Действительно защищает удаляют файлы на зашифрованном разделе, имеют смысл?

У меня есть тот же диск (и та же проблема). Мое глупое, но рабочее решение: Я вставил это /etc/crontab:

-*/5  * * * *   root  hdparm -B 254 /dev/sda
5
13.07.2017, 20:07
2 ответа

на SSD (или других носителей на основе вспышек) каждый вид «Безопасное удаление» может быть бесполезным ! - худший случай будет: вы почти ничего не стираете и просто убивая свое устройство намного быстрее, чем необходимо! ... Это зависит от контроллера устройства!

В этом случае единственным действительно безопасным способом было бы:

  • Если конфиденциальные данные уже сохранены на этом устройстве, стереть полную среду! Может быть, со специальной прошивкой / командой для вашего устройства! - Может быть, пробовать разные способы также не будет плохой идеей ...!
  • И теперь настройте вашу машину и шифрование всего устройства (кроме / boot - это должно быть незашифровано), также обмен с LUKS (CryptSetup ) !!!
  • Используйте действительно сильный пароль (> = 20 символов)!
  • И заблокируйте систему каждый раз, когда вы оставляете свою машину!
2
27.01.2020, 20:36

cryptsetup обеспечивает безопасность данных "в состоянии покоя". Если диск украден, когда машина выключена (или, по крайней мере, диск не разблокирован), то это безопасно.

Она не защищает, если кто-то получает доступ к машине во время разблокировки диска. Он может прочитать все ваши файлы. А если они получат root, создадут образ незашифрованного диска, запустят незашифрованные программы и, возможно, даже украдут главный ключ шифрования.

Итак, да, безопасное удаление имеет цель даже на зашифрованных дисках.

6
27.01.2020, 20:36

Теги

Похожие вопросы