Verursacht die Verwendung von TrueCrypt das "Shreddern" von Tools?

7868
Manu

Unter Windows verwende ich häufig Radiergummi, um die entfernten Dateien sicher zu löschen.

Ich habe vor kurzem TrueCrypt und seine gesamte Festplattenverschlüsselung betrachtet.

Wenn ich die gesamte Festplatte verschlüssele, macht das die Verwendung sicherer Löschtools aus? Ich meine, könnte jemand noch finden, was gelöscht wurde?

13

7 Antworten auf die Frage

12
sangretu

Die einzige Möglichkeit, Daten vollständig zu schützen, besteht darin, alle Kopien davon außer der Möglichkeit der Wiederherstellung zu vernichten. Also ja ... vernichten Sie Ihre Festplatten. Und wenn Sie die Daten gespeichert haben, zerreißen Sie auch Ihr Gehirn.

http://xkcd.com/538/

Ja, genau:] Kirill Strizhak vor 15 Jahren 0
Liebe den Cartoon! Michael Kohne vor 15 Jahren 0
Danke für das Lachen! Dieser Cartoon ist hysterisch, aber sooooo sehr wahr. Axxmasterr vor 15 Jahren 0
Während der Cartoon einen guten Punkt macht, ist es erwähnenswert, dass die TrueCrypt-Designer auch Folgendes gedacht haben: http://www.truecrypt.org/docs/?s=plausible-deniability wcoenen vor 15 Jahren 4
Ja, ich liebe die verborgenen Volumen. sangretu vor 15 Jahren 0
[Folter führt in der Regel zu falschen Ergebnissen, wenn Daten vorliegen.] (Https://www.theguardian.com/us-news/2014/dec/09/senate-committee-cia-torture-does-not-work) Cees Timmerman vor 8 Jahren 0
8
Joakim Elofsson

Die gelöschten Dateien, die sich immer noch im Dateisystem befinden (das Radiergummi löschen würde), werden ebenfalls verschlüsselt, da das gesamte Dateisystem verschlüsselt ist. Es endet also damit, wie sicher es ist, die Festplatte mit TrueCrypt zu verschlüsseln. Die gelöschten Dateien kann man nur finden, wenn man Zugriff auf das verschlüsselte Dateisystem erhält (mit Passwort oder Cracking).

6
KovBal

Es hängt davon ab, ob. Die Verwendung von TrueCrypt bietet definitiv eine bessere Sicherheit. Wenn jemand nach Ihren gelöschten Dateien sucht, muss er Ihre TrueCrypt-Anmeldeinformationen abrufen. Dann kann er / sie Ihr Dateisystem entschlüsseln und möglicherweise Ihre gelöschten Daten zurückholen.

Das Erhalten Ihres Passworts oder des Verschlüsselungsschlüssels ist nicht so schwer, wie es scheint. (Nun, wenn der Angreifer physischen Zugriff auf Ihren Computer erhält.) Es gibt Hardware- und Software-Keylogger. Es gibt den Kaltstart-Angriff, um nur einige zu nennen.

Das Shreddern des gesamten verschlüsselten Volumes ist jedoch sehr einfach. Sie müssen lediglich den Verschlüsselungsschlüssel löschen. Dies sind normalerweise einige Kilobytes. Wenn Sie beispielsweise ein TrueCrypt-Volume "zerstören" möchten, wird nur das erste Megabyte des Volumes vernichtet, und es ist sehr unwahrscheinlich, dass jemand Daten davon zurückbekommt.

Danke für die klare Antwort, du warst der Zweitplatzierte für die akzeptierte Antwort, joakim war schneller :) Manu vor 15 Jahren 0
Ich bin froh, dass ich dir helfen konnte :) KovBal vor 15 Jahren 0
2
Kirill Strizhak

Nur für den Fall, dass jemand das Passwort aus Ihnen herausprallt ... Oder eine kleine Spionagekamera über Ihrer Tastatur platziert ... Vielleicht ist es sinnvoll.

Es hängt alles von der Empfindlichkeit der Daten und der Paranoia ab, denke ich.

2
Axxmasterr

Ich werde Ihnen die Antwort aus Sicht eines Sicherheitsexperten geben.

Die Festplattenverschlüsselung ist in der Tat eine gute Funktion und kann alle außer den erfahrensten Benutzern von Ihren Daten fernhalten. Es ist jedoch zu beachten, dass dies tatsächlich möglich ist.

Eine Methode, die in letzter Zeit einige Neuigkeiten hervorgebracht hat, ist das kryogenische Kühlen des Speichermoduls, so dass es entfernt und in eine andere Maschine eingesetzt werden kann, bevor der Speicher ausfällt. Dadurch erhalten sie Zugriff auf alles im Speicher, einschließlich des Verschlüsselungsschlüssels, der Ihre Daten sicher hält.

Die kurze Antwort ist also, dass das Schreddern von Dateien immer noch erforderlich ist, wenn andere Benutzer möglicherweise nicht auf die Daten zugreifen können. Selbst eine vollständig verschlüsselte Festplatte kann immer noch von einer Person mit den richtigen Fähigkeiten beschädigt werden. Schauen Sie sich Bruce Schneier an. Er verdient seinen Lebensunterhalt als Berater und trainiert die Menschen, wie sie sich vor solchen Bedrohungen schützen können. Ein Kryptoanalytiker könnte sicherlich einsteigen und Zugriff auf die Daten erhalten, wenn er über ausreichende Motivation und ausreichend Computerkraft verfügt, um das Problem anzugehen.

Ein weiterer Hinweis zu vielen dieser Verschlüsselungsverfahren. Die einzig wirklich sichere Verschlüsselungsmethode ist ein "One Time Pad". Alles andere hat im Allgemeinen eine mathematische Lösung. So wissen sie, wann sie den Code geknackt haben. Ein One-Time-Pad kann mit keiner Rechenleistung gebrochen werden, da es sich nicht um ein mathematisches Problem, sondern um ein Wissensproblem handelt.

Ich finde diese Antwort etwas irreführend. Die Kryo-Methode wurde dokumentiert, erfordert jedoch den Zugriff auf ein lauffähiges System. Wenn ein Bösewicht das hat, braucht er keinen Cryo, um Ihre Daten zu erhalten. Auch wenn "genug Computerkraft" jemandem erlaubt, "sicher einzusteigen", gibt es nicht genug Computerkraft * jetzt *, um während des Lebens des Universums hineinzusteigen. bmb vor 15 Jahren 3
Eigentlich ist der Kryoangriff relevant: Er ermöglicht es Ihnen beispielsweise, auf ein System zuzugreifen, das zwar ausgeführt wird, aber durch einen pw-geschützten Bildschirmschoner geschützt ist. sleske vor 14 Jahren 0
@BMB Sie unterschätzen offensichtlich den Wert eines guten Kryptoanalytikers. In einigen Fällen bieten ein kryptografischer Algorithmus und die Art und Weise, wie er implementiert wurde, die Möglichkeit, das Problem erheblich zu vereinfachen. Die Anstrengung, SHA zu knacken, wurde von der theoretischen Rohkraft von 2 ** 80 Operationen auf 2 ** 69 Operationen reduziert. Kollisionen in SHA-0 wurden in 2 ** 39 Operationen und Kollisionen in 58-Runden SHA-1 in 2 ** 33 Operationen erzielt. Dies ist eine beträchtliche Einsparung von Aufwand. Das Kochen des Ozeans ist nicht mehr erforderlich. Ein 42U-Rack aus 1U-Terra-Stationen kann 156 Teraflops aufnehmen. Axxmasterr vor 14 Jahren 0
Ich behaupte immer noch, dass die Aussage "ein Kryptoanalytiker könnte durchaus mitkommen" etwas irreführend ist. Ihr konkretes Beispiel entspricht in meinen Augen nicht der Gewissheit. bmb vor 14 Jahren 0
0
palehorse

Das Verschlüsseln macht die Vernichtung von Dateien nicht überflüssig. Es gibt Möglichkeiten, Truecrypt zu umgehen, wenn jemand physischen Zugriff auf Ihren Computer hat.

Es gibt Möglichkeiten, wie Sie zerkleinern können, wenn jemand physischen Zugriff auf Ihren Computer hat. Ich lösche einfach "shred" und verknüpfe es stattdessen mit "donothing" oder "copy". Cylindric vor 12 Jahren 1
-1
Alex

Wenn das gesamte Volume mit TrueCrypt verschlüsselt ist, müssen Sie nichts auf dem Volume, Punkt, löschen. Lesen Sie die TrueCrypt-Dokumentation.