Ferramenta mais rápida do que destruir para dificultar a recuperação de arquivos?

Ferramenta mais rápida do que destruir para dificultar a recuperação de arquivos?

Preciso destruir arquivos, mas há muitos arquivos e shredleva muito tempo para cada arquivo.
Cada arquivo tem 4 GB.

Existe uma ferramenta mais rápida do que shred -n 1?

Estranhamente, shred -n 1um arquivo de 4 GB leva MAIS tempo do que copiar um arquivo de 4 GB para o disco.
Para o mesmo arquivo de 4 GB:

  • shred -z -n 1: 6 minutos
  • shred -n 1: 4 minutos
  • copiar arquivo de 4 GB: 3 minutos

Devo copiar um arquivo de 4 GB para cada arquivo? Algo mais inteligente?

Responder1

Shred deve ser mais lento que uma gravação do mesmo tamanho, por causa do seu arquivo -z.

Do manual:

z, --zero
    add a final overwrite with zeros to hide shredding

Se você não está tentando esconder o fato de que ele está triturado e apenas deseja triturá-lo, deixe de fora o arquivo -z.

Obviamente, provavelmente é inútil usar o Shred se você estiver usando ReiserFS, XFS, Ext3, alguns sistemas RAID...

Responder2

A razão pela qual leva muito tempo é que o fragmento está sobrescrevendo cada pedaço do arquivo original e depois reescrevendo com zeros.

Uma única substituição fará tudo o que você precisa (a menos que você tenha um requisito regulatório específico para múltiplas substituições), portanto, verificar o tamanho do arquivo e copiar um arquivo de pelo menos esse para cada um substituirá o arquivo inteiro.

Se você precisar apenas 'excluir' o arquivo no *nix, basta excluir os inodes, e no Windows apenas excluir e esvaziar a lixeira, porém ambos os mecanismos permitirão que ferramentas forenses recuperem a maioria dos dados. O mesmo acontecerá se você substituir por um arquivo pequeno.

Faça uma leitura deessa questãono Security Stack Exchange e em nossos associados mais amplospostagem no blog

informação relacionada