Desviar alternativas EXT3?

4

Dado o fato de shred não ser efetivo no ext3, gostaria de saber quais são as alternativas disponíveis no momento.

$ man shred
...

   CAUTION: Note that shred relies on a very  important  assumption:  that
   the  file system overwrites data in place.  This is the traditional way
   to do things, but many modern file system designs do not  satisfy  this
   assumption.   The following are examples of file systems on which shred
   is not effective, or is not guaranteed to be effective in all file sys‐
   tem modes:

   * log-structured or journaled file systems, such as those supplied with
   AIX and Solaris (and JFS, ReiserFS, XFS, Ext3, etc.)
...
    
por Tzury Bar Yochay 17.10.2010 / 14:50

3 respostas

3

shred é bom se você quiser destruir uma partição inteira, e a maioria provavelmente será destruída se você destruir um único arquivo, mas possivelmente não todos. Se você destruir a partição inteira, então você trabalha abaixo do nível do sistema de arquivos (e terá que recriar um sistema de arquivos após o fato). Isso excluirá tudo , portanto, isso só deve ser feito depois de fazer uma cópia de todos os dados valiosos e de ter que reinstalar os discos à mão. Portanto, se você tiver dados sobre /dev/sda1 , poderá desmontar a partição ou inicializar a partir de um disco ativo e fazer

$ sudo shred /dev/sda1

Normalmente, uso srm - parte do pacote secure-delete - para excluir arquivos, já que ele pode excluir arquivos recursivamente, ao contrário do shred. Eu aceito que pode perder bits, mas eu também criptografo meus arquivos, então os bits perdidos devem ser impossíveis de decifrar. (Eu uso o ecryptfs, que criptografa cada arquivo com uma chave diferente, desde que a primeira parte do arquivo com a chave seja corretamente sobrescrita, o resto do arquivo será impossível de recuperar. Ecryptfs é o que é usado se você selecionar "criptografar meu arquivos "na instalação).

    
por Hamish Downer 17.10.2010 / 17:51
3

Esqueça o shred (que não funciona em todos os casos: não importa o sistema de arquivos, a atividade simultânea pode eliminá-lo) e criptografe qualquer arquivo confidencial. Veja estas perguntas:
Como criptografo minha partição inicial?
Como posso criptografar facilmente um arquivo?
Existe uma alternativa do FileVault para o Ubuntu

    
por Gilles 17.10.2010 / 15:56
0

Tanto quanto eu posso dizer, não há alternativas para fragmentar os sistemas de arquivos registrados. No entanto, você pode transformar sua partição ext3 em ext2 temporariamente, embora isso possa ser uma dor. Para mais informações, consulte este artigo.

    
por Nick HS 17.10.2010 / 15:08