WARNUNG
Ich war schockiert darüber, wie viele Dateien photorec von meiner Platte abgerufen werden konnten, selbst nach dem Löschen.
Ob es sicherer ist, den “freien Platz” nur 1 Mal mit 0x00 oder 38 Mal mit verschiedenen kabbalistischen Standards zu füllen, ist eher eine akademische Diskussion. Der Autor der bahnbrechenden Arbeit von 1996 über das Schreddern schrieb selbst ein Nachwort , in dem er sagte, dass dies veraltet und für moderne Hardware nicht notwendig sei. Es gibt keinen dokumentierten Fall, in dem Daten physisch durch Nullen ersetzt und anschließend wiederhergestellt wurden.
Der wahre zerbrechliche Link in diesem Verfahren ist das Dateisystem. Einige Dateisysteme reservieren Speicherplatz für spezielle Zwecke, und er wird nicht als “freier Speicherplatz” zur Verfügung gestellt. Aber Ihre Daten können sich dort befinden. Dazu gehören Fotos, persönliche Klartext-E-Mails, was auch immer. Ich habe gerade nach reserved+space+ext4 gegoogelt und erfahren, dass 5% meiner home
-Partition reserviert waren. Ich nehme an, dass photorec
hier so viel von meinem Zeug gefunden hat. Schlussfolgerung: die Shreddermethode ist nicht die wichtigste, selbst die Multi-Pass-Methode lässt immer noch Daten an Ort und Stelle.
Sie können # tune2fs -m 0 /dev/sdn0
ausprobieren, bevor Sie es mounten. (Wenn dies die Root-Partition nach dem Neustart sein wird, stellen Sie sicher, dass Sie -m 5
oder -m 1
nach dem Aushängen ausführen).
Aber trotzdem kann auf die eine oder andere Weise etwas Platz übrig bleiben.
Der einzige wirklich sichere Weg ist, die gesamte Partition zu löschen, ein Dateisystem neu zu erstellen und dann Ihre Dateien von einer Sicherung wiederherzustellen.
Schneller Weg (empfohlen)
Laufen Sie von einem Verzeichnis auf dem Dateisystem aus, das Sie löschen möchten:
dd if=/dev/zero of=zero.small.file bs=1024 count=102400
dd if=/dev/zero of=zero.file bs=1024
sync ; sleep 60 ; sync
rm zero.small.file
rm zero.file
_Hinweise: Der Zweck der kleinen Datei ist es, die Zeit zu reduzieren, in der der freie Speicherplatz komplett Null ist; der Zweck der Synchronisierung ist es, sicherzustellen, dass die Daten tatsächlich geschrieben werden.
Dies sollte für die meisten Leute gut genug sein.
Langsam (paranoid)
Es gibt keinen dokumentierten Fall, dass Daten nach der obigen Bereinigung wiederhergestellt wurden. Es wäre teuer und ressourcenaufwendig, wenn überhaupt möglich.
Wenn Sie jedoch Grund zu der Annahme haben, dass Geheimdienste viele Ressourcen für die Wiederherstellung Ihrer Dateien aufwenden würden, sollte dies ausreichen:
dd if=/dev/urandom of=random.small.file bs=1024 count=102400
dd if=/dev/urandom of=random.file bs=1024
sync ; sleep 60 ; sync
rm random.small.file
rm random.file
Es dauert viel länger.
Warnung. Wenn Sie den paranoiden Weg gewählt haben, würden Sie danach immer noch den schnellen Löschvorgang durchführen wollen, und das ist keine Paranoia. Das Vorhandensein rein zufälliger Daten ist leicht und billig zu erkennen und weckt den Verdacht, dass es sich tatsächlich um verschlüsselte Daten handelt. Sie könnten unter der Folter sterben, weil Sie den Entschlüsselungsschlüssel nicht preisgegeben haben.
sehr langsamer Weg (verrückt paranoid)
Sogar der Autor der bahnbrechenden Arbeit über das Schreddern aus dem Jahr 1996 hat ein Nachwort geschrieben, in dem er sagt, dass dies veraltet und für moderne Hardware unnötig ist.
Aber wenn Sie noch viel Freizeit haben und es Ihnen nichts ausmacht, Ihre Festplatte mit viel Überschreiben zu vergeuden, dann geht es los:
dd if=/dev/zero of=zero.small.file bs=1024 count=102400
sync ; sleep 60 ; sync
shred -z zero.small.file
dd if=/dev/zero of=zero.file bs=1024
sync ; sleep 60 ; sync
rm zero.small.file
shred -z zero.file
sync ; sleep 60 ; sync
rm zero.file
Anmerkung: Dies ist im Wesentlichen gleichbedeutend mit der Verwendung des Tools zum sicheren Löschen.
Vor der Bearbeitung war dieser Beitrag eine Neufassung des Beitrags von David Spillett. Der Befehl “cat” erzeugt eine Fehlermeldung, aber ich kann keine Kommentare zu den Beiträgen anderer Leute schreiben.