Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 20 messages ] 
Auteur Message
MessagePosté: 12 Fév 2012 17:14 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 24 Jan 2009 20:33
Messages: 1073
Salut à tous.
Pourquoi les systèmes de fichiers comme ceux utilisé globalement ext3,4 ect ne supprime pas définitivement lorsqu'on demande de supprimer, y a t il une raison à cela ?

_________________
Intel quad core 1.2<->4ghz --> Sid 3.2.* --> i3, luakit, pcmanfm, vlc, geany
assembly, c++,php
Live free or die !

'Il est plus facile de désintégrer un atome qu'un préjugé' Albert Einstein


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 17:26 
En ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 16:49
Messages: 2359
Oui, la performance : c'est énormément plus rapide de ne supprimer que les métadonnées plutôt que de s'amuser à réécrire par dessus le fichier.

_________________
testing/unstable (amd64) sous KDE4
https://github.com/syam44


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:07 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 16 Nov 2007 17:56
Messages: 1967
Localisation: LH
kripteks a écrit:
Salut à tous.
Pourquoi les systèmes de fichiers comme ceux utilisé globalement ext3,4 ect ne supprime pas définitivement lorsqu'on demande de supprimer, y a t il une raison à cela ?


Pourquoi faire compliqué ?


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:26 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 24 Jan 2009 20:33
Messages: 1073
syam a écrit:
Oui, la performance : c'est énormément plus rapide de ne supprimer que les métadonnées plutôt que de s'amuser à réécrire par dessus le fichier.

Hm, je pensais que sa sera lent mais pas à être énormément :think:
Même si c'est le cas, c'est un choix de l'utiliser ou non, du genre 2 fonctions, une pour supprimer normalement et supprimer définitivement.


Blacksad a écrit:
kripteks a écrit:
Salut à tous.
Pourquoi les systèmes de fichiers comme ceux utilisé globalement ext3,4 ect ne supprime pas définitivement lorsqu'on demande de supprimer, y a t il une raison à cela ?


Pourquoi faire compliqué ?

Tout simplement parce qu'on veut que nos fichiers soit irrécupérable lorsqu'on supprime.

Sans devoir à passer par d'autre méthode comme shred, dd ect qui ont besoin d'êre lancé hors de l'os pour faire la manip au disque entier.
On peut en faire manuellement sur l'os utilisé aussi, mais faut être haut niveau pour ne pas faire des bétises.

Il aurait bien été que les systèmes de fichiers soit capable de faire suppression mais aussi une autre avec suppression définitive (à utiliser ou pas, à l'utilisateur le risque de perte de temps dû à la lenteur de la tâche).
(Bien sûr si je me trompes pas aussi, si c'est bien le système de fichier qui fait ce job, je m'y connais pas trop.)

_________________
Intel quad core 1.2<->4ghz --> Sid 3.2.* --> i3, luakit, pcmanfm, vlc, geany
assembly, c++,php
Live free or die !

'Il est plus facile de désintégrer un atome qu'un préjugé' Albert Einstein


Dernière édition par kripteks le 12 Fév 2012 19:30, édité 2 fois.

Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:28 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 28 Fév 2008 01:26
Messages: 2743
Blacksad a écrit:
Pourquoi faire compliqué ?
Pour la "confidentialité"? :roll: :016 :roll:


:006

_________________
Participez au black-out anti-HADOPI :
http://www.laquadrature.net/fr/APPEL-HA ... t-francais

"La liberté comme base, l'égalité comme moyen, la fraternité comme but."
Ricardo Mella in "El ideal anarquista"


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:31 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 28 Fév 2008 01:26
Messages: 2743
Blacksad a écrit:
Pourquoi faire compliqué ?
Pour la "confidentialité"? :roll: :016 :roll:

édit: j'avais pas vu la réponse de kripteks... :oops:
Il me semble qu'il existe de bon "déchiqueteurs" de fichier... sur tous les OS... ;)
(je n'en ai pas en tête pour 'Nux là tout de suite, mais ça doit se trouver facilement...)
re-édit( :oops: ).... désolé pour le double-post... m'a suis trompé de bouton... :oops: ... (rude le lendemain de la veille... :005 :118 :005 )


:006

_________________
Participez au black-out anti-HADOPI :
http://www.laquadrature.net/fr/APPEL-HA ... t-francais

"La liberté comme base, l'égalité comme moyen, la fraternité comme but."
Ricardo Mella in "El ideal anarquista"


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:34 
En ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 16:49
Messages: 2359
Vu que ça a l'air de te tracasser (c'est pas ton deuxième fil à ce sujet ? ou bien je confonds avec quelqu'un d'autre ?) tu peux toujours utiliser ecryptfs : les fichiers sont enregistrés sur le disque sous forme chiffrée, ce qui fait que quand tu les supprimes normalement, il ne reste aucune donnée lisible sur le disque (contrairement au chiffrement global d'un disque avec dm_crypt qui ne protège le disque que "hors ligne" : une fois que le conteneur chiffré dm_crypt est monté c'est juste un filesystem comme un autre et les données sont en clair donc récupérables).
Mais bon, quand tu commences à partir dans ce genre de délires, il faut bien penser aussi à toutes les copies du fichier qui peuvent exister ailleurs (swap, /tmp etc) sinon c'est inutile.

_________________
testing/unstable (amd64) sous KDE4
https://github.com/syam44


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:46 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 24 Jan 2009 20:33
Messages: 1073
Sa me tracasse pas enfin si comme chaque personne mais j'ai rien à cacher d'ultra secret :lol:

Oui mon autre sujet était dans la section debian, j'avais trouvé un moyen efficace:
2 disque dur: 1'er os installer, 2'ème vide, X temps passé ou X raison après, installation de l'os au 2'ème disque dur, faire la copie des données du 1'er au 2'ème et utiliser dd,shred,ect au 1 disque dur, et ainsi permuter.
Nos données seront irrécupérable, mais bon, il y a le facteur "temps passé", on est obligé de patienter jusqu'à la nouvelle installation, ce qui peu prendre du temps, si c'est pour le facteur "x raison" faudra réinstaller après chaque "x raison" et ces "x raison" peut revenir de manière rapide et à chaque fois, réinstaller un os sera chiant.


Mais quand même, n'est-ce pas logique de pouvoir supprimer définivement quelque chose lorsqu'on le supprime ?
Si c'est pour gagner en terme de performance/temps, ajouter un autre mode de "supprimer" du genre "supprimer définitvement" et l'utilisateur devrait patienter il prend le risque.

Je vais voir pour le fs que tu as cité.

_________________
Intel quad core 1.2<->4ghz --> Sid 3.2.* --> i3, luakit, pcmanfm, vlc, geany
assembly, c++,php
Live free or die !

'Il est plus facile de désintégrer un atome qu'un préjugé' Albert Einstein


Dernière édition par kripteks le 12 Fév 2012 19:49, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:49 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11208
Localisation: Le domaine de Henri IV
Salut,

Et ainsi se supprimer la possibilité de récupérer dans la corbeille ce que l'on a supprimé par erreur :lol:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.4-0.slh1-aptosid (3.4-1)GT520 > nVidia 302.11 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 19:51 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 24 Jan 2009 20:33
Messages: 1073
ggoodluck47 a écrit:
Salut,

Et ainsi se supprimer la possibilité de récupérer dans la corbeille ce que l'on a supprimé par erreur :lol:

Au pire ajouter un autre aussi "supprimer avec chryptage" comme sa, ils seront récupérable mais chiffré.

Comme sa, on a:
- supprimer normalement (récupérable sans chiffrement)
- supprimer avec chiffrement (faut la clé pour décrypter)
- supprimer définitivement (quelque chose d'irrecupérable)

Suivant la sécurité et la confidentialité, on aura notre choix.

_________________
Intel quad core 1.2<->4ghz --> Sid 3.2.* --> i3, luakit, pcmanfm, vlc, geany
assembly, c++,php
Live free or die !

'Il est plus facile de désintégrer un atome qu'un préjugé' Albert Einstein


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 20:03 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 28 Fév 2008 01:26
Messages: 2743
Code:
$ apt-cache show secure-delete
(...)
Description: tools to wipe files, free disk space, swap and memory
Even if you overwrite a file 10+ times, it can still be recovered. This
package contains tools to securely wipe data from files, free disk space,
swap and memory.
(...)
:mrgreen: :whistle: :mrgreen:

(mais oui... la "meilleure" solution, c'est encore la rév... heu nan... pardon... c'est encore l'encryptage des données...)


:006

_________________
Participez au black-out anti-HADOPI :
http://www.laquadrature.net/fr/APPEL-HA ... t-francais

"La liberté comme base, l'égalité comme moyen, la fraternité comme but."
Ricardo Mella in "El ideal anarquista"


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 20:32 
Hors ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscription: 11 Mar 2010 11:52
Messages: 59
Localisation: Un coin en France
Bonjour,

Oui comme le propose Num's secure-delete, le top.
Attention, cela peux être très long en fonction de la taille du fichier.

Tu peux même en faire une action nautilus et avoir l’effacement sécurisé dans un pop-up.

_________________
"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 21:56 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3757
Tant pis si je me répète, mais à première vue secure-delete souffre des mêmes limitations que shred et les autres outils qui travaillent au-dessus du système de fichiers. La seule façon fiable d'effacer le contenu d'un fichier, c'est de le faire directement au niveau du système de fichiers.

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 22:24 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 06 Mar 2011 21:57
Messages: 2296
PascalHambourg a écrit:
Tant pis si je me répète, mais à première vue secure-delete souffre des mêmes limitations que shred

J'ai utilisé shred pour formater des partitions, j'ai ensuite tenté une récupération sans succés, tu connais un moyen de réstaurer des fichiers shreder ??Stp
C'est un peu inquiètant tout de même, si le random de shred n'est pas efficace...


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 22:47 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3757
shred est efficace pour effacer une partition entière, car dans ce cas il travaille en-dessous du système de fichiers. Une partition, en principe, ça ne bouge pas (sauf utilisation d'outils de déplacement/redimensionnement comme gparted). En revanche lorsqu'on l'utilise pour effacer un fichier, rien ne garantit qu'il va bien écrire dans tous les emplacements contenant des données actuelles ou passées du fichier. Cf. sa page de manuel. Un fichier, ça peut bouger.

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 22:53 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 06 Mar 2011 21:57
Messages: 2296
Ok, c'est bien ce que j'avais déduit, un shred sur une partition de 5 Go ça va assez vite.

Merci :D


Haut
 Profil  
 
MessagePosté: 12 Fév 2012 23:25 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3757
dd if=/dev/zero va bien plus vite et est tout aussi efficace.

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 13 Fév 2012 00:28 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 09 Jan 2009 12:55
Messages: 3709
Voici un peu de lecture :033

http://guide.boum.org/


Haut
 Profil  
 
MessagePosté: 13 Fév 2012 11:49 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 18 Juil 2007 17:57
Messages: 6902
Localisation: Grenoble
kripteks a écrit:
- supprimer normalement (récupérable sans chiffrement)
- supprimer avec chiffrement (faut la clé pour décrypter)
- supprimer définitivement (quelque chose d'irrecupérable)

On ne peux pas ajouter le chiffrement après coup (ou alors c'est inutile). Et c'est quelque chose qui (à mon avis) ne devrait pas être mis au niveau du système de fichier, soit dans le vfs, soit ailleurs).

En principe si vous ne voulais pas qu'on puisse récupérer votre fichier après l'avoir supprimé en principe vous ne vouliez pas non plus qu'il soit lu par quelqu'un d'autre avant de le supprimer, donc vous devriez songer à chiffrer votre partition (et à ce niveau là il y a le choix).

Comme le disais, je sais plus qui plus haut, il faut chiffrer à minima la partition qui contient les fichiers, mais aussi /tmp (ou le monter avec tmpfs) et votre partition de swap (ou la nettoyer à chaque arrêt de l'ordinateur). À ce moment là vos fichiers ne seront en clair qu'en mémoire vive et là il y a encore des attaques possibles mais infiniment plus complexes, si vous souhaitez aller plus loin OpenBSD (mais je pense que linux aussi) permet de chiffrer la mémoire vive).

Mais tout cela ne vaut rien si votre mot de passe « toto » est écris sur un post-it sur votre écran.

_________________
Je suis Pitta, cartésien, irritable, irritant et névrosé (de plus je fais de l'entrisme pour zsh), si l'un de mes messages vous insupporte essayez d'y voir de l'ironie ou de ne pas en tenir compte. Bonne journée et gardez le sourire. :)


Haut
 Profil  
 
MessagePosté: 13 Fév 2012 13:24 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11208
Localisation: Le domaine de Henri IV
Re,

Et si vous avez tant de secrets à garder, j'espère que vous faites un tour dans les mises à jour de sécurité toutes les deux heures (minimum) :lol: :lol: :lol:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.4-0.slh1-aptosid (3.4-1)GT520 > nVidia 302.11 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 20 messages ] 

Index du forum » Divers » Pause café


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.511s | 11 Queries | GZIP : Off ]