Có phải việc sử dụng TrueCrypt làm cho các tập tin trên mạng bị băm nát các công cụ bị lỗi thời?


13

Trên Windows, tôi thường xuyên sử dụng Eraser , để xóa an toàn các tệp tôi xóa.

Gần đây tôi đã xem TrueCrypt và mã hóa toàn bộ đĩa.

Nếu tôi mã hóa toàn bộ đĩa, điều đó có làm cho việc sử dụng các công cụ xóa an toàn không? Ý tôi là, ai đó vẫn có thể tìm thấy những gì đã bị xóa?

Câu trả lời:


8

Các tệp đã xóa vẫn ẩn trong hệ thống tệp (mà Eraser sẽ xóa) cũng sẽ được mã hóa, vì toàn bộ hệ thống tệp được mã hóa. Vì vậy, nó kết thúc với việc người ta nghĩ nó an toàn đến mức nào khi mã hóa đĩa bằng TrueCrypt. Người ta chỉ có thể tìm thấy các tệp đã bị xóa nếu người ta có thể truy cập vào hệ thống tệp được mã hóa (bằng mật khẩu hoặc bẻ khóa nó).


12

Cách duy nhất để bảo vệ hoàn toàn dữ liệu là phá hủy tất cả các bản sao của nó ngoài khả năng phục hồi. Vì vậy, có ... cắt nhỏ đĩa của bạn. Và nếu bạn đã ghi nhớ bất kỳ dữ liệu nào, hãy cắt nhỏ bộ não của bạn.

http://xkcd.com/538/


Yessss, chính xác:]
Kirill Strizhak

Yêu phim hoạt hình!
Michael Kohne

Cảm ơn đã cười! Phim hoạt hình đó thật kích động nhưng thật quá.
Axxmasterr

4
Mặc dù phim hoạt hình làm cho một điểm tốt, đáng chú ý là các nhà thiết kế truecrypt cũng nghĩ về điều này: truecrypt.org/docs/?s=plausible-denabilities
wcoenen

Vâng, tôi thích tính năng âm lượng ẩn.
sangretu

6

Nó phụ thuộc. Sử dụng TrueCrypt chắc chắn cung cấp cho bạn bảo mật tốt hơn. Đó là bởi vì nếu ai đó đang tìm kiếm các tệp đã bị xóa của bạn thì họ phải có được thông tin xác thực TrueCrypt của bạn. Sau đó họ có thể giải mã hệ thống tệp của bạn và có thể lấy lại dữ liệu đã xóa của bạn.

Lấy mật khẩu hoặc khóa mã hóa không khó như bạn tưởng. (Chà, nếu kẻ tấn công có quyền truy cập vật lý vào máy tính của bạn.) Có keylogger phần cứng và phần mềm. Có cuộc tấn công khởi động lạnh , chỉ để một vài tên.

Tuy nhiên, việc băm nhỏ toàn bộ khối lượng mã hóa của bạn là vô cùng dễ dàng. Tất cả bạn phải làm là cắt khóa mã hóa. Đây thường là một vài kilobyte. Ví dụ: nếu bạn muốn "phá hủy" một khối lượng TrueCrypt, chỉ cần hủy bỏ megabyte đầu tiên của âm lượng và rất khó có ai đó sẽ lấy lại được bất kỳ dữ liệu nào từ nó.


Cảm ơn câu trả lời rõ ràng đó, bạn là người về nhì cho câu trả lời được chấp nhận, joakim đã nhanh hơn :)
Manu

Tôi rất vui vì tôi có thể giúp bạn :)
KovBal

2

Chà, chỉ trong trường hợp ai đó đánh bật mật khẩu của bạn ... Hoặc đặt máy ảnh gián điệp nhỏ phía trên bàn phím của bạn ... Có lẽ nó hợp lý.

Tất cả phụ thuộc vào mức độ nhạy cảm dữ liệu và hoang tưởng, tôi nghĩ vậy.


2

Tôi sẽ cho bạn câu trả lời từ quan điểm của một chuyên gia bảo mật.

Mã hóa ổ cứng thực sự là một tính năng tốt và nó có thể ngăn chặn tất cả những người dùng thông thái nhất khỏi dữ liệu của bạn, tuy nhiên một điều cần lưu ý ở đây là thực sự có thể truy cập được.

Một phương pháp đã được đưa ra một số tin tức gần đây là làm lạnh mô-đun bộ nhớ để có thể gỡ bỏ và đưa vào một máy khác trước khi bộ nhớ hết hiệu lực. Điều này cho phép họ truy cập vào mọi thứ trong bộ nhớ, bao gồm khóa mã hóa giúp bảo mật dữ liệu của bạn.

Vì vậy, câu trả lời ngắn gọn là việc băm nhỏ tệp vẫn cần thiết nếu bạn không muốn người khác có khả năng truy cập dữ liệu. Ngay cả một ổ cứng được mã hóa hoàn toàn vẫn có thể bị phá vỡ bởi một người có kỹ năng phù hợp. Chỉ cần nhìn vào Bruce Schneier. Anh ta kiếm sống bằng nghề tư vấn đào tạo mọi người cách bảo vệ khỏi những mối đe dọa này. Một nhà phân tích mật mã chắc chắn có thể truy cập và có được quyền truy cập vào dữ liệu nếu họ có đủ động lực và đủ sức mạnh máy tính để giải quyết vấn đề.

Một lưu ý khác về nhiều chương trình mã hóa này. Phương pháp mã hóa thực sự an toàn duy nhất là "One Time Pad" ... Mọi thứ khác thường có một giải pháp toán học là cách họ biết khi họ đã bẻ khóa mã. Một miếng đệm một lần không thể phá vỡ với bất kỳ lượng sức mạnh xử lý nào vì nó không phải là một vấn đề toán học mà là một vấn đề về kiến ​​thức.


3
Tôi thấy câu trả lời này có phần sai lệch. Phương pháp cryo đã được ghi lại, nhưng yêu cầu quyền truy cập vào một hệ thống đang hoạt động. Nếu một kẻ xấu có điều đó, anh ta không cần cryo để lấy dữ liệu của bạn. Ngoài ra, mặc dù "đủ năng lượng máy tính" sẽ cho phép một người nào đó "chắc chắn nhận được trong", không có đủ sức mạnh máy tính hiện nay để có được trong suốt cuộc đời của vũ trụ.
bmb

Trên thực tế, cuộc tấn công cryo có liên quan: Ví dụ, nó sẽ cho phép bạn truy cập vào một hệ thống đang chạy, nhưng được bảo vệ bởi trình bảo vệ màn hình được bảo vệ bằng pw.
sleske

@BMB bạn rõ ràng đánh giá thấp giá trị của một loại tiền điện tử tốt. Trong một số trường hợp, một thuật toán mật mã và cách nó được thực hiện cung cấp cơ hội để đơn giản hóa đáng kể vấn đề. Nỗ lực bẻ khóa SHA đã giảm từ lực lượng vũ phu lý thuyết cần thiết từ 2 80 hoạt động xuống còn 2 69 hoạt động. va chạm trong SHA-0 đã đạt được trong 2 39 hoạt động và va chạm trong SHA-1 58 vòng trong 2 33 hoạt động. Đây là một nền kinh tế đáng kể của nỗ lực. Đun sôi đại dương là không cần thiết nữa. Một giá đỡ 42U của các trạm địa hình 1U có khả năng 156 Teraflop.
Axxmasterr

Tôi vẫn cho rằng tuyên bố "một nhà phân tích mật mã chắc chắn có thể tham gia" là hơi sai lệch. Ví dụ cụ thể của bạn không tương đương với sự chắc chắn trong tâm trí của tôi.
bmb

0

Mã hóa không phủ nhận sự cần thiết phải băm nhỏ tệp. Có nhiều cách để truy cập Truecrypt nếu ai đó có quyền truy cập vật lý vào máy của bạn.


1
Có nhiều cách để giải quyết vấn đề nếu ai đó có quyền truy cập vật lý vào máy của bạn. Tôi sẽ chỉ xóa shredvà liên kết nó với donothinghoặc copythay vào đó.
Hình trụ

-1

Nếu toàn bộ khối lượng được mã hóa bằng TrueCrypt, bạn không cần phải cắt nhỏ bất cứ thứ gì trên ổ đĩa, thời gian. Đọc tài liệu TrueCrypt.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.