我现在使用 truecrypt 之类的东西来保存我的所有登录密码。它在启动时打开并像 truecrypt 一样作为驱动器号安装。现在,如果我可以使用文件管理器查看所有这些文件,那么病毒或其他扫描仪是否不能像文件管理器一样访问任何驱动器并轻松读取所有内容?那么用于加密整个驱动器的 bit locker 或 truecrypt 呢,当然驱动器是加密的,但使用计算机的人可以看到所有内容,而病毒却看不到,为什么?
答案1
在与用户相同的环境中运行的恶意软件可以执行与用户完全相同的操作。但恶意软件通常会尝试获取完整的系统访问权限。
加密不会保护您的数据,因为即使某些东西未加载/未准备好解密,它仍然可能被销毁。
这就是离线备份(即物理隔离)如此重要的原因。您不能 100% 依赖软件,并期望无论做什么都是安全的。
答案2
当然可以,如果您安装加密驱动器,它将以与普通非加密驱动器相同的方式暴露。您可以访问的所有内容 - 所有程序(包括病毒)都可用。无论您使用哪种加密容器(truecrypt(顺便说一句已被放弃)veracrypt(truecrypt 的支持分支)或其他任何内容)
至于“为什么?” - 因为您在计算机上可以做的一切都可以通过编程完成