---Daniel--- schrieb:
Komischerweise hat das nur 5 Minuten gedauert? Kann da wirklich alles gelöscht sein?
Für NVMe SSDs ist das alles schön definiert. Die Software die du genutzt hast hat es dir nur nicht erzählt oder du hast es ignoriert. Gute SSDs können Crypto-Erase (oder Cryptographic Sanitize. Beides was ich erklärt hatte waren NVMe Features. Vllt sagen SATA und SAS Standards auch ähnlich strikte Dinge. Habe ich mangels Relevanz nicht gecheckt).
Crypto-Erase heißt, die SSD muss nur ihre Metadaten löschen. Der Rest bleibt wie er war. Aber da er verschlüsselt war und der Schlüssel dann weg ist, muss man nichts überschreiben. Erspart der SSD Lebenszeit und geht wunderbar schnell. Und wenn die SSD den Crypto-Erase nicht kann, dann löscht sie im Zweifel nur Metadaten. Und die eigentlichen Daten könnten sogar bis auf weiteres erhalten bleiben.
Unabhängig von beidem, solange man nicht ein spezielles Programm nutzt, zusammen mit einer SSD die die passenden Auditierungs-Features von Sanitize auch kann (und man das explizit anfordert), sind alle Antworten der SSD danach irrelevant, weil wenn die Metadaten einmal gelöscht sind, liest die SSD den eigentlichen Speicher gar nicht mehr. Die SSD weiß dass sie leer ist, also antwortet sie immer zB mit 0. Ohne auch nur den Speicher anzufassen. Selbst wenn der Speicher selbst noch alles wie vorher enthält. Die SSD gibt es nicht mehr heraus. Ein Angreifer der die einzelnen Chips der SSD auslesen kann, könnte evtl noch etwas sehen. Deshalb gibt es genau den Crypto Erase der dagegen schützt.
Bei neueren SSDs ohne Crypto-Erase gibt es evtl. auch einen Block-Erase. Das würde auf SSDs typischerweise immer noch nicht einem echten Überschreiben entsprechen, sondern einem Zurücksetzen der Flashzellen. Also immer noch schneller als ein echtes Überschreiben aber mit ähnlichen Effekt.
Deshalb will man auf SSDs einen Secure Erase oder ähnlich machen. Weil ein klassischer Low-Level Format mit diversen Tools würde wirklich versuchen alles zu überschreiben. Was weniger zuverlässig ist als der Secure Erase und kräftig Lebenszeit kostet und auch noch deutlich länger dauert.
Was auch immer das Programm dass du genutzt genau macht unter dem Begriff "Secure Erase" liegt an deinem Programm. Es muss checken welche der verschiedenen Möglichkeiten die SSD tatsächlich kann und dann eine davon auswählen. Bei Samsung NVMes im Zweifel einen Crypto Erase, weil Samsung das typischerweise implementiert.