如果 truecrypt 进程没有运行,数据是否仍加密到已安装的 TrueCrypt 虚拟驱动器?

如果 truecrypt 进程没有运行,数据是否仍加密到已安装的 TrueCrypt 虚拟驱动器?

我问这个问题是因为我在手册上找不到任何内容,而且似乎还没有人问过这个问题。

背景如下:我们知道,即使 TrueCrypt 不再运行,TrueCrypt 虚拟驱动器仍保持挂载状态。此外,我读到 TrueCrypt 从不保存未加密的数据。我正在测试/分析该程序,并在 Windows 7 上的任务管理器中意外终止了其进程。

即使 TrueCrypt 不再运行,你仍然可以将数据保存到驱动器(在我的情况下是已安装的文件容器)。

随后运行 TrueCrypt 时没有任何错误消息,那么未加密的数据是否保存到了卷中,或者“TrueCrypt.exe *32”只是 GUI,而真正的程序(执行加密和解密的程序)是否在其他地方运行,以避免用户犯错?

答案1

来自 Truecrypt.pdf手册,“在没有管理员权限的情况下使用 TrueCrypt”部分(手册中有更多参考,仅作为示例):

在 Windows 中,没有管理员权限的用户可以使用 TrueCrypt,但必须由系统管理员在系统上安装 TrueCrypt。原因是 TrueCrypt 需要设备驱动程序来提供透明的即时加密/解密,而没有管理员权限的用户无法在 Windows 中安装/启动设备驱动程序。

主程序是让您处理卷的挂载/卸载、配置等的元素。它是处理数据读/写的设备驱动程序。

笔记:至少在我的便携式 Truecrypt 副本中truecrypt.systruecrypt-x64.sys文件是指示的 32/64 位设备驱动程序。

相关内容