![]() |
ПО для безвозвратного удаления в Xubuntu
Добрый день, уважаемые линуксоиды :). Вопрос обрадовался о безвозвратном удалении
файлов в Хubuntu 11.04 с еxt 4: есть программа shred,но я так понял -для журналируемых структур,в частности для ext4, не подходит ..есть ещё подобная программа wipe ,может ,кто пользовался этим или подобным ПО ,скажет что лучше? |
Не понял.. Нужно полностью удалить все файлы с раздела? Тогда можно просто заполнить этот раздел нулями из /dev/zero
|
Цитата:
В "журнал" пишутся действия, позволяющие "откатить" изменения файловой системы в случае сбоя. При этом "полные" журналы ведутся крайне редко. А программа shred вроде бы как файловую систему не изменяет. Точнее изменяет уже после того, как забьёт удаляемый файл нулями. |
Все утилиты типа shred работают одинаково - переписывают файл лабудой перед удалением. Разница только в способе, как генерируется лабуда и в количестве пассов. Если есть опасения, что данные или их часть уцелеет после такой стирки, за счёт журнала данных, избыточности RAID или ещё каких особенностей ФС, то ни одна из них не даст гарантии - абсолютным параноикам следует стирать блочное устройство напрямую, кстати, для пущей надёжности это можно делать с помощью тех же шредоподобных утилит. Или вообще уничтожать его как Терминатора в расплаве, кстати, без шуток, списываемые носители в госструктурах США проходят подобную процедуру.
Впрочем, если есть желание, можете посмотреть, помимо shred и wipe, эти утилиты: srm secure-delete (пакет содержит помимо вышеупомянутого srm также утилиты для чистки памяти, свопа и свободного места) scrub Ну и разумеется, великий и ужасный dd, только всё же стирать лучше не нулями, а /dev/random. |
Уточню какое ПО нужно-
Для безвозвратного удаления файла(одного) или файлов(хоть весь раздел с /home).Насчет shred вот один из обзоров. vadblm, большое спасибо за развернутый ответ.обязательно посмотрю этот список,.. |
Хех, гарантированное безвозвратное удаление данных возможно только при физическом уничтожении носителя, причём просто жахнуть хард об стену недостаточно - существует оборудования для извлечения данных с повреждённых дисков, были бы пластины целы. Нужно их нагревать до точки Кюри - около 1000C для сплавов, используемых в HDD. Что в офисных условиях, эмм, труднодостижимо. :)
Ну а софт это софт - ещё в 1996 г. один учёный (Peter Gutmann) показал, что данные возможно восстановить даже после трёх- и более кратного перезаписывания! То, о чём предупреждают в мане shred - сущая ерунда перед этим, да и журнал не резиновый, он постоянно обновляется и всякие упоминания о стёртых данных вытесняются из него за время от нескольких минут до нескольких часов, в зависимости от интенсивности последующей записи. Впрочем, прямая работа с блочным устройством (вытирание всего раздела) решает эту проблему. srm в режиме максимальной защиты стирает в 38 проходов перезаписи различными паттернами, сбрасывая дисковый кэш после каждого прохода. Крайне медленно это работает, около 100мб/час, так что если в двери ломится маски-шоу, можно и не успеть. ;) Но даже это может быть сведено к нулю железным RAID-контроллером со включенным встроенным write cache - реально на диски запишется только один, последний проход... PS Существуют методы шифрования на лету, в Linux, к примеру, это ecryptfs. Также, в последнее время появились диски enterprise-уровня со встроенным шифрованием AES. Это, особенно в сочетании с безопасным удалением, значительно повышает конфиденциальность. Так что делайте выводы самостоятельно, исходя из того, какую цену вы готовы заплатить за конфиденциальность. |
Время: 14:45. |
Время: 14:45.
© OSzone.net 2001-