Không có một lệnh nào mà bạn có thể chạy, nó sẽ dễ dàng dọn sạch tất cả các tệp đã bị xóa cho bạn. Tuy nhiên, có một số điều bạn có thể làm để giảm khả năng bị tổn thương trước loại tấn công này trong tương lai.
Như những người khác đã nói, sử dụng các công cụ như shred hoặc srm cho phép bạn xóa một tệp cụ thể bằng cách thực sự ghi đè lên nó, thay vì chỉ xóa nó khỏi hệ thống tệp. Nếu bạn cảm thấy táo bạo, bạn có thể thay thế rm
lệnh bằng shred
hoặc srm
xóa an toàn các tệp trong tương lai. Điều đó có nghĩa là bất cứ khi nào bạn (hoặc một chương trình khác) cố gắng xóa một cái gì đó bằng cách sử dụng rm
, lệnh xóa an toàn sẽ chạy thay thế.
Tuy nhiên, nếu bạn đang sử dụng đĩa trạng thái rắn, hoặc thậm chí một số đĩa cơ mới hơn, shred và các phương pháp dựa trên ghi đè khác có thể không hiệu quả, vì đĩa có thể không thực sự ghi ở nơi bạn nghĩ là ghi ( nguồn ).
Mã hóa toàn đĩa
Một tùy chọn thuận tiện hơn là mã hóa toàn bộ đĩa. Nếu bạn sử dụng trình cài đặt thay thế , Ubuntu có thể tự động thiết lập đĩa được mã hóa hoàn toàn cho bạn, nhưng bạn cũng có thể tự tùy chỉnh và định cấu hình cài đặt. Sau khi cài đặt, mã hóa gần như vô hình đối với bạn: sau khi bạn nhập cụm mật khẩu (hãy chắc chắn chọn một mật khẩu dài, tốt) khi máy tính khởi động, mọi thứ trông và cảm giác giống như Ubuntu bình thường.
Bạn cũng có thể mã hóa phương tiện bên ngoài như ổ đĩa USB bằng Disk Utility của Ubuntu. Thiết lập đĩa bên ngoài được mã hóa cũng đơn giản như kiểm tra hộp "mã hóa hệ thống tập tin cơ bản" khi định dạng đĩa. Bạn thậm chí có thể lưu trữ cụm mật khẩu trên khóa (được mã hóa) để không cần nhập cụm từ mỗi khi bạn cắm đĩa đó vào máy tính.
Nếu toàn bộ đĩa của bạn - và tất cả phương tiện lưu động của bạn - được mã hóa, sẽ ít phải lo lắng hơn. Một tên trộm hoặc cảnh sát sẽ cần phải vuốt máy tính của bạn trong khi bật, (hoặc trong vòng một hoặc hai phút tắt nó nếu chúng rất tốt ) để truy cập dữ liệu của bạn. Nếu bạn ngủ đông (thay vì tạm ngưng) máy tính của bạn khi không sử dụng, thì bạn sẽ khá an toàn.
Nếu bạn cần phải hủy hoàn toàn tất cả dữ liệu của mình, bạn không cần phải xóa Gutmann trên toàn bộ đĩa. Đơn giản chỉ cần ghi đè lên phần đầu của đĩa, để phá hủy các tiêu đề cho khối lượng được mã hóa. Không giống như một hệ thống tập tin thông thường, điều này thực sự sẽ khiến cho việc khôi phục dữ liệu không thể thực hiện được.
Vì vậy, làm thế nào để bạn đi từ thiết lập hiện tại của bạn vào một đĩa được mã hóa an toàn? Đây là một thách thức lớn để trang bị thêm một hệ điều hành hiện được cài đặt để sử dụng đĩa được mã hóa. Cách tiếp cận đơn giản nhất là sao lưu tất cả dữ liệu và cài đặt của bạn, sau đó cài đặt lại với một đĩa được mã hóa. Khi sao lưu, hãy đảm bảo sao lưu dữ liệu của bạn vào ổ đĩa ngoài được mã hóa, nhưng không lưu cụm mật khẩu trong khóa của bạn.
Sau khi bạn đã sao lưu mọi thứ, bạn có thể muốn mạnh mẽ xóa sạch ổ cứng của mình để đảm bảo rằng không có dữ liệu hiện tại nào của bạn có thể được phục hồi trong tương lai. Nếu bạn đang sử dụng SSD, quá trình này thậm chí còn khó khăn hơn, do đó, tùy thuộc vào số tiền bạn muốn đầu tư vào quy trình, có thể đáng để phá hủy đĩa hiện tại của bạn (một đề xuất đầy thách thức ) và bắt đầu với một cái mới.
Khi cài đặt lại hệ điều hành, nếu bạn chưa mạnh tay xóa đĩa, bạn nên đảm bảo lấp đầy hoàn toàn phân vùng được mã hóa mới, sẽ ghi đè lên tất cả dữ liệu cũ của bạn. Khi bạn đã khôi phục bản sao lưu của mình, bạn có thể muốn mạnh mẽ xóa sạch phần bắt đầu của đĩa sao lưu, để phá hủy tiêu đề mã hóa, để nó không thể được phục hồi lại.