大多数现代 Linux 文件系统都支持扩展属性。+s 是安全删除,它确保(至少打算)在删除文件时用零覆盖文件中的数据。某些文件系统(例如 NFS)尚不支持此功能,但如果您尝试将属性应用于其文件或目录,它们会产生错误。
我刚刚注意到某些底层机制,例如 RAID 控制器、SAN 设备或带有 SSD 缓存的机械驱动器,可能会通过缓存写入并可能写入不同的扇区而产生错误的安全感,而逻辑文件系统没有任何可见性进入搬迁。
- 这种担忧是真的吗?是否存在造成此漏洞的现实世界设备?
- 假设存在这样的设备,它们是一直以这种方式运行,还是偶尔发生的统计事件,或者只是在特殊情况下才看到的侥幸?