|
|
|
![]() |
|
Strumenti |
![]() |
#21 | ||
Senior Member
Iscritto dal: Jul 2012
Messaggi: 5114
|
Quote:
La differenza è solo che con la modalità file-hosted si può spostare l'intera unità virtuale da un disco all'altro (o da un pc all'altro) semplicemente copiando il file fisico. La modalità partition/device-hosted è invece più adatta per unità virtuali che sono destinate a restare sul disco (interno o esterno) su cui nascono. Quote:
TrueCrypt è infatti in grado di creare l'unità virtuale anche nello "spazio vuoto" del disco: in questo modo Windows non si accorgerà della "partizione" se non dopo che sarà stata montata. Questa soluzione funziona sia su dischi interni sia su dischi esterni. Altrimenti, se si tratta di un disco interno, puoi semplicemente rimuovere la "lettera di unità" della partizione che hai crittografato: in questo modo la partizione non verrà vista da "Esplora risorse" (finché non monterai l'unità virtuale contenuta al suo interno). Ultima modifica di Toucan : 08-01-2013 alle 15:17. |
||
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 387
|
Ho scoperto che riesco a fare un file container anche nel nas Synology .... direi stupendo Truecrypt come software !
Ma la deframmentazione di un file container (una volta montato) perchè non è consigliata ? La MFT non è forse contenuta nel file container stesso o rimane esterna e quindi in chiaro ? |
![]() |
![]() |
![]() |
#23 | |
Senior Member
Iscritto dal: Jul 2012
Messaggi: 5114
|
Quote:
Il problema a cui alludi è invece un altro: con la deframmentazione il file container viene "spostato", quindi potrebbero rimanere fisicamente sul disco dei suoi "spezzoni", il che in linea di principio potrebbe ridurne la sicurezza (visto che teoricamente, se qualcuno si impossessa del tuo pc, quegli "spezzoni" potrebbero essere magari individuati e magari decriptati in futuro… a meno che non siano stati naturalmente sovrascritti grazie al normale uso del pc). In realtà è un'eventualità puramente teorica (almeno se i tuoi dischi non sono "oggetto d'interesse" da parte della CIA o dell'MI6… ![]() Sul sito ufficiale è infatti scritto: When you (or the operating system) defragment the file system in which a file-hosted TrueCrypt container is stored, a copy of the TrueCrypt container (or of its fragment) may remain in the free space on the host volume (in the defragmented file system). This may have various security implications. For example, if you change the volume password/keyfile(s) afterwards, and an adversary finds the old copy or fragment (the old header) of the TrueCrypt volume, he might use it to mount the volume using an old compromised password (and/or using compromised keyfiles that were necessary to mount the volume before the volume header was re-encrypted). To prevent this and other possible security issues (such as those mentioned in the section Volume Clones), do one of the following: Ultima modifica di Toucan : 16-01-2013 alle 00:03. |
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1871
|
Ciao a tutti, riprendo questa vecchia discussione perché mi sto accingendo a criptare intere partizioni e dischi.
Utilizzo da anni questo fantastico programma (tralasciando il misterioso abbandono del suo sviluppo con passaggio a VeraCrypt e simili cloni) ed ho sempre utilizzato i volumi-contenitori all'interno delle partizioni, e che vengono sempre generati, anche quando grossi diversi Gb, in tempi abbastanza rapidi (pochi secondi o minuti). Ho appena iniziato a criptare un'intera partizione di un hdd esterno diviso in due partizioni, con dati scritti al suo interno, e mi sono accorto (ovviamente solo dopo aver avviato il processo) che ci metterà un bel pò (circa 5-6 ore per quasi 200 Gb di partizione), il che è anche abbastanza rischioso in caso di interruzione accidentale di corrente, dal momento che questo hdd esterno ha un alimentatore a parte. Ora, dal momento che dovrò criptare anche l'altra partizione dove ci sono scritti altri dati al suo interno, e che come per la prima partizione dovrò scegliere l'opzione che esclude la formattazione, la domanda è: se scelgo invece di criptare con formattazione (ovviamente previo backup dei dati) faccio prima o il tempo del processo è indipendente? Ultima modifica di il_nick : 25-09-2017 alle 16:48. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:52.