Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   ПО для безвозвратного удаления в Xubuntu (http://forum.oszone.net/showthread.php?t=223521)

ramid 22-12-2011 13:16 1820065

ПО для безвозвратного удаления в Xubuntu
 
Добрый день, уважаемые линуксоиды :). Вопрос обрадовался о безвозвратном удалении
файлов в Хubuntu 11.04 с
еxt 4: есть программа shred,но
я так понял -для
журналируемых структур,в
частности для ext4, не
подходит ..есть ещё
подобная программа wipe ,может ,кто пользовался
этим или подобным
ПО ,скажет что лучше?

shisik 23-12-2011 04:40 1820572

Не понял.. Нужно полностью удалить все файлы с раздела? Тогда можно просто заполнить этот раздел нулями из /dev/zero

El Scorpio 23-12-2011 06:35 1820604

Цитата:

Цитата ramid
для журналируемых структур,в частности для ext4, не подходит »

С чего бы это?
В "журнал" пишутся действия, позволяющие "откатить" изменения файловой системы в случае сбоя. При этом "полные" журналы ведутся крайне редко.

А программа shred вроде бы как файловую систему не изменяет. Точнее изменяет уже после того, как забьёт удаляемый файл нулями.

vadblm 23-12-2011 08:36 1820643

Все утилиты типа shred работают одинаково - переписывают файл лабудой перед удалением. Разница только в способе, как генерируется лабуда и в количестве пассов. Если есть опасения, что данные или их часть уцелеет после такой стирки, за счёт журнала данных, избыточности RAID или ещё каких особенностей ФС, то ни одна из них не даст гарантии - абсолютным параноикам следует стирать блочное устройство напрямую, кстати, для пущей надёжности это можно делать с помощью тех же шредоподобных утилит. Или вообще уничтожать его как Терминатора в расплаве, кстати, без шуток, списываемые носители в госструктурах США проходят подобную процедуру.

Впрочем, если есть желание, можете посмотреть, помимо shred и wipe, эти утилиты:
srm
secure-delete (пакет содержит помимо вышеупомянутого srm также утилиты для чистки памяти, свопа и свободного места)
scrub
Ну и разумеется, великий и ужасный dd, только всё же стирать лучше не нулями, а /dev/random.

ramid 23-12-2011 11:53 1820721

Уточню какое ПО нужно-
Для безвозвратного удаления файла(одного) или файлов(хоть весь раздел с /home).Насчет shred вот один из обзоров.

vadblm, большое спасибо за развернутый ответ.обязательно посмотрю этот список,..

vadblm 23-12-2011 12:44 1820744

Хех, гарантированное безвозвратное удаление данных возможно только при физическом уничтожении носителя, причём просто жахнуть хард об стену недостаточно - существует оборудования для извлечения данных с повреждённых дисков, были бы пластины целы. Нужно их нагревать до точки Кюри - около 1000C для сплавов, используемых в HDD. Что в офисных условиях, эмм, труднодостижимо. :)

Ну а софт это софт - ещё в 1996 г. один учёный (Peter Gutmann) показал, что данные возможно восстановить даже после трёх- и более кратного перезаписывания! То, о чём предупреждают в мане shred - сущая ерунда перед этим, да и журнал не резиновый, он постоянно обновляется и всякие упоминания о стёртых данных вытесняются из него за время от нескольких минут до нескольких часов, в зависимости от интенсивности последующей записи. Впрочем, прямая работа с блочным устройством (вытирание всего раздела) решает эту проблему.

srm в режиме максимальной защиты стирает в 38 проходов перезаписи различными паттернами, сбрасывая дисковый кэш после каждого прохода. Крайне медленно это работает, около 100мб/час, так что если в двери ломится маски-шоу, можно и не успеть. ;) Но даже это может быть сведено к нулю железным RAID-контроллером со включенным встроенным write cache - реально на диски запишется только один, последний проход...

PS Существуют методы шифрования на лету, в Linux, к примеру, это ecryptfs. Также, в последнее время появились диски enterprise-уровня со встроенным шифрованием AES. Это, особенно в сочетании с безопасным удалением, значительно повышает конфиденциальность.

Так что делайте выводы самостоятельно, исходя из того, какую цену вы готовы заплатить за конфиденциальность.


Время: 14:45.

Время: 14:45.
© OSzone.net 2001-