Man page - srm(1)

Packages contains this manual

Available languages:

en fr

Manual

SRM

NOM
SYNOPSIS
DESCRIPTION
OPTIONS
LIMITATIONS
BUGS
AUTHOR
DISTRIBUTION
VOIR AUSSI
TRADUCTION

NOM

srm - secure remove (outil de suppression sécurisée)

SYNOPSIS

srm [-d] [-f] [-l] [-l] [-r] [-v] [-z] fichiers

DESCRIPTION

srm est un outil qui efface des donnĂ©es sur des supports de stockage d’une maniĂšre sĂ©curisĂ©e, assurant qu’elle ne pourront pas ĂȘtre restaurĂ©es par des voleurs, des agents de la loi ou autres menaces. L’algorithme de nettoyage est basĂ© sur la publication "Secure Deletion of Data from Magnetic and Solid-State Memory" prĂ©sentĂ©e au 6Ăšme Symposium SĂ©curitĂ© Usenix par Peter Gutmann, un expert de la cryptographie civile.

Le processus d’ effacement sĂ©curisĂ© des donnĂ©es par srm se dĂ©roule ainsi :

*

1 passe avec 0xff.

*

5 passes alĂ©atoires. /dev/urandom est utilisĂ© comme RNG sĂ©curisĂ© lorsque c’est possible.

*

27 passes avec des valeurs spéciales définies par Peter Gutmann.

*

5 passes alĂ©atoires. /dev/urandom est utilisĂ© comme RNG sĂ©curisĂ© lorsque c’est possible.

*

Renommage du fichier avec un nom aléatoire.

*

Découpage du fichier.

Comme mesure supplémentaire de sécurité, le fichier est ouvert en mode O_SYNC et un appel fsync() est lancé aprÚs chaque passe. srm écrit des blocs de 32k pour plus de rapidité, remplissant les tampons des caches disque afin de les forcer à se vider et recouvrir les anciennes données qui appartenaient au fichier.

OPTIONS

-d

ignore les deux fichiers spéciaux . et .. dans la commande. (vous pouvez donc lancer "srm -d .* *")

-f

mode rapide (et non sécurisé) : pas de /dev/urandom, pas de mode synchronisé.

-l

diminue la sĂ©curitĂ©. Seules deux passes sont Ă©crites : l’une avec 0xff, et la seconde avec des valeurs alĂ©atoires.

-l

-l une seconde fois diminue encore la sécurité : seule une passe aléatoire est écrite.

-r

mode récursif, efface tous les sous-répertoires.

-v

mode verbeux.

-z

exécute la derniÚre passe avec des zéros plutÎt que des données aléatoires.

LIMITATIONS

NFS

MĂ©fiez-vous de NFS : il est impossible de s’assurer que vous avez complĂštement effacĂ© vos donnĂ©es sur les disques distants.

Raid

Les systÚmes Raid utilisent des disques agrégés par bandes et ont de gros caches. Il est difficile de les effacer de façon sécurisée.

swap, /tmp, etc.

Certaines de vos donnĂ©es risquent d’avoir une copie temporaire (supprimĂ©e) quelque part sur le disque. Vous devriez utiliser sfill qui est fourni avec le paquet secure_deletion afin de vous assurer d’effacer de façon sĂ©curisĂ©e Ă©galement l’espace disque disponible. Cependant, si un petit fichier a d’ores et dĂ©jĂ  acquis un bloc contenant vos donnĂ©es sensibles, je ne connais aucun outil qui puisse vous aider. Pour un effacement sĂ©curisĂ© du swap, sswap existe.

BUGS

Aucun bug. Il n’y a jamais eu un seul bug dans le paquet secure_deletion (au contraire de mes autres outils, quelle chance ;-) PrĂ©venez-moi si vous en trouvez. Les patches sont Ă©galement bienvenus :)

AUTHOR

van Hauser / THC <vh@thc.org>

DISTRIBUTION

La derniùre version du paquet secure_deletion est disponible à l’adresse http://www.thc.org

srm et le paquet secure_deletion sont (C) 1997-2003 de van Hauser / THC (vh@thc.org)

This program is free software; you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation; Version 2.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License for more details.

VOIR AUSSI

sfill (1), sswap (1), smem (1)

TRADUCTION

Ben Voui <intrigeri@boum.org>, 2009.