Tidak ada satu perintah yang dapat Anda jalankan yang akan dengan mudah membersihkan semua file yang sudah dihapus untuk Anda. Namun, ada beberapa hal yang dapat Anda lakukan untuk mengurangi kerentanan Anda terhadap serangan semacam ini di masa depan.
Seperti yang orang lain katakan, menggunakan alat seperti shred atau srm memungkinkan Anda untuk menghapus file tertentu dengan benar-benar menimpanya, daripada hanya menghapusnya dari sistem file. Jika Anda merasa berani, Anda dapat mengganti rm
perintah dengan shred
atau srm
untuk menghapus file secara aman ke depan. Itu berarti bahwa setiap kali Anda (atau program lain) mencoba menghapus sesuatu menggunakan rm
, perintah hapus aman akan dijalankan.
Namun, jika Anda menggunakan disk solid state, atau bahkan beberapa disk mekanis yang lebih baru, rusak dan metode berbasis overwriting lainnya mungkin tidak efektif, karena disk mungkin tidak benar-benar menulis di mana Anda pikir itu menulis ( sumber ).
Enkripsi Disk Penuh
Opsi yang lebih nyaman adalah enkripsi disk penuh. Jika Anda menggunakan penginstal alternatif , Ubuntu dapat secara otomatis membuat disk yang sepenuhnya terenkripsi untuk Anda, tetapi Anda juga dapat menyesuaikan dan mengonfigurasi pengaturan sendiri. Setelah terinstal, enkripsi hampir tidak terlihat oleh Anda: setelah Anda memasukkan frasa sandi (pastikan untuk memilih frasa yang bagus dan panjang) ketika komputer dinyalakan, semuanya terlihat dan terasa seperti Ubuntu normal.
Anda juga dapat mengenkripsi media eksternal seperti drive USB menggunakan Disk Utility Ubuntu. Menyiapkan disk eksternal terenkripsi semudah memeriksa kotak "enkripsi sistem file yang mendasari" ketika memformat disk. Anda bahkan dapat menyimpan frasa sandi di keyring Anda (dienkripsi), sehingga Anda tidak perlu memasukkan frasa setiap kali Anda mencolokkan disk itu ke komputer Anda.
Jika seluruh disk Anda - dan semua media yang dapat dipindahkan - dienkripsi, ada jauh lebih sedikit yang perlu dikhawatirkan. Seorang pencuri atau petugas polisi harus menggesek komputer Anda saat komputer menyala, (atau dalam satu atau dua menit mematikannya jika mereka sangat baik ) untuk mengakses data Anda. Jika Anda melakukan hibernasi (alih-alih menangguhkan) komputer Anda saat tidak digunakan, maka Anda seharusnya cukup aman.
Jika Anda harus benar-benar memusnahkan semua data Anda, Anda tidak perlu menghapus Gutmann dari seluruh disk Anda. Cukup timpa awal disk, untuk menghancurkan header untuk volume yang dienkripsi. Berbeda dengan sistem file biasa, ini sebenarnya akan membuat tidak mungkin untuk memulihkan data.
Jadi, bagaimana Anda beralih dari pengaturan Anda saat ini ke disk yang dienkripsi dengan aman? Cukup sulit untuk memasang kembali sistem operasi yang saat ini diinstal untuk menggunakan disk terenkripsi. Pendekatan termudah adalah mencadangkan semua data dan pengaturan Anda, lalu instal ulang dengan disk terenkripsi. Saat mencadangkan, pastikan untuk mencadangkan data Anda ke drive eksternal terenkripsi, tetapi jangan menyimpan frasa sandi di keyring Anda.
Setelah Anda mencadangkan semuanya, Anda mungkin ingin menghapus hard drive Anda secara agresif , untuk memastikan bahwa tidak ada data Anda yang ada yang dapat dipulihkan di masa mendatang. Jika Anda menggunakan SSD, prosesnya bahkan lebih menantang, jadi tergantung seberapa banyak Anda ingin berinvestasi dalam proses tersebut, mungkin ada baiknya menghancurkan disk Anda saat ini ( proposisi yang menantang ) dan mulai dengan yang baru.
Saat menginstal ulang OS, jika Anda belum secara agresif menghapus disk, Anda harus memastikan untuk sepenuhnya mengisi partisi terenkripsi, yang akan menimpa semua data lama Anda. Setelah memulihkan cadangan, Anda mungkin ingin secara agresif menghapus awal disk cadangan, untuk menghancurkan tajuk enkripsi, sehingga tidak dapat dipulihkan kembali.