Tijdens mijn stage in Zuid-Afrika kwam er op mijn notebook ook bedrijfsgevoelige informatie te staan van verschillende bedrijven. Voor mij was het belangrijkste dat niemand de data kon lezen als de notebook uit mijn handen gegraaid zou worden. Ik heb daarom Truecrypt gebruikt. Met Truecrypt kan je twee dingen doen. Je kan een aparte partitie aanmaken op je schijf. Deze partitie wordt niet gezien door FDisk, of andere programma's. Als je de inhoud van die partitie zou bekijken, dan kom je tot de conclusie dat het niet veel anders is dan random getallen.
Het nadeel hiervan is dat je dus een 300 GB schijf hebt, met een 20GB Windows partitie en de rest van de schijf is "leeg". Dat is nogal verdacht.
Een tweede optie met TC is het maken van een bestand, dat je kan mounten met TC. Voordeel hiervan is dat je je hele harde schijf gewoon gebruikt, nadeel is dat er ergens een 200GB bestandje op je PC staat, wat ook nogal verdacht is.
Wel geldt dat niemand iets kan met zowel de "niet bestaande parititie" of het TC-bestandje, omdat het gewoon gaat om volledig willekeurige cijferpatronen.
Het enige nadeel dat overblijft is de code. Zoals al veel mensen aangegeven hebben kan je die code opslaan op een chipkaart, een USB stick of iets vergelijkbaars, die stuk voor stuk makkelijker te vernietigen/verstoppen zijn dan een harddisk.
Een partitie die gecodeerd is met cascaded Blowfish 448-AES 256 is te kraken, maar niet binnen de komende 20-40 jaar. Dit is lang genoeg om je gevoelige bedrijfgegevens volledig onschadelijk te maken, of als je iets illegaals doet de verjaringstermijn van je misdrijf te laten verlopen. Wil je het langer dan 20 jaar veilig houden, dan cascade je er nog een andere beveiliging overheen.
Gelukkig is mijn notebook niet gejat (de kans in Zuid Afrika is nogal groot), maar als het wel gebeurd was, dan had niemand de data kunnen lezen, wat precies mijn doel was. Als de politie de data wilde hebben, kon ik de code geven en mochten ze fijn alles lezen. Ja jongens, encryptie is niet alleen voor illegaal gebruik.
Vraag blijft: wat ga je doen als ze je huis binnen vallen als je niet thuis bent en je PC wel aan staat?
PS.: Het is trouwens onmogelijk om te bewijzen dat een bestand of een leeg stuk harde schijf een TrueCrypt partitie herbergt, aangezien TC geen vaste signature achterlaat. TC herkent een partitie ook alleen met het juiste wachtwoord en de juiste algoritme keuze.
[
Voor 11% gewijzigd door
mr_obb op 19-08-2005 14:15
]