Na bijna vier maanden ontwikkeling is versie 0.40 van het consoleprogramma uitgebracht. veegHet is ontworpen om de inhoud van schijven betrouwbaar te wissen met behulp van meerdere wismethoden en pseudo-willekeurige getallengeneratoren (PRNG's). Het kan één schijf of meerdere schijven tegelijk wissen.
nwipe is een afsplitsing van het dwipe-projectteam. Darik's Boot and Nuke (DBAN) met talrijke verbeteringen en optimalisaties.
Het hulpprogramma is geschreven in C met behulp van de ncurses-bibliotheek voor een tekstinterface en wordt gedistribueerd onder de GNU GPL 2.0-licentie.
Lijst met wijzigingen:
- De meest efficiënte PRNG wordt nu als standaardgenerator gebruikt, gebaseerd op realtime hardwareprestatietests.
- Er is een AES-256-CTR PRNG toegevoegd, die AES-NI-instructies gebruikt op compatibele processors om de wisdoorvoer aanzienlijk te verhogen.
- In overeenstemming met de BMB21-2019-standaard "Technische vereisten voor gegevensverwijdering" van het Chinese Staatsgeheimbureau is een nieuwe verwijderingsmethode toegevoegd.
- Directe I/O met grote buffers is geïmplementeerd als de standaard wismethode, waardoor het aantal schrijfopdrachten wordt verminderd en de doorvoer wordt verhoogd. In tests daalde de wistijd met 5-10% en de CPU-belasting aanzienlijk.
- Er is ondersteuning toegevoegd voor host-UUID, serienummer en aangepaste tags in de kopteksten van PDF-rapporten.
- De weergave van de apparaattopologie (via de "t"-toets) is toegevoegd aan het scherm voor apparaatselectie om de beveiliging en het gebruiksgemak in systemen met meerdere controllers te verbeteren.
- De optie --exclude is verbeterd voor het matchen van apparaten op basis van hun hoofd-/subblokapparaat-ID, waardoor het veilig gebruik van persistente ID's in /dev/disk/by-id/ en /dev/disk/by-path/ mogelijk is. De oude, op tekenreeksen gebaseerde matching is behouden.
- Om de betrouwbaarheid te verbeteren, worden interne PRNG's nu geïnitialiseerd met getrandom(2) in plaats van via een lang bestaande bestandsdescriptor naar /dev/urandom.
Voor SSD-schijven wordt aanbevolen om altijd nwipe / ShredOS gecombineerd met de eigen wistools van de hardwarefabrikant of leverancier om volledige vernietiging van de informatie op de schijf te garanderen. Voor meer details zie relevante handleiding (Engels).
Bron: linux.org.ru
