Безопасное удаление для EXT3
Идея – сделать безопасное удаление функцией файловой системы. Есть реализация для Ext3 и пространный документ описывающий общую концепцию такой функции для любой ФС.
http://www.fsl.cs.sunysb.edu/project-sdfs.html
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
||||||||||||||||||||
|
||||||||||||||||||||||||||
Нормы пользования. Некоторые права на материалы сайта защищены по условиям лицензии CreativeCommons. Движок
openSpace 0.8.25a и дизайн сайта © 2006-2007 Vlad "SATtva" Miller.
|
||||||||||||||||||||||||||
комментариев: 11558 документов: 1036 редакций: 4116
комментариев: 1515 документов: 44 редакций: 5786
$ rm -RP имя_файла
читаем man по rm:
then with random data, before they are deleted. Some care is taken
to ensure that the data are actually written to disk, but this can-
not be guaranteed, even on traditional filesystems; on log-struc-
tured filesystems or if any block-journaling scheme is in use, this
option is completely useless.
==> добро пожаловать в мир BSD!
В Linux такой опции в rm нет.
Кстати, не следует понимать такое удаление слишком уж секъюрным, но оно обеспечивает уровень, во многих случая вполне приемлемый. Правильные шредеры трут 35 раз, здесь кажется всего 3.
комментариев: 9796 документов: 488 редакций: 5664
В Вашей работе предлагается заменить шифрование стиранием. А можно ли их использовать совместно? Не возникнут ли проблемы такого же рода как в wipe?
Кроме того, есть много носителей, в которых информация между файловой системой (той же ext3) проходит ещё через несколько уровней абстракции (например другую файловую систему). Как быть с удалением информации с райд-массивов, некоторых флэш-дисков, udf-rw оптических носителях?
А сама идея обратить недостаток в плане стирания (журнал ext3) в достоинство вполне будет востребована.
Только, мне кажется шифрование и стирание на защищённых системах всё равно будут развиваться и использоваться совместно, а не конкурировать.
Своп файл, /tmp директории ведь проще зашифровать временным ключем, а не стирать.
Тем не менее, хотелось бы видеть такое расширение (FosGen?) для журналируемых FS в ядре.