Hey all
Omdat er nog een groot gat in mijn kennis over encryptie zat, ben ik me daar nu wat in aan het verdiepen. Eén van de bronnen die ik hiervoor gebruik is de website van TrueCrypt. Gezien het open-source karakter lijkt me dit een betrouwbare bron.
Op dit moment ben ik bezig met het stukje over verborgen containers/volumes, meer bepaald over de manier waarop je ze kan ontdekken en hoe je ze dus verborgen moet houden. Er zijn een aantal punten die me niet geheel duidelijk zijn, graag zou ik wat duiding bij volgende punten hebben. Is er iemand die me dit nader (iets uitgebreider) wil/kan toelichten? Of zijn er over die punten misschien artikels te vinden?
Het gaat telkens over een encryptie container (file based) met daarin een verborgen encryptie container.
Ik begrijp niet helemaal hoe dit kan onthullen dat er in je omhullende container nog een verborgen container zit?
Het valt mij op dat bij alle genoemde "problemen" er telkens een oude versie rondslingert (of een deel ervan). Als je deze versies vergelijkt kan je nagaan welke delen gewijzigd zijn. Als nu blijkt dat de omhullende container geen wijzigingen heeft ondergaan moet er dus wel een verborgen container zijn.
De vraag die hierbij dan naar boven komt: als je enkele wijzigen aanbrengt in de omhullende container kan je dan nog zien dat de wijzigingen die gebeurd zijn, niet van de betreffende bestanden zijn? Dus maw dat ondanks het wijzigen van de omhullende container toch nog aangetoond kan worden dat er een hidden container moet zijn?
Ik ben benieuwd naar jullie antwoord.
Alvast bedankt voor de antwoorden/uitleg/doorverwijzingen.
Mvg
H-V2
Omdat er nog een groot gat in mijn kennis over encryptie zat, ben ik me daar nu wat in aan het verdiepen. Eén van de bronnen die ik hiervoor gebruik is de website van TrueCrypt. Gezien het open-source karakter lijkt me dit een betrouwbare bron.
Op dit moment ben ik bezig met het stukje over verborgen containers/volumes, meer bepaald over de manier waarop je ze kan ontdekken en hoe je ze dus verborgen moet houden. Er zijn een aantal punten die me niet geheel duidelijk zijn, graag zou ik wat duiding bij volgende punten hebben. Is er iemand die me dit nader (iets uitgebreider) wil/kan toelichten? Of zijn er over die punten misschien artikels te vinden?
Het gaat telkens over een encryptie container (file based) met daarin een verborgen encryptie container.
De (omhullende) container moet niet per definitie aaneengesloten op de schijf staan (het kan dus gefragmenteerd zijn). Na een defragmentatie is het de bedoeling dat die container aaneengesloten is. Hierdoor is het echter mogelijk dat bepaalde delen van de container nog op de oude locatie staan. Deze oude locatie is nu gemarkeerd als "free space".The file system in which you store a file-hosted TrueCrypt container has been defragmented and a copy of the TrueCrypt container (or of its fragment) remains in the free space on the host volume (in the defragmented file system).
Ik begrijp niet helemaal hoe dit kan onthullen dat er in je omhullende container nog een verborgen container zit?
Hierbij begrijp ik niet echt waarom het uitmaakt of het FS nu journaled is of niet... Worden die logboeken ergens opgeslagen? Ik meen dat die automatisch weg waren na het succesvol uitvoeren van de disk transacties?A file-hosted TrueCrypt container is stored in a journaling file system (such as NTFS). A copy of the TrueCrypt container (or of its fragment) may remain on the host volume.
Opnieuw ontstaat hier het probleem dat er ergens een oude versie is blijven rondslingeren, ditmaal door wearleveling.A TrueCrypt volume resides on a device (or in a filesystem) that utilizes a wear-leveling mechanism (e.g. some USB flash drives). A copy of (a fragment of) the TrueCrypt volume may remain on the device.
Het valt mij op dat bij alle genoemde "problemen" er telkens een oude versie rondslingert (of een deel ervan). Als je deze versies vergelijkt kan je nagaan welke delen gewijzigd zijn. Als nu blijkt dat de omhullende container geen wijzigingen heeft ondergaan moet er dus wel een verborgen container zijn.
De vraag die hierbij dan naar boven komt: als je enkele wijzigen aanbrengt in de omhullende container kan je dan nog zien dat de wijzigingen die gebeurd zijn, niet van de betreffende bestanden zijn? Dus maw dat ondanks het wijzigen van de omhullende container toch nog aangetoond kan worden dat er een hidden container moet zijn?
Ik ben benieuwd naar jullie antwoord.
Alvast bedankt voor de antwoorden/uitleg/doorverwijzingen.
Mvg
H-V2