我问这个问题是因为我在手册上找不到任何内容,而且似乎还没有人问过这个问题。
背景如下:我们知道,即使 TrueCrypt 不再运行,TrueCrypt 虚拟驱动器仍保持挂载状态。此外,我读到 TrueCrypt 从不保存未加密的数据。我正在测试/分析该程序,并在 Windows 7 上的任务管理器中意外终止了其进程。
即使 TrueCrypt 不再运行,你仍然可以将数据保存到驱动器(在我的情况下是已安装的文件容器)。
随后运行 TrueCrypt 时没有任何错误消息,那么未加密的数据是否保存到了卷中,或者“TrueCrypt.exe *32”只是 GUI,而真正的程序(执行加密和解密的程序)是否在其他地方运行,以避免用户犯错?
答案1
来自 Truecrypt.pdf
手册,“在没有管理员权限的情况下使用 TrueCrypt”部分(手册中有更多参考,仅作为示例):
在 Windows 中,没有管理员权限的用户可以使用 TrueCrypt,但必须由系统管理员在系统上安装 TrueCrypt。原因是 TrueCrypt 需要设备驱动程序来提供透明的即时加密/解密,而没有管理员权限的用户无法在 Windows 中安装/启动设备驱动程序。
这主程序是让您处理卷的挂载/卸载、配置等的元素。它是处理数据读/写的设备驱动程序。
笔记:至少在我的便携式 Truecrypt 副本中truecrypt.sys
和 truecrypt-x64.sys
文件是指示的 32/64 位设备驱动程序。