使用TrueCrypt是否会使“文件粉碎”工具过时?


13

在Windows上,我经常使用Eraser来安全地删除删除的文件。

我最近一直在看TrueCrypt及其完整的磁盘加密。

如果我对整个磁盘进行加密,使用安全删除工具是否会引起争议?我的意思是,有人还能找到被删除的内容吗?

Answers:


8

仍潜伏在文件系统中的已删除文件(橡皮擦会删除)也将被加密,因为整个文件系统都已加密。因此,最终得出的结论是用TrueCrypt加密磁盘的安全性。只有一个人可以访问加密文件系统(使用密码或对其进行破解),才能找到已删除的文件。


12

完全保护数据的唯一方法是销毁其所有副本,而无法恢复。所以是的...切碎您的磁盘。而且,如果您记住了任何数据,也要动脑筋。

http://xkcd.com/538/


是的,完全是:]
Kirill Strizhak,2009年

爱卡通!
迈克尔·科恩

感谢您的笑声!那部动画片是歇斯底里的,但非常真实。
Axxmasterr

4
虽然动画片很不错,但值得注意的是truecrypt的设计师也想到了这一点:truecrypt.org/docs/?s=plausible
deniability

是的,我喜欢隐藏卷功能。
sangretu

6

这取决于。使用TrueCrypt绝对可以为您提供更好的安全性。那是因为如果有人在寻找您已删除的文件,则他/他必须获得您的TrueCrypt凭据。然后,他/她可以解密您的文件系统,并可以取回已删除的数据。

获取密码或加密密钥并不像看起来那样困难。(好吧,如果攻击者可以物理访问您的计算机。)有硬件和软件键盘记录程序。有冷启动攻击,仅举几例。

但是,粉碎整个加密卷非常容易。您所需要做的就是粉碎加密密钥。通常是几千字节。例如,如果您要“销毁” TrueCrypt卷,则只需切碎该卷的第一个兆字节,那么几乎不可能有人从中取回任何数据。


感谢您的明确答复,您是获准答案的亚军,joakim的速度更快:)
Manu

很高兴能为您提供帮助:)
KovBal


2

我将从安全专家的角度给您答案。

硬盘加密确实是一个很好的功能,它可以使所有用户(除了最精明的用户)都无法访问您的数据,但是这里要注意的是,确实有可能进入。

最近发布消息的一种方法是对内存模块进行低温冷却,以便可以在内存归零之前将其卸下并插入另一台计算机中。这使他们可以访问内存中的所有内容,包括可确保数据安全的加密密钥。

因此,简短的答案是,如果您不希望其他人潜在地访问数据,则仍然需要文件粉碎。即使是完全加密的硬盘驱动器,仍然可以被具有适当技能的人破坏。看看Bruce Schneier。他以顾问为生,培训人们如何保护自己免受此类威胁。如果密码分析人员有足够的动力和足够的计算机能力来解决问题,那么他们肯定可以进入并获得对数据的访问权。

关于许多这些加密方案的另一个说明。唯一真正安全的加密方法是“一次性密码” ...其他所有东西通常都有数学解决方案,这就是他们破解密码时所知道的方法。一个时间垫不能以任何数量的处理能力破解,因为它不是数学问题,而是知识问题。


3
我发现这个答案有些误导。低温方法已被记录,但需要访问正在运行的系统。如果有一个坏人,他不需要冷冻来获取您的数据。同样,即使“足够的计算机能力”将使某人“一定可以进入”,但在宇宙的生命周期中,现在没有足够的计算机能力可以进入。
bmb

实际上,低温攻击是相关的:例如,它将允许您进入正在运行但受pw保护的屏幕保护程序保护的系统。
sleske 2010年

@BMB您显然低估了一个好的密码分析器的价值。在某些情况下,密码算法及其实现方式为显着简化问题提供了机会。破解SHA的努力从2 80次操作所需的理论暴力降低到2 69次操作。SHA-0在2 39次操作中发生了碰撞,58轮SHA-1在2 33次操作中发生了碰撞。这是一项巨大的工作量节省。不再需要煮沸海洋。1U terra站的42U机架可容纳156 Teraflops。
Axxmasterr 2010年

我仍然认为“加密分析师当然可以进入”的说法有些误导。您的具体例子并不等于我的确定性。
bmb

0

加密不会否定文件粉碎的需求。如果有人获得了对您计算机的物理访问权,则有多种方法可以解决Truecrypt问题。


1
如果有人获得了对您计算机的物理访问权,则有多种方法可以解决。我将删除shred并将其链接到donothingcopy代替。
Cylindric

-1

如果整个卷都使用TrueCrypt加密,则无需在卷,周期上切碎任何内容。阅读TrueCrypt文档。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.