Я буду использовать Raspberry Pi в качестве компьютера с воздушным зазором для безопасных зашифрованных транзакций на Ethereum BlockChain.
Через некоторое время я захочу обновить используемое мной программное обеспечение, которое будет означать извлечение SD-карты из Pi и ее вставку в портативный компьютер, подключенный к Интернету. Я хотел бы использовать какую-либо программу или утилиту командной строки на Пи, чтобы безопасно стереть все на SD-карте перед ее удалением, поскольку это исключит любую возможность считывания конфиденциальной информации с SD-карты злоумышленниками, которые могли поставить под угрозу мой ноутбук.
Следующая команда, введенная в терминале pi, передает идею того, чего я надеюсь достичь:
shred --verbose *.*
Ответы:
Поскольку потребительские SD-карты используют сверхсекретные слои Flash-трансляции и на самом деле имеют больше возможностей, чем рекламируется, для переназначения поврежденных блоков или для общего выравнивания износа, это невозможно с помощью уничтожения. Запись в файл может вообще не оказаться в том же месте, где он в данный момент существует на диске.
У вас есть четыре варианта:
Чтобы такие проблемы не возникали снова, всегда используйте полнодисковое шифрование с первого дня на SSD, SD-картах и USB-накопителях . Поскольку вы понятия не имеете, что делают производители оборудования, я предлагаю использовать для этого программное обеспечение с открытым исходным кодом (LUKS, VeraCrypt).
источник