Truecrypt Full Disk Encryption - Carregador de inicialização em pendrive

0

Eu pensei em como ocultar que estou usando TrueCrypt no HDD, diferente do TrueCrypt embutido no sistema operacional - ele tem muitas desvantagens.

Minha ideia é simples: Use a criptografia de disco completa na minha unidade de sistema (que eu quero esconder), enquanto cria-lo fazer disco de recuperação no pendrive. Como pode ser lido no site da Truecrypt, posso inicializar a partir do disco de recuperação sem copiar o bootloader para o disco rígido.

Então eu vou apagar o bootloader TC inteiro do HDD. Espero que esse disco sob investigação se pareça com disco completamente não formatado.

Na segunda unidade, instalarei o sistema operacional decodificado não criptografado.

Finalmente, configurarei a seqüência de inicialização para a segunda unidade USB e

.

Quando o usb está presente, ele irá inicializar o bootloader do TC, em vez de inicializar a minha partição oculta. Caso contrário, ele será inicializado a partir da segunda unidade.

Funcionará como eu esperava? É até possível? Algumas dicas, pitfails?

    
por andrew8666 15.02.2014 / 14:52

2 respostas

0

Você precisa ter algo significativo para se esconder para ir até esses limites!

Na verdade, isso realmente não vai ajudar se você se deparar com profissionais com ferramentas forenses adequadas. Um exame superficial do PC revelará dois fatos óbvios. Em primeiro lugar, a unidade "limpa" não é usada e os arquivos não são atualizados nos padrões esperados. Em segundo lugar, a partição oculta é facilmente identificada com ferramentas forenses e é facilmente detectada como criptografada.

Melhor seria ter um arquivo innocec TrueTrypt contendo quaisquer dados secretos com TC em um dispositivo USB. Certifique-se de que o executável do TC também pareça inócuo, já que, se você for entrevistado, o bastão certamente será usado e examinado.

A verdade é que, se você ficar sob suspeita e seu PC for examinado de perto, os especialistas sempre poderão dizer que você tem alguma coisa escondida, mesmo que não consigam ver o que é.

Sua idéia complexa só vai atrapalhar e só será perdida pelo exame mais superficial - embora possa levá-lo através dos cheques da TSA nos aeroportos dos EUA! Mais provavelmente, eles simplesmente suspeitariam e confiscariam o PC.

    
por 15.02.2014 / 18:43
0

Encontrei respostas em fóruns de TC.

Mesmo com a introdução de como fazer isso:

link

    
por 16.02.2014 / 02:33