Re: Zaszyfrowalem dysk systemowy Trucryptem - moje wrazenia

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Fri 18 Jul 2008 - 06:29:08 MET DST
Message-ID: <kvza7w816y5z$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Thu, 17 Jul 2008 20:36:09 +0000 (UTC), Jacek Kalinski napisał(a):

> W artykule <zhidlfp4khi8$.dlg@kwinto.prv> Michal Kawecki napisał(a):
>
>> W przypadku kontenerów TC, jeśli będą to sektory, w których zapisana
>> jest informacja o położeniu pliku-kontenera to zginie cały kontener.
>
> Mowa jest nie o woluminach, lecz o szyfrowaniu całej partycji systemowej.
> Natomiast jeśli nie jest to jego (kontenera) nagłówek, to wygląda to
> podobnie jak w przypadku partycji systemowych, czy nawet uszkodzeniu
> fragmentów plików EFS.

Nie, nie wygląda podobnie. Uszkodzony kontener zawierający setki/tysiące
plików prawdopodobnie straci się w całości (wyprowadź mnie z błędu,
jeśli jest inaczej), natomiast uszkodzony nagłówek pliku EFS spowoduje
utratę tylko tego jednego pliku. Reszta przetrwa.
 
>> W przypadku zaszyfrowanej partycji - zgoda, tu ryzyko jest zdecydowanie
>> mniejsze, przynajmniej jeśli wierzyć temu cytatowi:
>>
>> "Q: What will happen when a part of a TrueCrypt volume becomes
>> corrupted?
>
> A dlaczego mieliby kłamać? Czemu miałoby to oszukiwanie służyć?

Ani tam nie kłamią, ani nie kłamią. Podają suchą informację techniczną,
której nijak nie da się przełożyć na rzeczywistość. Powiedziałem,
potestuję to kiedyś i wrócę do tematu.
 
>> Chętnie sobie to kiedyś potestuję. Czarno jednak widzę możliwość
>> uruchamiania programów narzędziowych startujących z własnych nośników,
>> no bo jakoś ten loader z kodem deszyfrującym trzeba wcześniej załadować
>> do pamięci. A tu się nie da.
>
> Uruchamiasz najpierw z płyty rescue bootloadera, a następnie uruchamiasz
> swoje programy.

Niestety w przypadku niektórych programów tak się nie da, bo (celowo)
blokują one możliwość załadowania obcego kodu do pamięci. Skąd mają niby
wiedzieć, czy to aby nie kod wirusa... Dla mnie idea działania TC jest
bardzo zbliżona do tzw. disk extenderów takich jak np. EZ-Disk, z którym
tradycyjnie była swego czasu cała masa problemów.

-- 
M.   [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki
Received on Fri Jul 18 06:37:27 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 18 Jul 2008 - 06:42:02 MET DST