Они могут быть полезны в определенных ситуациях (неформальный аудит, архивирование), но в Linux принято отключать ( noatime ) или, по крайней мере, минимизировать ( relaytime ) его использование в большинстве ситуаций из-за проблем производительности и / или конфиденциальности, Часто mtime (время модификации) и ctime (время изменения) являются более полезными временными метками для использования.
В дополнение к потери производительности, то, что часто делает Atime менее полезным является то, что и операционная система и часто используемые инструменты (утилиты резервного копирования и т.д.) в конечном итоге «прикасаясь» много файлов, которые в противном случае не используется пользователями. Поэтому, если они не поддерживают отказ от обновления atime [1], его использование для контрольных журналов или архивирования может оказаться бесполезным, если обычные автоматизированные задачи приводят к обновлению atime .
[1] Во многих ситуациях аудита, возможность избежать обновлений ATIME будет красный флаг для аудиторов с тем, что она может быть обойдена бы сделать его недействительным в их глазах. то есть злоумышленник может использовать те же средства, чтобы избежать обнаружения.