Безпечне видалення - сувора пропозиція для будь-якої файлової системи. Якщо файлова система не є дуже своєрідною і не гарантує відсутність інших копій файлу, вам потрібно очистити весь вільний простір на пристрої. Хоча ви, швидше за все, знайдете багато біт файлу у файлових системах копіювання під час запису, навіть більше "статичних" файлових систем на практиці не мають такої гарантії, оскільки багато файлів редагуються, тому в попередніх версіях файлів файл, що лежить навколо.
Зауважте, що стирання з нулями так само добре, як і стирання з випадковими байтами, і вам не потрібно кілька пропусків. Стирання з нулями залишило залишкові дані, які можна було частково відновити в лабораторних умовах за допомогою технологій жорсткого диска 1980 року; сьогодні це більше не застосовується. Див. Чому записувати нулі (або випадкові дані) на жорсткий диск у кілька разів краще, ніж просто робити це один раз?
Ви можете позбутися конфіденційних даних Cleartext, зашифрувавши все на диску. Налаштуйте том шифрувальної файлу над цією файловою системою та перемістіть до неї всі (конфіденційні) файли. Потім перезапишіть весь невикористаний простір файлової системи. Ви можете видалити більшу частину, заповнивши файлову систему cat /dev/zero >zero
. У неповних блоках може залишитися деяка інформація (блоки, які містять останній фрагмент файлу, а потім - сміття - яке може залишитися від конфіденційного файлу). Щоб переконатися у відсутності незавершених блоків, перемістіть усе у файловій системі до ecryptfs (файли ecryptfs використовують цілі блоки, принаймні, у типових установках, де блоки розміром 4 кБ). Не забудьте застосувати це до всіх томів і стерти всі знімки, що містять конфіденційні дані в простому тексті.
У журналі може залишитися деяка інформація. Я не знаю, як це очистити.
На SSD через перерозподіл блоків можуть залишитися дані, які неможливо прочитати звичайними програмними засобами, але їх можна відновити, взломивши мікропрограмне забезпечення або за допомогою фізичного доступу. Там ваш єдиний звернення - це повне видалення SSD.