使用 TrueCrypt 是否会使“文件粉碎”工具过时?

使用 TrueCrypt 是否会使“文件粉碎”工具过时?

在 Windows 上,我经常使用橡皮,安全地删除我删除的文件。

我一直在关注TrueCrypt最近,并对其整个磁盘进行加密。

如果我加密整个磁盘,使用安全删除工具是否毫无意义?我的意思是,有人还能找到被删除的内容吗?

答案1

已删除的文件仍潜伏在文件系统中(Eraser 将删除)也将被加密,因为整个文件系统都已加密。因此,最终结果取决于人们认为使用 TrueCrypt 加密磁盘有多安全。只有能够访问加密文件系统(使用密码或破解它)才能找到已删除的文件。

答案2

完全保护数据的唯一方法是销毁所有无法恢复的副本。所以是的……粉碎你的磁盘。如果你记住了任何数据,也粉碎你的大脑。

http://xkcd.com/538/

答案3

视情况而定。使用 TrueCrypt 绝对能为您提供更好的安全性。这是因为如果有人在寻找您已删除的文件,那么他/她必须获得您的 TrueCrypt 凭据。然后他/她可以解密您的文件系统,并可能恢复您已删除的数据。

获取密码或加密密钥并不像看起来那么难。(如果攻击者能够物理访问您的计算机。)有硬件和软件键盘记录器。冷启动攻击, 仅举几个。

但是,粉碎整个加密卷非常容易。您只需粉碎加密密钥即可。这通常只有几千字节。例如,如果您想“销毁”TrueCrypt 卷,只需粉碎该卷的第一个兆字节,其他人就不可能从中恢复任何数据。

答案4

我来从安全专业人士的角度给你答案。

硬盘加密确实是一个很好的功能,它可以阻止除最精明的用户之外的所有人访问您的数据,但这里要注意的是,确实有可能被入侵。

最近引起轰动的一种方法就是低温冷却内存模块,这样就可以在内存清零之前将其取出并插入另一台机器。这样他们就可以访问内存中的所有内容,包括保护数据安全的加密密钥。

因此,简而言之,如果您不希望其他人有机会访问数据,那么文件粉碎仍然是必要的。即使是完全加密的硬盘,仍然可能被具有适当技能的人破解。看看 Bruce Schneier 就知道了。他以顾问的身份谋生,培训人们如何防范此类威胁。密码分析员如果有足够的动机和足够的计算机能力来解决这个问题,当然可以进入并访问数据。

关于这些加密方案的另一个注意事项。唯一真正安全的加密方法是“一次性密码本”……其他所有方法通常都有数学解,这就是他们知道何时破解密码的方法。一次性密码本无论使用多少处理能力都无法破解,因为它不是数学问题,而是知识问题。

相关内容