13 liens privés
[...]
Procédure pour blanchir un disque
1- Commencer par réinstaller l’OS, au moins 2 fois si possible, et avec différents système d’exploitation et tout en modifiant le partitionnement et les tailles et les systèmes de fichiers utilisés. L’idée c’est de bien foutre le bordel sur le disque pour une éventuelle analyse.
2- Terminer par réinstaller une Linux Debian « minimale » (avec une empreinte limitée) sur une seule partition root.
3- Installer les paquets screen et secure-delete qui vont vous permettre d’écraser le contenu vide de vos disque.
apt-get install screen secure-delete
4- Puis exécuter la commande suivante :
screen sfill -l -z /
5- Laisser tourner quelques jours ou semaines, le temps que le disque se fasse réécrire plusieurs fois, en général je laisse tourner en boucle jusqu’à l’expiration de mon côté.
[...]
Limitations
N’oubliez pas que l’outil laisse quand même quelques traces en raison des caches filesystem ou RAID ou tout simplement le swap. Encore une fois, a vous d’adapter le niveau de blanchiment par rapport aux données que vous avez.
[...]
zRAM est un module du noyau Linux présent depuis le noyau 2.6.37.
Il permet de compresser la RAM afin d'éviter de swapper sur le disque.
C'est plus performant de compresser/décompresser dans la RAM la RAM que d'écrire sur un disque mécanique ou SSD. Dans le cas du SSD, zRAM permet d'éviter d'user prématurément le SSD à cause des cycles d'écriture répétés lors du mécanisme de swapping.