이미 삭제 된 모든 파일을 쉽게 정리할 수있는 명령이 하나도 없습니다. 그러나 앞으로 이러한 종류의 공격에 대한 취약점을 줄이기 위해 할 수있는 일이 많이 있습니다.
다른 사람들이 말했듯이, 파쇄 또는 srm 과 같은 도구를 사용 하면 파일 시스템에서 파일을 제거하는 대신 실제로 파일을 덮어 써서 특정 파일을 삭제할 수 있습니다. 대담하다고 생각되면 rm
명령을 대체 shred
하거나 srm
앞으로 파일을 안전하게 삭제할 수 있습니다. 즉, (또는 다른 프로그램)이을 사용하여 무언가를 삭제하려고 할 rm
때 보안 삭제 명령이 대신 실행됩니다.
그러나 솔리드 스테이트 디스크 또는 일부 최신 기계 디스크를 사용하는 경우 파쇄 및 기타 덮어 쓰기 기반 방법이 효과적이지 않을 수 있습니다. 디스크가 실제로 쓰기 위치 ( source )에 쓰지 않을 수 있기 때문 입니다.
전체 디스크 암호화
보다 편리한 옵션은 전체 디스크 암호화입니다. 대체 설치 프로그램 을 사용하면 Ubuntu가 자동으로 완전 암호화 된 디스크를 설정할 수 있지만 설정을 직접 사용자 정의하고 구성 할 수도 있습니다. 일단 설치되면 암호화는 거의 보이지 않습니다. 컴퓨터가 시작될 때 암호를 입력하면 (좋은 것을 선택해야 함) 모든 것이 정상적인 우분투처럼 보입니다.
Ubuntu의 디스크 유틸리티를 사용하여 USB 드라이브와 같은 외부 미디어를 암호화 할 수도 있습니다. 암호화 된 외부 디스크를 설정하는 것은 디스크를 포맷 할 때 "기본 파일 시스템 암호화"상자를 체크하는 것만 큼 간단합니다. 암호문을 (암호화 된) 키링에 저장할 수도 있으므로 해당 디스크를 컴퓨터에 꽂을 때마다 문구를 입력 할 필요가 없습니다.
전체 디스크와 모든 이동식 미디어가 암호화되어 있으면 걱정할 필요가 없습니다. 도둑이나 경찰관은 컴퓨터가 켜져있는 동안 (또는 아주 좋은 경우 1 ~ 2 분 안에 컴퓨터를 껐다가 켜서 ) 데이터에 액세스하려면 컴퓨터를 스 와이프해야합니다 . 컴퓨터를 사용하지 않을 때 컴퓨터를 대기 모드로 전환하지 않고 최대 절전 모드로 전환하는 경우 꽤 안전해야합니다.
모든 데이터를 완전히 파괴해야하는 경우에는 전체 디스크를 Gutmann 와이프 제거 할 필요가 없습니다 . 암호화 된 볼륨의 헤더를 제거하려면 디스크의 맨 처음을 덮어 쓰십시오. 일반 파일 시스템과 달리 실제로는 데이터를 복구 할 수 없습니다.
그렇다면 현재 설정에서 안전하게 암호화 된 디스크로 어떻게 이동합니까? 현재 설치된 운영 체제를 개조하여 암호화 된 디스크를 사용하는 것은 상당히 어려운 일입니다. 가장 쉬운 방법은 모든 데이터와 설정을 백업 한 다음 암호화 된 디스크로 다시 설치하는 것입니다. 백업 할 때는 데이터를 암호화 된 외장 드라이브에 백업해야하지만 암호문을 키링에 저장하지 마십시오.
모든 것을 백업 한 후에는 기존의 데이터를 나중에 복구 할 수 없도록 하드 드라이브 를 적극적으로 지울 수 있습니다. SSD를 사용하는 경우 프로세스가 훨씬 어려워 지므로 프로세스에 투자하려는 금액에 따라 현재 디스크를 파괴하고 (새로운 도전 과제 ) 새로운 디스크 부터 시작하는 것이 좋습니다.
OS를 다시 설치할 때 디스크를 적극적으로 지우지 않은 경우 새 암호화 된 파티션을 완전히 채우면 이전 데이터를 모두 덮어 써야합니다. 백업을 복원 한 후에는 백업 디스크의 시작 부분을 적극적으로 지우고 암호화 헤더를 삭제하여 다시 복구 할 수 없도록 할 수 있습니다.