changé de format en puce SSD contrôlée par PCI-e. Tout ça pour dire ça Effacement sécurisé n'est pas une option viable.


Le cryptage à la rescousse

Si vous essayez de démarrer dans l'Utilitaire de disque sur un Mac équipé d'un SSD pour effacer le lecteur de manière sécurisée à l'aide de la méthode de passe zéro typique, attendez-vous à voir cette option grisée (indisponible). Soit Apple a pleinement confiance en TRIM ou ne croit pas que vous stockiez des secrets. Il fournit cependant un outil de chiffrement intégré pour OS X, appelé FileVault 2. Introduit dans OS X Lion, FileVault 2 offre un niveau de chiffrement XTS-AES 128 pour votre lecteur..

Lorsque vous êtes prêt, prenez une collation et commençons à déchiqueter certains fichiers. Remarque: si le cryptage vous intéresse, mais que vous ne savez pas si c'est fait pour vous, vous pouvez le désactiver plus tard, ce qui décryptera votre disque aussi longtemps que vous aurez la clé de cryptage..

Pointe: Avertissement: Sauvegardez tous les documents ou données importants avant d'essayer de formater votre lecteur avec l'une des méthodes ci-dessous..


Étape 1: Activer le cryptage FileVault 2

La meilleure recommandation est de chiffrer votre disque SSD dès le début, mais cela peut aussi être fait juste avant le formatage et ne devrait ajouter que 15 minutes à votre processus de formatage. Ouvrir Préférence système> Sécurité et confidentialité et sélectionnez le Coffre fort languette.

Ensuite, cliquez sur le Activer FileVault bouton. S'il n'est pas disponible, vous devez cliquer sur l'icône de verrou en bas à gauche de la boîte de dialogue pour la rendre sélectionnable..


Un code de sécurité alphanumérique à 16 caractères vous sera fourni si vous oubliez votre mot de passe. presse Continuer passer à autre chose.

Pointe: Vous pouvez copier / coller le code de sécurité à 16 chiffres, je vous recommande donc de vous l'envoyer par courrier électronique ou de l'enregistrer en tant que fichier de texte brut sur une clé USB.. Ne l'enregistrez pas sur votre ordinateur parce que si vous perdez votre mot de passe personnel, vous ne pourrez pas ouvrir vos fichiers sauvegardés.

Sur l'écran suivant, vous pouvez choisir de sauvegarder ou non votre clé de cryptage avec Apple. Si vous choisissez de le faire, vous serez invité à fournir des réponses à trois questions de sécurité. Stocker votre clé avec Apple est probablement une sage décision pour la plupart des utilisateurs. Le seul inconvénient est que cela rend votre cryptage vulnérable au "piratage social" par le biais des services d'assistance d'Apple, c'est donc votre appel.


Apple vous rappelle que vos réponses aux questions de sécurité doivent être exactes..

Vous devrez redémarrer votre ordinateur pour que le processus de cryptage puisse commencer. Une fois votre ordinateur redémarré, vous pouvez vérifier l’état du cryptage en retournant à l’ordinateur. Sécurité et confidentialité volet de Préférences de système. Cela devrait prendre moins de 15 minutes car, eh bien, les disques SSD sont rapides!



Étape 2: Formater le lecteur

Éteignez votre Mac, puis rallumez-le tout en maintenant le Option touche pour appeler le menu de démarrage.

Choisissez la partition de récupération OS X - Lion ou Mountain Lion - pour démarrer la sauvegarde du système. Si votre disque n'a pas d'option de récupération, redémarrez tout en maintenant les touches Commande + R enfoncées. Récupération Internet.

Choisir la Utilitaire de disque et sélectionnez votre lecteur principal dans la colonne de gauche. Si le nom de votre lecteur est grisé (non disponible), vous devrez le déverrouiller avec le mot de passe de votre compte. Pour le déverrouiller, cliquez avec le bouton droit sur le nom, puis choisissez Déverrouiller (nom de votre lecteur) et tapez votre mot de passe. Le lecteur sera alors déverrouillé pour le formatage.


À ce stade, vous pouvez effacer le lecteur comme d’habitude. Clique le Effacer onglet en haut, puis choisissez le type de format dans le menu déroulant et attribuez-lui un nouveau nom. Sélectionner Effacer et laissez l'Utilitaire de disque suivre son cours. Voila! Vous disposez d'un nouveau lecteur formaté de manière sécurisée pour une nouvelle installation de OS X. Vous pouvez maintenant revenir au volet de récupération principal pour réinstaller le système d'exploitation..

Pointe: Si vous n’avez pas l’intention de garder le disque crypté, veillez à choisir le paramètre par défaut. Mac OS étendu, journalisé

Une fois que votre disque crypté a été reformaté, TRIM ne devrait plus être qu'une question de temps avant que TRIM ne fonctionne à merveille et ne vaporise les cellules de données maintenant vides. Peu importe, étant donné qu’ils ont été chiffrés avant que vous n’ayez effacé le lecteur, ils seraient très difficiles à récupérer..


Plus d'options

Si vous ne souhaitez sécuriser que certains fichiers sur votre Mac mais ne souhaitez pas chiffrer l'intégralité du lecteur, vous pouvez utiliser Utilitaire de disque pour créer un volume plus petit, appelé Image disque, et le chiffrer. Pour en savoir plus sur l’utilisation des images disque, consultez Mac.Appstorm's Création d'images de disque avec Utilitaire de disque article. Si vous souhaitez renforcer la sécurité de vos fichiers, vous pouvez envisager TrueCrypt, une application gratuite et à code source ouvert avec sept types de cryptage..


Besoin de clarté

Si vous voulez une sécurité à toute épreuve, rendez-vous dans un laboratoire et plongez votre disque dans de la thermite pour vous amuser un peu. Si vous souhaitez conserver le lecteur en état de marche, familiarisez-vous avec FileVault 2, qui est plutôt intuitif, pour pouvoir chiffrer votre lecteur et dormir un peu plus profondément. C'est un processus assez simple - en supposant que vous ne perdiez pas votre clé de cryptage! - et fonctionne avec tout type de SSD Apple introduit jusqu'à présent. Quel que soit votre choix, vous souhaiterez sans aucun doute toujours qu'Apple fournisse une option de formatage à cryptage rapide dans Utilitaire de disque pour la rendre encore plus facile..