วิธีการใช้ "Secure Empty Trash" เทียบเท่ากับ OS X El Capitan

ผู้ใช้ Mac หลายรายสังเกตว่าคุณลักษณะ Secure Empty Trash ถูกนำออกใน OS X El Capitan (10.11 หรือใหม่กว่า) สาเหตุที่คุณลักษณะถูกนำออกโดยทั่วไปเนื่องจากไม่ได้ทำงานอยู่ตลอดเวลา แต่เพิ่มขึ้นในขณะนั้น ขั้นแรกให้ครอบคลุมวิธีที่คุณสามารถใช้งาน "Secure Empty Trash" ที่เทียบเท่ากับ Mac เครื่องใดก็ได้ที่ใช้ OS X 10.11 ขึ้นไป


สำหรับผู้ที่มีพื้นหลังบรรทัดคำสั่ง knowledgable คุณอาจยอมรับวิธีอื่นในการลบไฟล์ที่มีความปลอดภัยโดยใช้คำสั่ง srm ซึ่งทำหน้าที่ลบข้อมูลปลอดภัยจากบรรทัดคำสั่งใน OS X และ linux

นี้มีไว้สำหรับผู้ใช้ขั้นสูงที่มีความเข้าใจอย่างละเอียดเกี่ยวกับบรรทัดคำสั่ง และผู้ที่เข้าใจถึงความเสี่ยงที่เกี่ยวข้องกับการใช้คำสั่ง srm ซึ่งไม่อาจให้อภัยและไม่สามารถแก้ไขได้ด้วยการลบไฟล์ถาวร ถ้าคุณลบไฟล์หรือโฟลเดอร์ที่มีคำสั่งนี้ออกไปได้ดีคุณจะไม่ได้รับคืนจนกว่าคุณจะทำการสำรองข้อมูลไว้ที่อื่น อย่าใช้คำสั่งนี้ถ้าคุณไม่เข้าใจเส้นทางไฟล์และบรรทัดคำสั่งโดยทั่วไป

วิธีดำเนินการเทียบเท่า "Secure Empty Trash" ใน OS X El Capitan (10.11. +)

นี้ต้องใช้บรรทัดคำสั่ง Mac และมีประสิทธิภาพมากคำสั่งลบปลอดภัยนี้กลับไม่ได้

  1. ค้นหาไฟล์ที่คุณต้องการลบอย่างปลอดภัยใน OS X Finder
  2. กด Command + Space bar เพื่อเปิด Spotlight พิมพ์ "Terminal" และกดปุ่ม Return เพื่อเปิดใช้งาน Terminal
  3. พิมพ์ไวยากรณ์ต่อไปนี้ให้แน่ใจว่าได้รวมช่องว่างไว้หลังธง:
    • ในการลบไฟล์:
    • srm -v

    • หากต้องการลบไดเร็กทอรีทั้งหมด:
    • srm -rv

  4. ตอนนี้ลากและวางไฟล์หรือโฟลเดอร์ที่คุณต้องการจะลบลงในบรรทัดคำสั่ง Terminal ซึ่งจะเป็นการกรอกเส้นทางที่สมบูรณ์ให้กับไฟล์โดยอัตโนมัติ
  5. ยืนยันเส้นทางคือไฟล์หรือโฟลเดอร์ที่คุณต้องการลบอย่างถาวรโดยใช้ถังขยะเปล่าที่ปลอดภัยและกดปุ่ม Return
  6. ทำซ้ำตามที่จำเป็นสำหรับไฟล์หรือโฟลเดอร์อื่นที่คุณต้องการลบอย่างปลอดภัยใน OS X

เมื่อคุณกดปุ่มย้อนกลับแล้วจะไม่มีการย้อนกลับไป ไฟล์ที่ลบจะถูกเขียนทับ 35 ครั้งซึ่งเกินมาตรฐานกระทรวงกลาโหมสหรัฐฯเพื่อลบข้อมูลอย่างปลอดภัยห้าครั้ง กล่าวได้ว่าไฟล์หรือโฟลเดอร์ที่คุณรักษาความปลอดภัยนำออกไปได้ดี

หากคุณชำนาญกับบรรทัดคำสั่งคุณสามารถข้ามลากและวางและใช้ไวยากรณ์ต่อไปนี้เพื่อชี้ไปที่เส้นทางที่ถูกต้อง:

srm -v /path/to/file/to/securely/delete/example.png

คุณสามารถปล่อยค่าสถานะ -v ไว้ได้หากต้องการ แต่โหมด verbose จะแสดงตัวบ่งชี้ความก้าวหน้าที่ดี

ผู้ที่สนใจในการทำความเข้าใจเกี่ยวกับคำสั่ง srm ในการลบระบบรักษาความปลอดภัยและวิธีบังคับให้นำไฟล์ออกด้วยสามารถเรียนรู้เพิ่มเติมได้ที่นี่ในคำแนะนำแบบละเอียดของเรา

วิดีโอด้านล่างแสดงให้เห็นว่า SRM ทำงานสอดคล้องกับ Finder โดยใช้การลากและวางเพื่อพิมพ์เส้นทางของไฟล์ที่สมบูรณ์ลงใน Terminal:

แม้ว่าจะเป็นความเทียบเท่ากับการใช้สิ่งที่เคยเป็นฟังก์ชัน Secure Empty Trash บนเครื่อง Mac แต่ก็เห็นได้ชัดว่ามีความซับซ้อนและไม่อาจให้อภัยได้อย่างสิ้นเชิงและทำให้ผู้ใช้ขั้นสูงได้รับประสบการณ์บรรทัดคำสั่งที่เพียงพอเท่านั้น

เหตุใด "ถังขยะที่ปลอดภัยหมด" ถูกลบออกจาก OS X El Capitan?

นี่เป็นคำถามที่ชัดเจนต่อไปว่าเหตุใด Apple จึงลบคุณลักษณะ Secure Empty Trash จาก Mac OS X ในเวอร์ชันใหม่ คำตอบสั้น ๆ ว่าทำไมคุณลักษณะการลบความปลอดภัยจึงเลิกใช้งานเนื่องจากถังเก็บข้อมูล Secure Empty ไม่สามารถทำงานกับผู้ใช้บางรายได้อย่างถูกต้องด้วยฮาร์ดแวร์บางอย่าง นี่อ้างอิงในบันทึกความปลอดภัยสำหรับ OS X El Capitan นี่เป็น CVE-2015-5901 หากคุณสนใจและทำซ้ำด้านล่างนี้:

Finder

ใช้ได้กับ: Mac OS X v10.6.8 และใหม่กว่า

ผลกระทบ: คุณลักษณะ "Secure Empty Trash" อาจไม่สามารถลบไฟล์ที่วางไว้ในถังขยะได้อย่างปลอดภัย
คำอธิบาย: มีปัญหาในการรับประกันการลบไฟล์ถังขยะในระบบบางอย่างเช่นไฟล์ที่เก็บข้อมูลแฟลช ปัญหานี้ได้รับการแก้ไขโดยการนำตัวเลือก "Secure Empty Trash" ออก

CVE-ID
CVE-2015-5901: แอปเปิ้ล

ทำให้รู้สึกไม่ได้มีคุณลักษณะที่ไม่น่าเชื่อถือทำงานใช่ไหม?

แน่นอนว่าผู้ที่ชื่นชอบข้อมูลส่วนบุคคลและผู้ที่ต้องการความปลอดภัยของไฟล์อาจผิดหวังในการเรียนรู้คุณลักษณะนี้ไม่ได้รวมอยู่ใน OS X แต่ด้วยทางเลือกและเทคนิคอื่น ๆ อีกเล็กน้อยคุณสามารถปกป้องข้อมูลได้ต่อไป หากคุณใช้ Secure Empty Trash เพื่อป้องกันการเรียกค้นไฟล์จากผู้สอดแนมอาจเป็นตัวเลือกที่ดีกว่าคือการเปิดใช้งานการเข้ารหัสดิสก์ FileVault บนเครื่อง Mac และรักษารหัสผ่านที่รัดกุมโดยเปิดใช้งานหน้าจอล็อกเพื่อป้องกันการเข้าถึงคอมพิวเตอร์โดยไม่ได้รับอนุญาตโดยทั่วไป การผสมผสาน FileVault รหัสผ่านที่แข็งแกร่งคำสั่ง srm ที่กล่าวถึงและแม้แต่การจัดรูปแบบความปลอดภัยของดิสก์ทั้งหมดเมื่อได้รับการรับประกันควรมีความเพียงพอเพียงพอที่จะป้องกันการเข้าถึงไฟล์และข้อมูลที่มีความสำคัญโดยไม่ได้รับอนุญาต