> Par nature le copy-on-write defait toute stratégie d'effacement sécurisé
> puisque les blocs ne sont pas écrasés mais réécrits à côté.
Je ne vois pas ou est le problème...
Pour vraiment effacer les données, il faut ré-écrire dessus un certain nombre de fois et non une seule fois.
Rien n'empêche d'écrire le fihcier n+1 sur l'ancien fichier n.
Mieux encore, rien n'empêche d'avoir une option de montage, du style 'secure-delete' qui écrirait dans un journal tous les block qui ne servent plus et qu'un processus parallèle de BtrFS s'occuperait en tâche de fond d'effacer entre 4 et 7 fois avec des données aléatoires.
Bref, je ne vois pas ou est la sécurité de ré-écrire au même endroit.
[^] # Re: Granularité du COW ?
Posté par Sytoka Modon (site web personnel) . En réponse à la dépêche Btrfs intègre le noyau Linux dès la prochaine version 2.6.29. Évalué à 0.
> puisque les blocs ne sont pas écrasés mais réécrits à côté.
Je ne vois pas ou est le problème...
Pour vraiment effacer les données, il faut ré-écrire dessus un certain nombre de fois et non une seule fois.
Rien n'empêche d'écrire le fihcier n+1 sur l'ancien fichier n.
Mieux encore, rien n'empêche d'avoir une option de montage, du style 'secure-delete' qui écrirait dans un journal tous les block qui ne servent plus et qu'un processus parallèle de BtrFS s'occuperait en tâche de fond d'effacer entre 4 et 7 fois avec des données aléatoires.
Bref, je ne vois pas ou est la sécurité de ré-écrire au même endroit.