使用 TrueCrypt 会使“文件粉碎”工具过时吗?

Man*_*anu 13 windows truecrypt file-shredding secure-erase

在 Windows 上,我经常使用Eraser来安全地删除我删除的文件。

我最近一直在研究TrueCrypt,以及它的整个磁盘加密。

如果我加密整个磁盘,使用安全删除工具是否没有实际意义?我的意思是,有人还能找到被删除的东西吗?

san*_*etu 12

完全保护数据的唯一方法是销毁所有无法恢复的副本。所以是的...粉碎你的磁盘。如果您记住了任何数据,也请切碎您的大脑。

http://xkcd.com/538/

  • 虽然漫画很好地说明了这一点,但值得注意的是,truecrypt 设计者也想到了这一点:http://www.truecrypt.org/docs/?s=plausible-deniability (4认同)

Joa*_*son 8

仍然潜伏在文件系统中的已删除文件(Eraser 将删除)也将被加密,因为整个文件系统都是加密的。因此,它最终取决于人们认为使用 TrueCrypt 加密磁盘的安全性。如果可以访问加密文件系统(使用密码或破解它),则只能找到已删除的文件。


Kov*_*Bal 6

这取决于。使用 TrueCrypt 绝对可以为您提供更好的安全性。那是因为如果有人在寻找您删除的文件,那么他/她必须获得您的 TrueCrypt 凭据。然后他/她可以解密您的文件系统,也许可以取回您删除的数据。

获取密码或加密密钥并不像看起来那么难。(好吧,如果攻击者可以物理访问您的计算机。)有硬件和软件键盘记录器。有冷启动攻击,仅举几例。

但是,粉碎整个加密卷非常容易。您所要做的就是粉碎加密密钥。这通常是几千字节。例如,如果您想“破坏”一个 TrueCrypt 卷,只需切碎该卷的第一兆字节,并且不太可能有人从中获取任何数据。