Secondo la documentazione un volume nascosto rimane nascosto perché appare come spazio libero. Nello spazio libero TrueCrypt sono sempre presenti dati casuali, tuttavia nel caso di un volume nascosto non si tratta in realtà di dati casuali ma del volume nascosto. Mi chiedevo come è possibile scrivere (ad esempio aggiungere un nuovo file) al volume esterno senza rischiare di sovrascrivere il volume nascosto?
As of TrueCrypt 4.0, it is possible to write data to an outer volume without risking that a hidden volume within it will get damaged (overwritten).
When mounting an outer volume, the user can enter two passwords: One for the outer volume, and the other for a hidden volume within it, which he wants to protect. In this mode, TrueCrypt does not actually mount the hidden volume. It only decrypts its header and retrieves information about the size of the hidden volume (from the decrypted header). Then, the outer volume is mounted and any attempt to save data to the area of the hidden volume will be rejected (until the outer volume is dismounted).
Non sarebbe facile per un utente malintenzionato sapere che esiste un volume nascosto? Non appena non può scrivere nello spazio libero, lo saprebbe.
Ad esempio, se viene creato un volume esterno di 5 GB e viene creato un volume interno con 4 GB. Un avviso obbliga il proprietario a rivelare la password, ma viene data la password decoy al volume esterno. Quindi l'autore dell'attacco non sarebbe in grado di scrivere più di 1 GB (al massimo) prima di vedere che c'è un volume nascosto.
Ho capito bene? È una preoccupazione o c'è una salvaguardia contro questo? Aiuta a rendere grande il volume esterno, quindi le possibilità di scrivere nello spazio libero con il volume interno sono basse. Se si stava per memorizzare una macchina virtuale in un volume nascosto, ciò richiederebbe un po 'di spazio. Sarebbe molto utile raddoppiare questa dimensione dando molto spazio al volume esterno.
Inoltre, che tipo di file sensibili "falsi" dovrebbero andare nel volume esterno? Se ci pensi, non è così facile fare finti documenti dall'aspetto confidenziale. Non saresti in grado di memorizzare alcuna password online perché potrebbero essere verificate come false facilmente.