Wofür werden Zeitstempel für den Dateisystemzugriff verwendet?

Wofür werden Zeitstempel für den Dateisystemzugriff verwendet?

Ich schalte die Zeitstempel für den letzten Zugriff immer aus, aus Leistungsgründen und ehrlich gesagt aus Datenschutzgründen. Aber Windows und Linux scheinen beide sie als Funktion zu habenstandardmäßig aktiviert, also nehme ich an, dass es einen Nutzen für sie geben muss.

Zu welchem ​​konkreten Zweck wurden Zugriffszeitstempel erfunden und dann als so nützlich erachtet, dass ihre Aufnahme in Betriebssystemkernel und Dateisysteme gerechtfertigt war? Sind sie heute noch nützlich oder nur historischer Müll?


„Vorwiegend meinungsbasiert“, ja klar. Wo habe ich nach der Meinung von irgendwem gefragt? Mich interessieren reale Anwendungsbeispiele, in denen sie verwendet werden, oder historische Begründungen/Diskussionen aus der Zeit, als sie überhaupt hinzugefügt wurden, oder das Fehlen solcher, wenn sie tatsächlich nutzlos sind. Ich schätze, für manche Leute fühlt es sich wie eine Leistung an, nach Gründen zu suchen, Fragen zu schließen, ohne dass dafür wirkliche Anstrengung erforderlich ist.

Antwort1

Sie können in bestimmten Situationen nützlich sein (informelle Prüfung, Archivierung), aber es ist unter Linux gängige Praxis, sie zu deaktivieren (noatime) oder zumindest minimieren (relazeit), die Verwendung in den meisten Situationen aufgrund von Leistungs- und/oder Datenschutzbedenken.mZeit(Änderungszeit) undcZeit(Änderungszeit) sind die nützlicheren Zeitstempel.

Zusätzlich zum Leistungsaufwand führt dies häufig dazu, dasseine Zeitweniger nützlich ist, dass sowohl Ihr Betriebssystem als auch häufig verwendete Tools (Backup-Dienstprogramme usw.) viele Dateien „berühren“, die sonst von Benutzern nicht verwendet werden. Wenn sie also nicht die Vermeidung von Aktualisierungen unterstützen,eine Zeit[1], kann die Verwendung für Prüfpfade oder die Archivierung nutzlos werden, wenn gewöhnliche automatisierte Aufgaben dazu führen, dasseine Zeitwird aktualisiert.

[1] In vielen Auditsituationen ist die Möglichkeit, die Aktualisierung zu vermeiden,eine Zeitwäre für Prüfer ein Warnsignal, da allein die Tatsache, dass es umgangen werden könnte, es in ihren Augen ungültig machen würde. Das heißt, ein böswilliger Akteur könnte dieselben Einrichtungen nutzen, um einer Entdeckung zu entgehen.

Antwort2

Viele Computer werden in Geschäftsumgebungen und nicht zu Hause verwendet. Die meisten Unternehmen haben sowohl rechtliche als auch praktische Anforderungen, um sicherzustellen, dass Daten überprüfbar sind.

Sie sind auch bei der Verwaltung des Dateisystems sowie bei Cache- und Sicherungsvorgängen nützlich.

Sie sind sogar nützlich, wenn Sie drei Dokumente mit ähnlichen Namen geschrieben haben und sich nicht erinnern, an welchem ​​Sie zuletzt gearbeitet haben.

verwandte Informationen