Truecrypt FDE e BSOD che riversano la memoria fisica su disco - possibili perdite di dati?

2

Non sono sicuro di cosa sia esattamente lo scarico della memoria fisica su disco durante un BSOD, ma c'è la possibilità che scarichi tutti i dati dalla RAM all'HDD senza crittografia, perché dubito che Truecrypt funzioni durante un BSOD? D'altra parte, se l'intero disco è crittografato, non è possibile scaricare tutti quei dati poiché l'intero disco appare pieno e la RAM è di pochi GB.

    
posta kat 07.09.2016 - 10:50
fonte

1 risposta

2

Most operating systems, including Windows, can be configured to write debugging information and contents of the system memory to so-called memory dump files (also called crash dump files) when an error occurs (system crash, "blue screen," bug check). Therefore, memory dump files may contain sensitive data. VeraCrypt cannot prevent cached passwords, encryption keys, and the contents of sensitive files opened in RAM from being saved unencrypted to memory dump files.

link

Questo non è diverso per TrueCrypt.

Come mostra il link, i dump della memoria possono essere disabilitati.

    
risposta data 07.09.2016 - 11:22
fonte

Leggi altre domande sui tag