TrueCrypt: Kann man so ein Hidden Volume erkennen?

Birke

Birke

Aktives Mitglied
Thread Starter
Dabei seit
01.11.2007
Beiträge
4.089
Reaktionspunkte
158
Huhuu!

Ich überlege gerade, wie und ob man das angeblich nicht erkennbare TC hidden volume doch erkennen kann.

Angenommen ich habe einen TC Container mit 10 GB. In diesem ist ein hidden volume das sagen wir Mal 5 GB belegt. Wenn ich nun nicht mehr als 5 GB in das Outer Volume bekomme, dann müssen doch die restlichen 5 GB irgendwie belegt sein. Vom hidden Volume!

Habe ich da einen Denkfehler?

Danke & Gruß, Birke
 
Denkfehler.
Du bekommst immer 10GB in Dein Outer Volume. Auch wenn 5GB davon vom Hidden Volume belegt sind. Das wird dann einfach überschrieben.

Selbst Dein Outervolume weiß nix von dem hidden volume welches in ihm steckt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Birke
übschrieben? Das heißt es wird gelöscht?
 
Aha! :)

Ich ahnte etwas derartiges.
 
übschrieben? Das heißt es wird gelöscht?

Das macht mir auch irgendwie ein wenig Sorgen ...

Kam da eigentlich nur drauf, da bei Heise steht, dass in GB zwei Personen in den Knast gewandert sind, bis sie den Key rausrücken. Das kann ja nur geschehen, wenn jemand

1) den Key generell nicht rausrückt (Sie haben doch was zu verbergen)
2) oder jemand das hidden volume erkannt hat, was ja eigentlich unmöglich sein soll

Da ich immer ein hidden volume verwende, kann ich gerne den Key für die Pronfiles rausgeben. ;)
 
Ja...wird dann einfach überschrieben. Es liegt am User diesbezüglich aufzupassen, das man nicht mehr Daten reinpackt als man dürfte.

Weil...sonst könnte man ja wieder ganz einfach nachweisen, das ein Hidden-Volumen enthalten ist.
 
  • Gefällt mir
Reaktionen: Birke
Also nur ein paar Nackedeis in das Outer rein und nie wieder anfassen.

Gut zu wissen!
 
Wenn du dich vor der Regierung fürchtest, dann kann man jetzt anmerken, dass TrueCrypt vielleicht von der NSA hergestellt wird ;)
 
Nee. Ich habe keine Angst. Dazu gibts auch keinen Grund. Ich verwende TC nur für meine 1Password Schlüsselbunde auf dem Notebook, falls das mal abhanden kommen sollte.

War einfach nur eine Frage, die aufgekommen ist. :)
 
Aber ist 1Password nicht schon in sich verschlüsselt?
 
Doch, schon ...

Na gut. In einem TC Container sind auch Verträge und andere Dinge für die ich so einen Geheimhaltungsvertrag unterschreiben musste. Und ich möchte nicht, dass wenn mein MBP mal abhanden kommen sollte, jemand diese Verträge etc. sich ansehen kann und ich noch Ärger bekomme.
 
Ja klar, für so einen Kram ist das ja gedacht.
 
Afaik darf man gar nichts mehr in das äußere Volume packen, da das Hidden Volume ja quasi im "Hintergrundrauschen" des Volumes versteckt werden soll. Solange niemand (und das schliesst auch alle Programme ein) weiß, dass da ein Hidden Volume drin ist, kann darauf auch nicht aufgepasst werden, wenn etwas hineinkopiert wird. Ergo darf das äußere Volume unter keinem Umständen verändert werden, da sonst mit großer Wahrscheinlichkeit die Daten im Hidden Volume endgültig(!!!) verloren sind. verschlüsselte Daten, die an kaum nachvollziehbaren Plätzen gespeichert werden - na gute Nacht für den Versuch der Datenrettung.
 
Habe ich zwar jetzt nicht ganz verstanden, doch Du meinst, man dürfe, wenn man ein Hidden Volume verwendet, keine Daten in das Outer Volume legen?
Und warum sollen die Daten des HV verloren gehen, wenn man etwas ins OV legt? Stehe gerade auf dem Schlauch. :shame:
 
Stell dir das so vor: Eine normale Festplatte ist eine große Leinwand, man malt mir sichtbarer Farbe drauf. Ein normaler TC Container ist dann ein Bereich, der zwar einen Rand aus sichtbarer Farbe hat, aber da drin wird mit Geheimfarbe geschrieben. Man sieht zwar nicht, was drin ist, aber man sieht den Rahmen und wird nichts reinmalen. Dein Hidden Volume ist jetzt in dem Bereich drin, aber mit einer 2. Geheimfarbe geschrieben. Da man mit der einen Farbe nicht sieht, wo die andere Geheimfarbe ist, wird man sie übermalen, wenn man zu viel malt.

Verständlich? :)
 
Ja, schon klar. Hast Du ja sehr nett beschrieben - Muss ich mir merken! :)

Mir ist nur nicht klar, was damit gemeint war:

Solange niemand (und das schliesst auch alle Programme ein) weiß, dass da ein Hidden Volume drin ist, kann darauf auch nicht aufgepasst werden, wenn etwas hineinkopiert wird. Ergo darf das äußere Volume unter keinem Umständen verändert werden, da sonst mit großer Wahrscheinlichkeit die Daten im Hidden Volume endgültig(!!!) verloren sind.

Ich kann doch bis zu einer bestimmten Dateigröße auch das outer volume befüllen. Ich darf es nur nicht zu sehr füllen. Oder?
Von der Datei wird auch immer ein Backup erstellt, falls mal was passiert.
 
Zuletzt bearbeitet:
Ich denke mal, dass TrueCrypt irgendwie weiß, dass ab 50% das andere Teil anfängt, die Information ist aber mit dem Hidden-Key verschlüsselt. Von daher fängt das erst an, den hinteren Teil zu füllen. So wäre es zumindest logisch.
 
Hört sich vernünftig an.
 
Super, dass man einstellen kann, wie verfahren wird!

Danke für den Link.
 
Zurück
Oben Unten