Es gibt keinen Befehl, den Sie ausführen können, um alle bereits gelöschten Dateien einfach für Sie zu bereinigen. Sie können jedoch eine Reihe von Maßnahmen ergreifen, um Ihre Anfälligkeit für solche Angriffe in Zukunft zu verringern.
Wie bereits erwähnt, können Sie mit Tools wie shred oder srm eine bestimmte Datei löschen, indem Sie sie tatsächlich überschreiben, anstatt sie nur aus dem Dateisystem zu entfernen. Wenn Sie sich mutig fühlen, können Sie den rm
Befehl durch shred
oder ersetzen srm
, um künftige Dateien sicher zu löschen. Das heißt, wenn Sie (oder ein anderes Programm) versuchen, etwas mit zu löschen rm
, wird stattdessen der sichere Löschbefehl ausgeführt.
Wenn Sie jedoch eine Solid-State-Festplatte oder sogar einige neuere mechanische Festplatten verwenden, sind Shred- und andere überschreibungsbasierte Methoden möglicherweise nicht wirksam, da die Festplatte möglicherweise nicht genau dort schreibt, wo sie Ihrer Meinung nach schreibt ( Quelle ).
Festplattenverschlüsselung
Eine bequemere Option ist die Festplattenverschlüsselung. Wenn Sie das alternative Installationsprogramm verwenden , kann Ubuntu automatisch eine vollständig verschlüsselte Festplatte für Sie einrichten. Sie können die Einstellungen jedoch auch selbst anpassen und konfigurieren. Einmal installiert, ist die Verschlüsselung für Sie fast unsichtbar: Nachdem Sie die Passphrase eingegeben haben (achten Sie darauf, dass Sie eine gute, lange Passphrase auswählen), sieht alles wie normales Ubuntu aus und fühlt sich auch so an.
Sie können auch externe Medien wie USB-Laufwerke mit Ubuntus Festplatten-Dienstprogramm verschlüsseln. Das Einrichten einer verschlüsselten externen Festplatte ist so einfach wie das Aktivieren des Kontrollkästchens "zugrunde liegendes Dateisystem verschlüsseln" beim Formatieren der Festplatte. Sie können die Passphrase sogar in Ihrem (verschlüsselten) Schlüsselbund speichern, sodass Sie sie nicht jedes Mal eingeben müssen, wenn Sie diese Diskette in Ihren Computer einstecken.
Wenn Ihre gesamte Festplatte - und alle Wechseldatenträger - verschlüsselt sind, müssen Sie sich keine Sorgen mehr machen. Ein Dieb oder Polizist müsste Ihren Computer wischen, während er eingeschaltet ist (oder innerhalb von ein oder zwei Minuten nach dem Ausschalten, wenn er sehr gut ist ), um auf Ihre Daten zuzugreifen. Wenn Sie Ihren Computer in den Ruhezustand versetzen (anstatt ihn anzuhalten), während er nicht verwendet wird, sollten Sie ziemlich sicher sein.
Wenn Sie jemals alle Ihre Daten vollständig zerstören müssen, müssen Sie nicht die gesamte Festplatte von Gutmann löschen . Überschreiben Sie einfach den Anfang der Festplatte, um die Header für das verschlüsselte Volume zu löschen. Anders als bei einem normalen Dateisystem ist es dadurch tatsächlich unmöglich, die Daten wiederherzustellen.
Wie wechseln Sie von Ihrem aktuellen Setup zu einer sicher verschlüsselten Festplatte? Es ist eine ziemliche Herausforderung, ein aktuell installiertes Betriebssystem für die Verwendung einer verschlüsselten Festplatte nachzurüsten. Am einfachsten ist es, alle Ihre Daten und Einstellungen zu sichern und anschließend mit einer verschlüsselten Festplatte neu zu installieren. Achten Sie beim Sichern darauf, Ihre Daten auf einem verschlüsselten externen Laufwerk zu sichern, aber speichern Sie die Passphrase nicht in Ihrem Schlüsselbund.
Nachdem Sie alles gesichert haben, möchten Sie möglicherweise Ihre Festplatte aggressiv löschen , um sicherzustellen, dass keine Ihrer vorhandenen Daten in Zukunft wiederhergestellt werden können. Wenn Sie eine SSD verwenden, ist der Prozess noch schwieriger. Je nachdem, wie viel Sie in den Prozess investieren möchten, kann es sich lohnen, die aktuelle Festplatte zu zerstören (eine herausfordernde Aufgabe ) und mit einer neuen zu beginnen.
Wenn Sie bei der Neuinstallation des Betriebssystems die Festplatte noch nicht aggressiv gelöscht haben, müssen Sie sicherstellen, dass die neue verschlüsselte Partition vollständig gefüllt ist, wodurch alle Ihre alten Daten überschrieben werden. Sobald Sie Ihre Sicherung wiederhergestellt haben, möchten Sie möglicherweise den Start der Sicherungsdiskette aggressiv löschen, um den Verschlüsselungsheader zu zerstören, damit er nicht erneut wiederhergestellt werden kann.