archive : RPM :  Lealinux Forums The fastest message board... ever.
FORUM FERMÉ 
Effacement securisé avec Mandrake 10.1
Envoyé par: Scayzac ()
Date: Saturday 30 September 2006 11:17:49

Bonjour à tous,

Je recherche un moyen d'effectuer un effacement sécuriser des certains fichiers de mon ordinateur. Je veux dire de réécrire sur le disque dure à l'emplacement du fichier et pas seulement d'effacer le chemin d'accès.

Connaissez vous des logiciels qui font ça sous Mandrake 10.1?

Merci
seb



Options: RépondreCiter
Re: Effacement securisé avec Mandrake 10.1
Envoyé par: twocats ()
Date: Saturday 30 September 2006 20:50:02

En parlant de sécurité, ce serait bien que tu évites de te traîner avec une distribution de plus de 2 ans d'âge ! Ceci dit sans malice aucune :-))...

-------------------
La réponse est 42

Options: RépondreCiter
Re: Effacement securisé avec Mandrake 10.1
Date: Sunday 1 October 2006 09:03:15

Premièrement, il parait qu'on ne peut pas complétement effacer un disque: un laboratoire (de police, de l'armée, ...) sophistiqué pourrait y retrouver en partie l'information antérieure. C'est pour ça que les disques de secrets militaires ne sont pas réutilisés, mais physiquement détruits (au marteau). Et il existe des sociétés de récupération de disque (qui vendent leurs services assez chers).

Si tu veux effacer les données d'un fichier sur disque (en sachant que c'est imparfait) tu pourrait y mettre des 0 par la commande dd. Lis donc le man correspondant (en prenant /dev/zero puis /dev/urandom comme source).

Celà étant dit, si tu risques la prison ou la ruine dans l'hypothèse où quelqu'un relit en partie les fichiers que tu souhaites effacer, le plus simple est de changer de disque et de détruire physiquement (à la masse puis au feu) le disque ancien. C'est ce que font tous les professionnels tenus à un secret.

Et je suis étonné que, ayant eu accès à de tels secrets, tu ne saches déjà pas tout ça!

Personnellement, j'opère en sachant bien qu'une puissance suffisante (justice, armée locale ou étrangère) pourra toujours, en y mettant des moyens onéreux qui me sont inaccessibles, relire toutes mes données, et je n'ai jamais eu de secrets importants sur mes disques. D'ailleurs je ne suis pas habilité à de tels secrets.

A l'avenir, tu pourrais aussi crypter tes données....


En général j'ai du mal à imaginer -sauf à la supposer des pires méfaits- quels secrets une personne voudrait effacer sans savoir déjà tout ça préalablement.



----

Basile STARYNKEVITCH

Membre de l'APRIL « promouvoir et défendre le logiciel libre » - adhérez vous aussi à l'APRIL!

Projet logiciel libre: RefPerSys

Options: RépondreCiter
Re: Effacement securisé avec Mandrake 10.1
Envoyé par: scayzac ()
Date: Sunday 1 October 2006 11:32:50

Merci, pour les réponses...

Twocats: ma distribution à deux ans d'âge parce que j'ai un PC portable... qui n'est pas pris en charge par linux 2006. A mon très grand regret! Genre le ventilateur tourne à fond en permanence et linux 2006 est incapable d'éteindre l'ordinateur. Sur ce coup, j'ai été très dessus par Mandrake... linux 2006 prend moins de matériel en charge que linux 2005!!! En plus j'avais acheté la version 2006 pour soutenir Mandrake sad smiley


Basile, ne t'inquiéte pas je n'ai pas des données secrètes et je ne fais pas parti d'une association de malfaiteur smiling smiley!!!! C'est juste que quand je mes un fichier à la poubelle j'aime bien qu'il y soit vraiment.


Options: RépondreCiter
Re: Effacement securisé avec Mandrake 10.1
Envoyé par: lapipao ()
Date: Sunday 1 October 2006 11:49:16

Essaie de désactiver l'ACPI sur cette mandriva 2006 !

Options: RépondreCiter
Re: Effacement securisé avec Mandrake 10.1
Date: Sunday 1 October 2006 13:55:35

Citation
scayzac


Basile, ne t'inquiéte pas je n'ai pas des données secrètes et je ne fais pas parti d'une association de malfaiteurs smiling smiley!!!! C'est juste que quand je mes un fichier à la poubelle j'aime bien qu'il y soit vraiment.

Et pourquoi donc? Je te suggère simplement de supprimer les fichiers par la commande rm; si ces fichiers ne sont plus accessibles (ni par un autre chemin, ni par un processus qui les a ouverts) ils seront supprimés, en ce sens que l'espace (données et inode) qu'ils occupaient sera réutilisé si besoin.

En quoi l'appel système unlink(2) (RTFM man 2 unlink) effectué par la commande rm (RTFM man rm) ne te convient pas?

Bien sûr, si tu utilises certains clikodromes, ils ne suppriment pas les fichiers mais les mettent dans un dossier poubelle, qu'il faut vider (par une autre action). Personnellement, je trouve la commande rm plus pratique et plus rapide (et irréversible).

Bref je n'ai pas compris ce que tu veux vraiement... pourquoi la commande rm ne répond pas à ton besoin? Si tu veux effacer les octets du disque (mais comme je l'ai dit, c'est imparfait et insuffisant vis à vis d'un labo de police ou militaire) tu peux avant de faire le rm effacer les octets par la commande dd qui convient. En pratique je ne le fais jamais, sauf sur un disque tout entier que je dois rendre à l'état brut.

Quel est ton besoin de sécurité exact... S'il est important, consultes un professionnel de la sécurité (que je ne suis pas)?





----

Basile STARYNKEVITCH

Membre de l'APRIL « promouvoir et défendre le logiciel libre » - adhérez vous aussi à l'APRIL!

Projet logiciel libre: RefPerSys

Options: RépondreCiter


Désolé, vous n'avez pas la permission d'envoyer ou de répondre dans ce forum.
This forum powered by Phorum.