Citat:
Ursprungligen inskrivet av
snajk
Hela poängen är att de inte kan det. Sen beror det förstås på hur man lagt upp krypteringen. Har man exempelvis sitt OS okrypterat så kan det finnas referenser till krypterade filer som du använt i OS:et (tillfälliga filer, senast använda filer osv.). Men om man har två separata OS på de två krypterade volymerna så är det omöjligt att avgöra ifall en krypterad disk innehåller en dold volym eller ej. Det går inte att se genom att titta på datan på disken för den dolda volymen ser likadan ut som de slumpmässiga data som resten av disken är fylld med i och med krypteringen.
Rätta mig om jag har fel men sparar inte även andra saker än hårddisken information om användande (i debug-syfte eller liknande) så som exempelvis senaste uppstart, senast lyckade skrivning till hårddisk mm(i bios? firmware? kontroller-chip på disken?) vet iaf att jag kan få data om min ssd även om den krypterats, raderats, formaterats mm. Kan tänka mig att polisen kan jämföra dessa med informationen i ditt öppna os.
Att sedan bevisa det är nog en helt annan femma, men kan nog räcka för att farbror blå börjar bugga din tandkrämstub
Citat:
Ursprungligen inskrivet av
tomten51
2x2TB diskar och inget annat än Paint och Word på datorn, suspicious..
Då råkar nog tandborsten illa ut den med.
Citat:
Ursprungligen inskrivet av
TomKe
Hm. Jag förstår inte omedelbart hur det här upplägget ser ut(?)
Såvitt jag förstod så kan man kryptera en hel (icke-system) disk med Truecrypt. Men klickar man sen på den krypterade disken i utforskaren så står det ”disken låst” eller nåt sånt. För att kunna läsa av disken bör man ”montera” den som en virtuell enhet (ny enhetsbokstav) genom Truecrypts GUI. Då syns den virtuella (läsbara) enheten - men även den fysiska (oläsbara) enheten - i utforskaren.
Antar att det är något sånt du talar om, att ladda en virtuell enhet inifrån en fysisk enhet osv. Men .. beskriv gärna hur upplägget ser ut?

Truecrypt använder sig alltid av en lagringsplats för att skapa sina virtuella partioner. Lagringsplatsen kan vara:
a) en hel disk
b) en hel partion
c) en fil
Oavsätt vilken typ av lagringsplats du väljer (a,b eller c) så ska du aldrig skriva, radera, modifera, formatera denna. Gör du det så riskerar du att bli av med all din krypterade data.
För att kunna läsa/skriva din krypterade data så behöver du använda truecrypt för att "mounta" din lagringsplats till en enhetsbokstav.
Låt oss säga att du använder din partion F: som lagringsplats. När du gör om den till en truecryptpartion i truecrypt så skrivs hela F: över med slumpad/krypterad data. Det gör att F: kommer upplevas av windows som en partion som behöver formateras. För att kunna läsa och skriva krypterad data så öppnar du truecrypt, väljer partionen F: och försöker mounta den till en annan enhetsbokstav, exempelvis H:.
När H: är mountad så kan du använda den precis som en vanlig okrypterad partion och läsa/skriva till den. Allt som du läser/skriver till H: sparas dock egentligen i krypterad form i F:. Så för att inte bli av med datan så får du inte ändra/modifiera/formatera F:.
Citat:
Vi har ovan talat om partionen F:, men denna partion kanske är "disk 1, partion 1". Man kan i "computer management"( administrative tools -> Computer Management och i Storage -> Disk management ) välja att "disk 1, partion 1" ska använda en annan enhetsbokstav, exempelvis G:.
Man kan även ställa in att "disk 1, partion 1" (dvs din krypterade disk) inte ska använda någon enhetsbokstav över huvudtaget. Din krypterade partion kommer då inte att synas i windows.
Att den krypterade partionen inte syns i windows hindrar dock inte att du mountar den i truecrypt till en enhetsbokstav precis som tidigare. Du kan alltså mounta "disk 1, partion 1" till X: och använda X: precis som vanligt.
Oavsätt vilken lagringsplats du väljer så kan du dock välja att skapa en dold partion. Det Truecrypt då gör är att den tar en bit av utrymmet i slutet av din lagringsplats och använder det för en ny truecrypt-partion.
Så låt oss säga att du använder din partion D: som är 500gb stor och skapar en öppen truecryptpartion på alla 500gb med tillhörande dold partion på 100gb.
Skriver du inte det vanliga lösenordet så mountas den öppna partionen (som är 500gb stor) till den enhetsbokstav du valt. Skriver du istället in ditt dolda lösenord så mountas istället din dolda partion på 100gb.
Eftersom den dolda partionens 100gb ligger i slutet av lagringsplatsen så kommer dessa att skrivas över ifall du i den öppna partionen skriver data någonstans i de sista 100gb, detta pga den öppn partionen ser endast random data där och vet inte att det finns en dold partion. Endast om man har den dolda partionens lösenord så kan man komma åt den dolda partionen.
Finns en massa mer att läsa om hur det fungerar på truecrypts sida, rekommenderar verkligen att man läser igen den
Citat:
Ursprungligen inskrivet av
Sir Hitman
Antingen krypterar du hela disken så ser du inget i utforskaren, kollar du i diskhanteraren så ser det ut som att disken inte är initierad och då oformaterad. Öppningen av disken görs genom att öppna truecrypt välja vilken disk du ska montera och skriver lösenord och väljer eventuella lösenords filer, sen ploppar den upp i utforskaren med den bokstav du väljer i truecrypt. Vid ominstallation av Windows bör man dock kopplar ur dessa diskar, installationsprogrammet kan nämligen komma på att dendär disken se smaskig ut och lägger tempfiler på den och vips så är all din data borta (kan ev fungera att återfå dessa med truecrypt recoverydisk som man kan välja att skapa när man krypterar disken, men någon sådan hade inte jag så all min data var borta.
Annat alternativ är att göra en partition i windows och seden kryptera denna. Lite osäker på hur det fungerade eftersom jag inte testat själv, men här tror jag du ser en enhet med bokstav tilldelad i utforskaren men som inte är formaterad. När man monterar disken kommer det då upp ytterligare en volym med annan bokstav.
Angående om windows råkar formatera/spara tempfiles på din krypterade disk. Truecrypt skapar en backup av din krypteringens header (typ krypterade lösenordet och det som behövs för att decryptera) längst bak på disken/partionen/filen. Nästa gång testa att använda "restore volume header", vilket gör att truecrypt testar att skriva över början av disken/partionen/filen med sin egen backup. Har räddat mig en gång men även en i forumet som råkade formatera sin krypterade disk.
Hoppas jag inte skrivit något galet ovan, orkar inte läsa igenom