Eu tenho lido sobre os padrões do governo para apagamento seguro de dados, substituindo o local do arquivo por dados aleatórios [wikipedia: padrões de apagamento de dados] . Gostaria de saber se o padrão Delete do Ubuntu (shift + Delete através do Nautilus) implementa algum desses padrões. E se eu estiver dentro de um diretório eCryptFS? Posso obter pacotes de terceiros apt-get
que adicionam exclusão segura ao menu de contexto do botão direito do mouse?
ubuntu
security
data-recovery
secure-erase
Mike Ounsworth
fonte
fonte
Respostas:
Shift + Delete evita mover o arquivo para a lixeira, mas não faz nenhuma tentativa de excluir o arquivo com segurança.
Para fazer uma exclusão segura, você pode instalar o pacote Nautilus Wipe . Para obter informações, esse é o equivalente do Nautilus do pacote de limpeza da linha de comando .
fonte
wipe
, os leitores devem ver minha resposta automática abaixo para obter informações dawipe
página de manual, indicando que assecure delete
ferramentas não são tão eficazes quanto gostaríamos de acreditar.Obrigado a @GZBK por me indicar o pacote de limpeza .
Para futuros leitores neste tópico, eu quero citar várias partes
wipe
da página man .Portanto, se você estiver usando um sistema de registro no diário, qualquer programa de exclusão segura de terceiros não será tão seguro quanto você acredita. As rotinas de exclusão segura no nível do kernel têm acesso mais direto ao disco e podem ignorar algumas dessas limitações. Mas mesmo para núcleos ...
Portanto, se você estiver manipulando informações altamente confidenciais, deve tratar o hardware do seu disco rígido como malicioso e passar apenas os dados para o disco na forma totalmente criptografada, usando a criptografia completa do disco no sistema operacional. Além disso, ao descartar uma unidade com dados confidenciais, verifique se ela foi destruída fisicamente adequadamente (muitas empresas oferecem serviços de destruição de disco rígido) em vez de depender de limpezas de software.
Atualizar
Conforme apontado por GZBK nos comentários abaixo, essas informações parecem estar desatualizadas. Em particular, parece que a página do manual
wipe
não foi atualizada desde 2006.fonte