Wie konfiguriere ich mein System so, dass alle persönlichen Daten gelöscht werden, wenn ein bestimmtes Passwort eingegeben wird? Die Motivation dahinter ist das NSA-Zeug.
Ich stelle mir drei Hauptanwendungsfälle vor.
- Bei der Anmeldung führt die Eingabe eines vorgegebenen Passwortes zur Zerstörung der Benutzerdaten.
- Beim System aufwachen. Die Eingabe eines vorgegebenen Passworts löst die Zerstörung personenbezogener Daten aus.
- Die Eingabe eines privilegierten Befehls mit einem vorgegebenen Passwort löst die Zerstörung persönlicher Daten aus.
Ich kenne das sowas von
dd if=/dev/urandom of=/dev/$HOME
Sollte für die Datenvernichtung ausreichen. Ich weiß jedoch nicht, wie ich das durch ein bestimmtes Passwort auslösen lassen soll.
Bonuspunkte, wenn dann ein Login möglich ist, während die Daten gelöscht werden.
dd if=/dev/urandom of=/dev/$HOME
wird das nicht viel nützen. Selbst wenn sie dumm genug sind, das Betriebssystem zu verwenden, anstatt die Festplatte zu entfernen und direkt zu lesen, gibt es forensische Wiederherstellungsfirmen, die Daten von einer Festplatte abrufen können, die überschrieben und physisch gebrannt wurde.