使用TrueCrypt格式化和加密受损的USB记忆棒以使其再次干净吗?

约翰·史密斯

假设我从一个非常专业的黑客那里购买了一个二手USB记忆棒,该人已经用非常专业的方法破坏了该记忆棒,NSA或FBI会使用该记忆棒来破解它:用TrueCrypt 7.1a加密整个驱动器并对其进行格式化是否安全?还是设备仍然受到威胁?

劳拉

最好的选择(如果我了解您要做什么的话)是使用Linux在整个USB上写入零,然后使用gdisk或fdisk创建一个新的MBR或GPT空表,之后将其视为不受限制的USB ,创建分区,格式化分区...,如果您希望对其进行加密。

偏执狂的观点:那就是您拥有不信任/想要的任何USB(例如,您在街道,山区等地方找到的USB)上都可以拥有软件/数据,也许您可​​以认为拥有此类数据可以让你入狱。

真正的偏执:仅一次覆盖是不够的,真正的法医专家可以(至少在我上次检查时)比最近的83个州恢复更多,因此您至少(为了安全)至少需要覆盖一百次(更好)如果使用特殊模式完成);这适用于磁性HDD以及USB记忆棒,存储卡,SSD等。这称为“安全擦除多遍”。

另一方面:如果您想保护数据安全,但只注意眼睛,那么它要复杂得多,但是像1,2,3一样简单...只要确保您有另一种介质就可以“复制”数据,然后执行“安全擦除多次传递”,然后,创建新的MBR / GPT表和分区,对其进行加密,并用一个或多个大文件(如果是FAT32和> 4GiB等)填充数据从random.org数据(真正的随机数据,而非可复制数据)中删除该大文件,将数据复制回该文件,然后对另一文件进行“安全擦除多次”。

偏执狂的观点:要使他人看不到数据,您需要一个具有完全加密功能的系统,永远不要相信说不需要100%系统加密的任何人,...最好的例子是问题:您始终知道哪里所有正在运行的软件都会保存数据吗?(不仅休眠,虚拟内存...而且文本编辑器可以将您正在编辑的文本文件保存在您不知道的地方)...仅作为示例,打开(最新版本)Notepad ++可以编写一些文本,但不能保存它,关闭NotePadd ++并重新启动(如果您没有罪过的话),然后重新打开Notepad ++并找到未保存的文本,因此t已保存在某个我们不知道在哪里的地方。

因此,为了保护数据……并保持安全……永远不要在自己无法控制100%系统加密的系统上使用该数据。

更不要说提防安装了哪些应用程序(按键记录器等)。

偏执狂:对于Windows不信任Bitlocker的情况,将密钥发送到M $服务器和NSA等。

我个人的最佳选择是:VeraCrypt(Win + Lin)和DiskCryptor(仅Win)以及LUK + LVM + LUK(仅Lin)。

是的,我不信任一个LUK,它也不是安全的...必须链接至少两个,或者三个...对于VeraCrypt来说是相同的(使用两个或三个算法的级联)。

偏执狂的观点:我在Linux上使用一个扇区到扇区循环挂载在5个没有标题的LUK上的Ext4的空闲空间上(我拥有秘密的开始和长度,并且我必须在每次引导中键入)(没有标题非常重要) ),我使用假grug.cfg在加密分区(在LUKS上)上使用Grub2进行引导(它将引导虚拟Linux)。

所以我的偏执启动:开机,键入/ boot的encription,出现Grub菜单,我按c进入控制台模式,然后我键入命令以通过LVM上的LUK来访问Ext4,而通过LK上的LUK来访问Ext4的扇区那是在LVM之上的LUK之上,在LUK之上,...等等,然后我可以键入命令以加载内核和initramfs ...然后启动,我已经配置了initramfs来向我展示一个pre-sh控制台propmt,所以我重新输入所有允许我访问rootfs的命令和密码,然后按exit键,并在安装了rootfs的情况下继续引导...。每次内核更新到来时都很难看...在引导之前我必须做很多工作...但是,嘿,我们正在谈论“隐藏和保护完整的Linux”……任何简单的事情都不够安全。

当然...我使用的比这复杂得多...我还使用ZFS和RAID0等...在链条上等等...但这将是另一回事...更不用说在两者之间使用了250个和750个1MiB大小的文件在上万个或更多的列表上,等等……以保护弱点(仅因为最多64个字节的密码短语太弱了!)。

那是偏执狂的观点...使事情变得很难,甚至找不到那里的Linux,任何人为或机器都无法使用(暴力攻击不会起作用,因为整个宇宙上没有足够的能量来测试1%的Linux)。可能的组合)仅适用于8GiB USB棒...想象一下1000GiB HDD!

基本概念:

  • 如果要保护删除信息并仍然使用该介质,则可以使用特殊工具(模式)进行100多次擦拭以擦除数据。
  • 如果要破坏介质,请将其融化(加热),格式化不充分,擦拭也不充分,等等。
  • 对于敏感数据,请放置很多层以使访问变得非常困难,使用多个加密层,并对每个加密层使用不同的密码,算法等。
  • 将您的操作系统隐藏在分区的可用空间内,但请确保除非可以安装该分区,否则将无法检测到该部分(切勿使用:物理,然后是Ext4,然后将扇区X转换为Y ... Ext4将显示在哪里您已经加密了dat。
  • 在Ext4所在的两个近层上使用相同的加密算法,对于扇区到扇区部分,使用其他加密算法,否则测试算法可以揭示起点。
  • 绝不要使用整个磁盘上超过1%的空间来存储敏感数据,而在其余磁盘上放置几乎类似且具有大量虚拟变量的困难层。

主要思想:在银河系上搜索硬币,而不是在星球上,在城市,不在农场上等等……将您的硬币隐藏在银河系大小的等价物上……并在能源上投入大量精力和时间来访问它,只是发现硬币不在那儿...如果做得好,没人会得到您的数据的。

重要提示:任何存储介质都不仅可以在扇区上,而且可以在固件上等上具有数据。有一些称为“ Driver less”的驱动器。当您连接它们时,它们会自动安装所需的驱动程序。驱动程序可能已经受到攻击...因此请勿将其连接到您的主计算机,等等...使用没有互联网的虚拟主机,等等...如果它是没有连接其他存储设备的Live Linux,则更好。

等等等等,我不想让人们感到无聊!

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用LVM格式化USB记忆棒?

来自分类Dev

格式化USB记忆棒-无法操作USB

来自分类Dev

如何格式化USB记忆棒

来自分类Dev

格式化USB记忆棒的推荐设置

来自分类Dev

如何格式化USB记忆棒

来自分类Dev

无法安装/格式化USB记忆棒

来自分类Dev

我如何格式化我的USB记忆棒

来自分类Dev

在USB记忆棒上格式化Ubuntu安装程式

来自分类Dev

在USB记忆棒上格式化Ubuntu安装程式

来自分类Dev

在Ubuntu“无法识别”标签后,如何格式化USB记忆棒?

来自分类Dev

用fdisk格式化USB记忆棒-占用的空间是否为负?

来自分类Dev

格式化USB记忆棒时文件系统错误(Linux)

来自分类Dev

USB记忆棒表现很奇怪,也无法格式化

来自分类Dev

从“ luks + ext4”格式化的USB记忆棒中恢复数据

来自分类Dev

如何以用户身份获得对使用“格式化卷”对话框格式化的USB记忆棒的访问权限?

来自分类Dev

使用 AES 128/256 加密 USB 记忆棒

来自分类Dev

如何使用FAT32格式化USB记忆棒(闪存驱动器)以在Linux和Windows上使用?

来自分类Dev

如何修复USB记忆棒,以便我可以用gparted对其进行格式化

来自分类Dev

通过Nautilus的USB记忆棒格式

来自分类Dev

通过Nautilus的USB记忆棒格式

来自分类Dev

如何使用cmd检测Truecrypt驱动器或给定驱动器的USB记忆棒?

来自分类Dev

我可以使用USB记忆棒进行常规安装吗?(以获得平台适应性)

来自分类Dev

USB记忆棒无法格式化为F2FS

来自分类Dev

我可以将Windows从USB记忆棒安装到USB记忆棒吗?

来自分类Dev

我应该将USB记忆棒和SD卡格式化为FAT,FAT32,exFAT或NTFS吗?(Windows文件,实时Linux发行版)

来自分类Dev

我应该将USB记忆棒和SD卡格式化为FAT,FAT32,exFAT或NTFS吗?(Windows文件,实时Linux发行版)

来自分类Dev

尝试格式化USB驱动器时,容量显示为3.69MB的8GB记忆棒

来自分类Dev

分区USB记忆棒

来自分类Dev

分区USB记忆棒

Related 相关文章

  1. 1

    使用LVM格式化USB记忆棒?

  2. 2

    格式化USB记忆棒-无法操作USB

  3. 3

    如何格式化USB记忆棒

  4. 4

    格式化USB记忆棒的推荐设置

  5. 5

    如何格式化USB记忆棒

  6. 6

    无法安装/格式化USB记忆棒

  7. 7

    我如何格式化我的USB记忆棒

  8. 8

    在USB记忆棒上格式化Ubuntu安装程式

  9. 9

    在USB记忆棒上格式化Ubuntu安装程式

  10. 10

    在Ubuntu“无法识别”标签后,如何格式化USB记忆棒?

  11. 11

    用fdisk格式化USB记忆棒-占用的空间是否为负?

  12. 12

    格式化USB记忆棒时文件系统错误(Linux)

  13. 13

    USB记忆棒表现很奇怪,也无法格式化

  14. 14

    从“ luks + ext4”格式化的USB记忆棒中恢复数据

  15. 15

    如何以用户身份获得对使用“格式化卷”对话框格式化的USB记忆棒的访问权限?

  16. 16

    使用 AES 128/256 加密 USB 记忆棒

  17. 17

    如何使用FAT32格式化USB记忆棒(闪存驱动器)以在Linux和Windows上使用?

  18. 18

    如何修复USB记忆棒,以便我可以用gparted对其进行格式化

  19. 19

    通过Nautilus的USB记忆棒格式

  20. 20

    通过Nautilus的USB记忆棒格式

  21. 21

    如何使用cmd检测Truecrypt驱动器或给定驱动器的USB记忆棒?

  22. 22

    我可以使用USB记忆棒进行常规安装吗?(以获得平台适应性)

  23. 23

    USB记忆棒无法格式化为F2FS

  24. 24

    我可以将Windows从USB记忆棒安装到USB记忆棒吗?

  25. 25

    我应该将USB记忆棒和SD卡格式化为FAT,FAT32,exFAT或NTFS吗?(Windows文件,实时Linux发行版)

  26. 26

    我应该将USB记忆棒和SD卡格式化为FAT,FAT32,exFAT或NTFS吗?(Windows文件,实时Linux发行版)

  27. 27

    尝试格式化USB驱动器时,容量显示为3.69MB的8GB记忆棒

  28. 28

    分区USB记忆棒

  29. 29

    分区USB记忆棒

热门标签

归档