Bezpieczne usuwanie to trudna propozycja dla dowolnego systemu plików. O ile system plików nie jest bardzo specyficzny i nie gwarantuje, że nie ma innych kopii pliku, musisz wyczyścić całe wolne miejsce na urządzeniu. Podczas gdy istnieje większe prawdopodobieństwo, że znajdziesz wiele bitów pliku w systemach plików kopiowania przy zapisie, nawet bardziej „statyczne” systemy plików nie mają tej gwarancji w praktyce, ponieważ wiele plików jest edytowanych, więc jest trochę z poprzednich wersji leżący plik.
Zauważ, że kasowanie zerami jest tak samo dobre jak kasowanie losowych bajtów i nie potrzebujesz wielu przejść. Kasowanie zerami pozostawia resztkowe dane, które można częściowo odzyskać w warunkach laboratoryjnych za pomocą technologii dysków twardych z lat osiemdziesiątych; obecnie nie ma to zastosowania. Zobacz, dlaczego wielokrotne pisanie zer (lub danych losowych) na dysku twardym jest lepsze niż jednorazowe zrobienie tego?
Możesz pozbyć się poufnych danych w postaci jawnego tekstu, szyfrując wszystko na dysku. Skonfiguruj wolumin ecryptfs w tym systemie plików i przenieś do niego wszystkie (poufne) pliki. Następnie zastąp całą nieużywaną przestrzeń systemu plików. Możesz usunąć większość z nich, wypełniając system plików cat /dev/zero >zero
. W niekompletnych blokach mogą pozostać pewne informacje (bloki zawierające ostatnią część pliku, a następnie śmieci) - które mogą pozostać z poufnego pliku). Aby upewnić się, że nie ma niekompletnych bloków, przenieś wszystko w systemie plików do ecryptfs (pliki ecryptfs używają całych bloków, przynajmniej w typowych konfiguracjach, w których bloki mają rozmiar 4kB). Pamiętaj, aby zastosować to do wszystkich woluminów i usunąć wszystkie migawki zawierające poufne dane w postaci zwykłego tekstu.
W czasopiśmie mogą pozostać pewne informacje. Nie wiem jak to wyszorować.
Na dysku SSD ze względu na realokację bloku mogą pozostać dane, których nie można odczytać zwykłymi programami, ale można je odzyskać poprzez zhakowanie oprogramowania układowego lub dostęp fizyczny. Tam jedynym wyjściem jest pełne wyczyszczenie dysku SSD.