Безопасное удаление - сложное предложение для любой файловой системы. Если файловая система не очень своеобразна и не гарантирует, что нет других копий файла, лежащих вокруг, вам необходимо очистить все свободное место на устройстве. В то время как вы с большей вероятностью найдете много битов файла в файловых системах копирования при записи, даже более «статические» файловые системы не имеют такой гарантии на практике, потому что многие файлы редактируются, так что есть немного от предыдущих версий файл валяется.
Обратите внимание, что стирание с нулями так же хорошо, как стирание со случайными байтами, и вам не нужно многократных проходов. Стирание с нулями оставило остаточные данные, которые можно было частично восстановить в лабораторных условиях с технологиями жестких дисков 1980-х годов; это больше не применимо сегодня. См. Почему запись нулей (или случайных данных) на жесткий диск в несколько раз лучше, чем просто сделать это один раз?
Вы можете избавиться от конфиденциальных данных открытым текстом, зашифровав все на диске. Настройте том ecryptfs над этой файловой системой и переместите все свои (конфиденциальные) файлы в нее. Затем перезаписать все неиспользуемое пространство файловой системы. Вы можете стереть большинство из них, заполнив файловую систему cat /dev/zero >zero
. В неполных блоках все еще может оставаться некоторая информация (блоки, содержащие последний фрагмент файла, за которым следует мусор, который может быть остатком из конфиденциального файла). Чтобы гарантировать отсутствие незавершенных блоков, переместите все в файловой системе в ecryptfs (файлы ecryptfs используют целые блоки, по крайней мере, в типовых установках, где блоки имеют размер 4 КБ). Обязательно примените это ко всем томам и сотрите все снимки, содержащие незашифрованные конфиденциальные данные.
Возможно, в журнале осталась некоторая информация. Я не знаю, как это почистить.
На SSD из-за перераспределения блоков могут остаться данные, которые не могут быть прочитаны обычными программными средствами, но могут быть восстановлены путем взлома прошивки или с физическим доступом. Там ваш единственный выход - полное стирание SSD.