Truecrypt executado a partir de USB: Pode ser executado sem o modo de administração? Seguro? Arquivos temporários?

0

Estou tentando criar uma unidade USB segura usando o Truecrypt, mas estou confuso com alguns problemas, então tenho algumas perguntas:

1) Truecrypt pode ser executado a partir da unidade USB (no modo portátil) sem privilégios de administrador? Estou recebendo respostas conflitantes em minha pesquisa: alguém aqui disse que funciona bem no modo portátil a partir de um USB, mas o guia do usuário diz que você deve ter privilégios de administrador para executá-lo dessa maneira. Qual é o correto?

2) Não é possível para alguém - digamos, um administrador - capturar a senha que você insere ao usar o Truecrypt desta forma (do USB em outro computador)? Alguém mencionou usar um teclado virtual (eu sei que o Windows tem um) ... mas estou correto em pensar que isso não ajudará?

3) Outro programa de criptografia, o SafeHouse Explorer, tem um recurso que eu adoro: exclui com segurança todos os arquivos temporários criados por programas do Windows ao usar arquivos criptografados (como o MS Word). Truecrypt não faz isso, correto?

Obrigado!

    
por Superion 13.07.2015 / 16:47

1 resposta

0

Can Truecrypt be run from the USB drive (in portable mode) without Administrator privileges?

No Windows, o Truecrypt usa um driver de kernel para fazer a partição criptografada ou o arquivo de contêiner criptografado parecer e agir como um volume normal do Windows. (É Qualquer driver de kernel no Windows requer privilégios de administrador para instalar. Não há maneira de contornar isso.

Isn't it possible for someone--say, an administrator--to capture the passkey you input when using Truecrypt in this fashion (from USB on another computer)?

Se um keylogger estiver em execução, ele capturará as teclas pressionadas, independentemente de porque você está digitando essas teclas, independentemente de estar ou não Truecrypt em execução. Se você digitar sua senha Truecrypt via teclado enquanto esse keylogger estiver em execução, ele irá capturar sua senha. Você pode alterar sua senha e a senha original será inútil para recuperar seus dados, pois a senha protege uma chave e não é usada diretamente para descriptografar dados.

Truecrypt does not do this, correct?

Truecrypt permite acesso a partições criptografadas ou arquivos contêiner inserindo-se, usando um driver, entre as rotinas de baixo nível que fisicamente leem / gravam dados em dispositivos e o SO que emite solicitações de leitura / gravação. Também possui um bootloader que permite inicializar um disco totalmente criptografado. Não faz mais nada. Ele não sabe ou se preocupa com os arquivos ou sistemas de arquivos específicos na partição ou no arquivo contêiner que ele criptografou.

    
por 13.07.2015 / 17:05