Ajankohtaisesta uutisoinnista tulikin mieleen kysymys, että mikä olisi Ubuntuun sopiva tiedostojen
hävittämistapa? Kirves ja vasara ei kovin hyviä ideoita näköjään
Kyllä ne ihan päteviä ovat, jos ottaa johdon ensin seinästä.
Ubuntun puhdas uudelleenasennus lienee taviksen tarkoitukseen ihan riittävä. Vai onko?
Riippuu vähän, mikä on tavoite. Uudelleenasennus ei sinänsä varsinaisesti poista mitään muuta kuin tiedostojen kirjanpidon, joten ne itse tiedot jäävät kyllä levylle. Jos niistäkin haluaa eroon, kannattaa käyttää jotain ohjelmaa tietojen ylikirjoittamiseen. Tämä on ihan suositeltavaa, jos tarkoitus on ettei kukaan pääse niihin enää käsiksi eli esimerkiksi annettaessa (myytäessä) konetta eteenpäin.
Mutta, jos haluaisi vain tiettyjä sisältöjä tuhota pysyvästi?
Ohjelmia on näköjään erikseen HDD ja SSD-levyjä varten. Minulla on HDD ja tulevaisuudessa todennäköisesti SSD.
Mitä itse käytätte tai suosittelette?
Perinteisiä keinoja on tietysti
dd, jolla luetaan /dev/zero-laitteelta nollia tai /dev/urandom-laitteelta satunnaisdataa kiintolevyn tai sen osioiden päälle. Se on yleensä ihan riittävä keino. Toinen aika perinteinen suositus on
Darik's boot and nuke (lyhyesti DBAN), joka toimii samalla tavalla, mutta siinä on myös asiaan opastava graafinen käyttöliittymä. Joka tapauksessa tiedostoja tuhotessa kannattaa ottaa kaikki muut levyt irti koneesta (eli vain se tuhottava ja jokin Live-tikku tai vastaava, jolta tuota tuhoamisohjelmaa ajetaan). DBAN:n huono puoli on kyllä se, että se alkaa olla vanha eikä tue UEFI-käynnistystä.
Dd:ä ja tuota DBAN:akin näppärämpi keino lienee Levyt-ohjelma (GNOMEn Disks), joka osaa myös tyhjentää kiintolevyn kunhan alustaessa valistee "Kirjoita nykyisten tietojen yli nollia käyttäen" tai ATA Enhanced Secure Erase. Jälkimmäinen käyttää levyn omaa sisäänrakennettua tyhjennystoimintoa.
SSD-levyissä suurin ero tulee siitä, että siellä on kaikenlaista kulumisenhallintaa (wear leveling, suomennos omasta päästä) ja muuta, jotka saattavat aiheuttaa sen, että muistipiireille jää vielä jotain bittejä, mutta käyttäjälle ne eivät näy. Tällöin turvallisin tapa tuhota tiedot on käyttää
levyn omaa tuhoamistoimintoa. Se voi kirjoittaa koko levyn täyteen "nollia" (*) tai sitten se vaihtaa salausavaimen (ainakin jotkut Samsungin levyt tekevät näin), jolloin kaikesta tiedosta tulee käytännössä satunnaisdataa. Tälle toiminnolle voi löytyä BIOS/UEFI-asetuksista valinta tai sitten sen voi tehdä hdparm-komennon (työläs) tai Levyt-työkalun avulla.
(* SSD-levyn tyhjä tila voi hyvinkin olla täytetty ykkösillä, mutta sinänsä se on aivan sama kumpaa se levy on täynnä)
Muokkaus: Lisätty vähän Levyt-ohjelmasta.