Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

NVMeドライブを有するLenovoマシンにて、ファームウェアベースの消去コマンド失敗に起因し、消去全体も失敗する事例が報告されています。根本原因は必要なファームウェアコマンド実行を阻害するLenovoファームウェアのセキュリティ機能です。この問題はBlancco Drive Eraserの全バージョン、およびPurgeレベル消去規格を使用する全ての消去ツールで発生します。

この問題は以下のような(NVMeドライブを有する)マシンで報告されています

There is an on-going issue with multiple Lenovo machines equipped with NVMe drives where the erasure fails due to failing firmware erasure commands. The root cause of this issue is a security feature enabled within Lenovo's firmware which prevent executing required erasure commands successfully. This being the case, the issue occurs in all versions of Blancco Drive Eraser and any erasure tools using the Purge Level Erasure Standard.

This issue has been identified for the following machines (with NVMe drives):

  • Lenovo Thinkpad T460s, T470, T470s, T570, T580, X270
  • Lenovo Yoga 370, X380
  • Lenovo ThinkCentre M715q, M910
  • Lenovo X1 Carbon

As this issue prevents Blancco from running the firmware erasure commands, Purge-level erasure cannot be achieved when erasing the drive on its original host machine. Clear-level erasure result can be achieved with the traditional overwriting. If Purge-level result is required, the NMVe drive should be erased by connecting it to another host machine which allows Blancco software to execute needed firmware based erasure commands.

As Blancco continues to work with Lenovo support, it is also recommended that our customers engage Lenovo directly to report such issue if impacting production environments. If you are experiencing this issue, please submit a new support ticket with the details of the affected machines and issue reports from the machines, and we will continue to collect all customer reports.

本事象により、Blanccoソフトウェアはファームウェアコマンドを実行できず、マシンのドライブに対するPurgeレベル消去を達成できません。従来の上書き消去規格によるClearレベル消去は達成可能です。Purgeレベル結果が必要な場合、Blanccoソフトウェアが必要なファームウェアベースの消去コマンドを実行できる別のホストマシンにNVMeドライブを接続した上で消去する必要があります。

Blanccoは引き続きLenovoサポートと協力しますが、実働環境に影響がある場合はこの問題を直接Lenovoにご報告いただくことを推奨します。この問題に直面した場合には、問題のマシン詳細および不具合レポートを添え新たにサポートチケットを起票してください。引き続きお客様からのご報告を承ります。

Info

2018年11月2日更新:

これまでのところ、Lenovoはこの機能の変更を予定していません。可能であれば、引き続きLenovoへのサポートケース作成を推奨します。

回避策:

  1. 機器からドライブを取り外し、NIST Purgeレベルで消去
  2. NIST Clearレベルで消去
  3. BDE 6.6にはNIST消去規格のフォールバック機能が含まれます。NIST Purgeが失敗した場合、続いてNIST Clearが実行されるよう自動化できます。
Info

Update Nov 2, 2018:

Thus far, Lenovo has been unwilling to make changes to this feature.  We still recommend customers to create a support case with Lenovo if possible.

Workarounds:

  1. Remove the drive from the unit, then erase using NIST Purge Level
  2. Erase using NIST Clear Level
  3. BDE 6.6 will include a feature with fallback functionality specific to NIST.  If NIST Purge fails, the customer can automate the workflow to subsequently run NIST Clear.