Учитывая тот факт, что shred
не будет эффективным в ext3, мне интересно, какие доступные альтернативы сейчас.
$ man shred
...
CAUTION: Note that shred relies on a very important assumption: that
the file system overwrites data in place. This is the traditional way
to do things, but many modern file system designs do not satisfy this
assumption. The following are examples of file systems on which shred
is not effective, or is not guaranteed to be effective in all file sys‐
tem modes:
* log-structured or journaled file systems, such as those supplied with
AIX and Solaris (and JFS, ReiserFS, XFS, Ext3, etc.)
...
Забудьте клочок (который работает не во всех случаях: независимо от того, что такое файловая система, одновременная активность может его отбросить) и зашифруйте любой конфиденциальный файл. См. Следующие вопросы:
Как зашифровать домашний раздел?
Как легко зашифровать файл?
Есть ли альтернатива FileVault для Ubuntu
shred
хорошо, если вы хотите уничтожить весь раздел, и большинство из них будет уничтожено, если вы уничтожите один файл, но, возможно, не все. Если вы уничтожите весь раздел, то вы будете работать ниже уровня файловой системы (и вам придется воссоздавать файловую систему после факта). Это удалит все , поэтому делать это следует только после того, как вы скопируете все ценные данные и переустановите диски на руки. Так что, если у вас есть данные на /dev/sda1
, вы можете размонтировать раздел или загрузиться с живого диска и выполнить
$ sudo shred /dev/sda1
Я обычно использую srm
- часть пакета secure-delete - для удаления файлы, так как он может рекурсивно удалять файлы, в отличие от уничтожения. Я принимаю, что это может пропустить биты, но затем я также шифрую свои файлы, поэтому пропущенные биты невозможно будет расшифровать. (Я использую ecryptfs, который шифрует каждый файл другим ключом, поэтому при условии, что первая часть файла с ключом будет правильно перезаписана, остальная часть файла будет невозможно восстановить. Ecryptfs - это то, что используется, если вы выберете «шифровать мой». файлы "на установке).
Насколько я могу судить, альтернатив для уничтожения файловых систем в журнале не существует. Однако вы можете временно превратить ваш раздел ext3 в ext2, хотя это может быть проблемой. Для получения дополнительной информации взгляните на эту статью.