LINUX.ORG.RU

ext4: удалить папку так, чтобы крайне затруднить возможное восстановление содержимого - как?

 


1

1

Как удалить папочку в ext4 так, чтобы потом крайне затруднить её восстановление? Гипотеза: после удаления положить на эту файловую систему фильмец на пару гигов - он гипотетически переюзает только что освобождённые структуры файловой системы, перезаписав их.

Факт того, что речь идёт про SSD, видимо добавляет вероятности восстановления, ведь оно постоянно использует новые блоки, не затирая старые.

речь идёт про SSD

Забудь вообще что-либо штатными способами восстановить от туда.

beastie ★★★★★
()
Ответ на: комментарий от beastie

Вопрос не про штатные. Я хочу потереть с ноута свои пароли от банковских карт перед его продажей. Если покупатель окажется со связями в криминальном или спецслужбистском мире с доступом к спецоборудованию, то хотелось бы снизить риски) Хотя с его доступом какой-то там неуловимый джо типа меня ему не упёрся по идее, но всё равно интересно.

letrovana
() автор топика
Ответ на: комментарий от i-rinat

Важности хватает на то, чтобы выполнить бесплатную, но хитрую процедуру, которую мне тут посоветуют. Пока вот не посоветовали.

letrovana
() автор топика
Ответ на: комментарий от letrovana

Ставишь туда заново Linux, шифруешь диск полностью, потом спросят забивать ли весь диск мусором , для большей безопасности, кликаешь да. Всё. Проходит процедура, и твоих паролей точно нет. Но, это способ, как мне кажется, для дебиллв типо меня, которым всё лень. Если так будешь делать, никому не говори, засмеют.

anonymous
()
Ответ на: комментарий от letrovana

Я хочу потереть с ноута свои пароли от банковских карт перед его продажей.

Двухфакторная аутентификация? 3-D Secure? Нет! Мы будем тереть некие «пароли от банковских карт».

anonymous
()
Ответ на: комментарий от anonymous

Мне вот было бы не приятно, если бы я точно знал что номер моей карты с какими-то данными есть у какого-нибудь социального инженера из Уганды. Даже если на этой карте нет и никогда не будет денег, даже с 3д, даже с двухфакторной и пр.

anonymous
()
Ответ на: комментарий от letrovana

Там вроде 2 предлагается. Шифрование хомяка EncFS-ом и всего диска LUKS-ом

anonymous
()

Я бы сначала тупо накидал на диск фильмов, так чтобы он полностью забился (остатки добить из /dev/urandom), а затем запустил стандартную функцию очистки диска (они, помоему, должны быть у всех нормальных ssd)

С обычными жесткими дисками обычно рекомендуют забивать диск из /dev/zero, но ссд слишком умные и умеют сжимать данные, пофакту реально записанных данных может быть меньше, поэтому забивать лучше несжимаемыми данными

anonymous
()
Ответ на: комментарий от letrovana

покупатель окажется со связями в криминальном или спецслужбистском мире

Я хочу потереть с ноута свои пароли от банковских карт перед его продажей.

Нет бабла

Здесь прекрасно всё.

Deleted
()
Ответ на: комментарий от letrovana

Secure Erase хватит. Если уж совсем накрыло - пройдись /dev/urandom и уже потом Secure Erase.

Hartmann
()

cat /dev/urandom > /dev/ssd до исчерпания места

Deleted
()

If you want to trim your entire SSD at once, e.g. for a new install, or you want to sell your SSD, you can use the blkdiscard command, which will instantly discard all blocks on a device.

Warning: all data on the device will be lost!

# blkdiscard /dev/sdX

плюс

https://wiki.archlinux.org/index.php/Solid_state_drive#SSD_memory_cell_clearing

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)

Раздел подкачки не забудь затереть

anonymous
()

Брось ssd под строительную технику. По идее должно быть достаточно

Deleted
()
Ответ на: комментарий от letrovana

cat /dev/urandom > /dev/sdX

А на будущее — используй полнодисковое шифрование.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)

А смысл? 95% новый владелец туда все равно оффтопик поставит, так что просто затри диск нулями.

ArkaDOSik ★★
()
Ответ на: комментарий от anonymous

Я бы сначала тупо накидал на диск фильмов, так чтобы он полностью забился (остатки добить из /dev/urandom), а затем запустил стандартную функцию очистки диска (они, помоему, должны быть у всех нормальных ssd)
но ссд слишком умные и умеют сжимать данные, пофакту реально записанных данных может быть меньше, поэтому забивать лучше несжимаемыми данными

На zip-6 фильмы ужимаются на 10%.

torvn77 ★★★★★
()

В принципе unlink и файл утерян навсегда (ext4), хотя можно попробовать собрать ошмётки которые остались и найти что-нибудь среди них, но это надо знать, что искать, особенно если это бинарные файлы.

А на SSD файл в любой момент вполне может целиком или полностью остаться на микросхемах, ты не управляешь контроллером. Однако, если в наличии нет оборудования и технологии, восстановление будет несколько затруднено в любом случае.

anonymous
()
Ответ на: комментарий от targitaj

Вопрос, к чему это приведет на уровне блочного устройства, требует таких глубоких познаний для каждой из них в отдельности, что проще shred’нуть его целиком.

t184256 ★★★★★
()
Ответ на: комментарий от anonymous

на SSD файл в любой момент вполне может целиком или полностью остаться на микросхемах, ты не управляешь контроллером.

А я думал, что Secure Erase как раз занулит вот прям вообще все, включая зарезервированное невидимое.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

Ах, эти обещания. Вроде уже ловили нескольких производителей. А переразмеченные блоки наверно не перезапишет, кроме того в прошивке может быть закладочка ловить файлы по сигнатуре — контроллер там не хуже нынешних процессоров из айфона.

anonymous
()
Ответ на: комментарий от letrovana

Я хочу потереть с ноута свои пароли от банковских карт перед его продажей.

А где пароли хранятся? Поменяй правильные пароли на неправильные и неправильные номера карт, и отдавай в таком виде, пускай мучаются. :)

another ★★★★★
()
Последнее исправление: another (всего исправлений: 1)

Так же как и удалить мамку, каком вверх.

anonymous
()

SSD
видимо добавляет вероятности восстановления

ПОделил на ноль. Ты про TRIM слышал хоть что-нибудь? С работающим TRIM из SSD после его выполнения просто невозможно что-то восстановить. Выполни fstrim и всё.

Deleted
()
Ответ на: комментарий от Sergius71

SSD же. Там fstrim и всё, стартпост читай.

Deleted
()

А папочка знает, что ты мало того, что о нём в женском роде говоришь, так ещё и удалить его собираешься?

DELIRIUM ☆☆☆☆☆
()

Можно вот так (проходит по диску 4-мя паттернами)

badblocks -wsv /dev/sda

А вообще с (нормально) отформатированного SSD ты ничего не восстановишь

qshiroe
()
Ответ на: комментарий от letrovana

Ну так форматни всё. Или dd if=/dev/urandom, если хочешь успокоить паранойю наверняка. Вдруг у тебя на винте ещё чего завалялось, не ограничивайся папочкой.

WitcherGeralt ★★
()

Залей мусором два раза по кругу, делов-то.

Zhbert ★★★★★
()

Как удалить папочку

Правильно. Мамочку не трожь!

BceM_IIpuBeT ★★☆☆☆
()

Создай файл размером во все свободной место, а потом удали.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от another

Не прокатит.

SSD предпочитает писать в пустые блоки, а старый блок останется.

Лучше зайти с другой стороны - сменить пароли и карты.

boowai ★★★★
()

Несколько мыслей:

  • SSD работают так: если блок сбойный его заносят в чОрный список и более не используют;
  • Вышедшие из строя блоки можно только читать;
  • Пароли ты добавлял/менял часто и твой хранитель паролей каждый раз шифровал и перезаписывал всё заново.

Вывод: на твоём диске уже несколько копий (разной свежести) твоего парольного файла, которые никак не удалить.

А в остальном, прекрасная маркиза всё хорошо, всё хорошо...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.