Xóa an toàn là một đề xuất khó khăn trên bất kỳ hệ thống tập tin. Trừ khi hệ thống tệp rất đặc biệt và đảm bảo rằng không có các bản sao khác của tệp nằm xung quanh, bạn cần xóa tất cả không gian trống trên thiết bị. Mặc dù bạn có nhiều khả năng tìm thấy nhiều bit của tệp trên các hệ thống tệp sao chép khi ghi, nhưng thậm chí nhiều hệ thống tệp tĩnh tĩnh khác không có bảo đảm này trong thực tế, vì nhiều tệp được chỉnh sửa, do đó, có các bit từ các phiên bản cũ của tập tin nằm xung quanh.
Lưu ý rằng xóa bằng số 0 cũng tốt như xóa bằng byte ngẫu nhiên và bạn không cần nhiều lượt. Xóa bằng 0 để lại dữ liệu còn sót lại có thể được phục hồi một phần trong điều kiện phòng thí nghiệm với các công nghệ đĩa cứng của năm 1980; Điều này không còn được áp dụng ngày hôm nay. Xem Tại sao việc ghi số không (hoặc dữ liệu ngẫu nhiên) trên ổ cứng tốt hơn nhiều lần so với chỉ thực hiện một lần?
Bạn có thể thoát khỏi dữ liệu bí mật Cleartext bằng cách mã hóa mọi thứ trên đĩa. Thiết lập một eCryptfs khối lượng trên hệ thống tập tin đó và di chuyển tất cả (bí mật) tập tin của bạn với nó. Sau đó ghi đè lên tất cả không gian chưa sử dụng của hệ thống tập tin. Bạn có thể xóa hầu hết nó bằng cách điền vào hệ thống tập tin cat /dev/zero >zero
. Vẫn có thể có một số thông tin còn lại trong các khối không hoàn chỉnh (các khối chứa đoạn cuối của tệp, theo sau là một số rác - có thể là phần còn lại từ một tệp bí mật). Để đảm bảo rằng không có các khối không hoàn chỉnh, hãy di chuyển mọi thứ trên hệ thống tệp sang ecryptfs (các tệp của ecryptfs sử dụng toàn bộ các khối, ít nhất là trên các thiết lập thông thường trong đó các khối là 4kB). Đảm bảo áp dụng điều này cho tất cả các tập và xóa tất cả các ảnh chụp nhanh có chứa dữ liệu bí mật của bản rõ.
Có thể vẫn còn một số thông tin trong tạp chí. Tôi không biết làm thế nào để tẩy sạch nó.
Trên SSD, do phân bổ lại khối, có thể có dữ liệu còn lại không thể đọc được bằng các phương tiện phần mềm thông thường nhưng có thể được phục hồi bằng cách hack phần sụn hoặc truy cập vật lý. Ở đó, cách duy nhất của bạn là xóa toàn bộ SSD.