Per quasi tutti gli strumenti di crittografia del disco, la chiave di crittografia verrà archiviata nella RAM mentre il computer è in uso o in modalità sospensione. Questo ovviamente presenta una vulnerabilità abbastanza significativa, perché se qualcuno può scaricare il contenuto della RAM mantenendo intatto il suo contenuto, è probabile che possa estrarre la chiave dal dump della RAM usando un software commerciale ampiamente disponibile come Elcomsoft Forensic Disk Decryptor che dichiara di estrarre le chiavi TrueCrypt, Bitlocker e PGP.
Per proteggerti da questo, dovrai rendere più difficile per un utente malintenzionato ottenere un dump della RAM. Il modo più semplice per ottenere un dump della RAM è utilizzare programmi software forniti con molti toolkit forensi (che sono anche disponibili gratuitamente). Tuttavia, il problema è che per poter eseguire questi programmi, dovrebbero prima sbloccare il computer. Se non riescono a sbloccare il computer per eseguire programmi, non possono avviare alcuna utilità di dump della RAM. Per questo motivo, avere una strong password di blocco schermo di Windows è importante!
(Inoltre, solo per essere realistici e dichiarare l'ovvio, la password della schermata di blocco è importante anche perché se un utente malintenzionato è in grado di indovinarlo, potrebbe semplicemente prendere una copia dei tuoi file subito e lì e nemmeno preoccuparsi di trovare la tua chiave di crittografia Per un ladro maledettamente interessato a ottenere i tuoi dati, questa sarebbe probabilmente la minaccia più realistica IMO)
Un modo più sofisticato è utilizzare un attacco di avvio a freddo ; questo sfrutta il fatto che i contenuti della memoria rimarranno lì per qualche tempo (da pochi secondi a qualche ora se la RAM viene raffreddata con un refrigerante) anche dopo lo spegnimento. L'utente malintenzionato può quindi ignorare Windows e avviare l'utilità di dump della RAM o spostare fisicamente la RAM su un'altra macchina per la lettura. Questo tipo di attacco è molto più difficile da proteggere.
Infine, vorrei anche menzionare che lo sviluppo di Truecrypt è stato interrotto un anno fa per ragioni sconosciute e non è più supportato, quindi consigliamo di passare a uno dei suoi fork come Veracrypt .