Dimensioni rimanenti del disco con negabilità plausibile

3

C'è un problema con plausible deniability di TrueCrypt / VeraCrypt che mi infastidisce da parecchio tempo. Dal momento che il software non deve mostrare alcun suggerimento sull'esistenza di un volume nascosto all'interno del volume principale, come può decidere, quanto spazio libero su disco è disponibile nel volume principale?

  1. Sovrascrive il contenuto del volume nascosto, quando memorizziamo troppi dati nel volume principale?
  2. La dimensione del volume nascosto cambia in modo dinamico, quando memorizziamo più file nel volume principale?
  3. Un volume principale frammentato aumenta il rischio di sovrascrivere il volume nascosto?
posta martinstoeckli 21.12.2016 - 13:31
fonte

1 risposta

2

Gli elementi sono forniti nella pagina wiki su Volume nascosto . Il volume esterno e il volume nascosto condividono lo stesso spazio di livello inferiore e al momento della creazione, la dimensione del volume nascosto è stata calcolata per non sovrascrivere i dati esistenti nel volume normale.

Ma per consentire la plausibile negabilità, nulla nel volume esterno può essere consapevole dell'esistenza di un volume nascosto quando viene aperto normalmente (*). Quindi se aggiungi molti dati al suo interno, è probabile che tu sovrascrivi il volume nascosto e distruggi tutti i suoi dati.

Detto in modo diverso, quando la riservatezza è importante, un volume nascosto va bene, ma non quando la disponibilità o l'integrità è la preoccupazione principale. Ma anche quando lo sai, usare un volume nascosto non è un'operazione banale. Perché devi:

  • usa il volume esterno su basi regolari per evitare di mostrare che non viene mai usato = > quale sarebbe un suggerimento che è solo lì per contenere un volume nascosto e spezzerebbe la negazione plausibile
  • non lasciare mai crescere il file di sistema nel volume esterno per non distruggere quello interno (*)

(*) Poiché sarebbe complesso utilizzare il volume esterno e allo stesso tempo assicurarsi di non danneggiare quello nascosto, VeraCrypt offre la possibilità di rendere consapevole il volume esterno che ne contiene uno nascosto tramite un'opzione di montaggio richiedendo entrambe le password. Quando si utilizza il volume esterno in questo modo, non è possibile cancellare quello nascosto. Ma qualcuno che guarda il tuo computer in quel momento saprà anche che contiene un volume nascosto.

Quindi devi essere preparato se devi rivelare il volume esterno per aprirlo solo in modalità normale e usarlo normalmente anche se può distruggere il volume nascosto.

    
risposta data 21.12.2016 - 14:00
fonte

Leggi altre domande sui tag