AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1835609
Accepted
9a3eedi
9a3eedi
Asked: 2024-03-18 23:16:09 +0800 CST2024-03-18 23:16:09 +0800 CST 2024-03-18 23:16:09 +0800 CST

Segurança de uma partição criptografada em uma unidade flash

  • 772

Tenho uma unidade flash que carrego comigo para todos os lugares em um chaveiro para acesso conveniente a arquivos pessoais em computadores de outras pessoas. No passado, essas unidades flash tendem a se perder quando se soltam do chaveiro. Como a unidade flash contém arquivos pessoais, fico desconfortável ao pensar que alguém possa ter acesso a eles.

Para combater isso, decidi comprar uma unidade flash de 256 GB (barata hoje em dia) e particioná-la em duas partições de tamanho aproximadamente igual. A primeira partição é formatada regularmente com exFAT, enquanto a outra é formatada com exFAT e depois criptografada com Bitlocker. A ideia aqui é colocar meus arquivos pessoais apenas na partição criptografada. A partição não criptografada pode ser usada para arquivos não pessoais que eu não gostaria de expor. Minha escolha de usar o Bitlocker em vez do Veracrypt se resume à compatibilidade: ele funciona apenas no Windows e na maioria das distribuições Linux sem a necessidade de instalar software adicional (não no Mac e no Android, infelizmente, mas é o melhor que posso fazer (não relacionado, mas se você tiver uma ideia melhor me avise!)).

Enquanto isso, li recentemente sobre o comando Shresh e suas limitações em dispositivos flash. Especificamente, há um estudo que mostra que o uso do método Gutmann (que é empregado no comando Shresh) ainda permite que as pessoas recuperem 71,9% do conteúdo de um arquivo, o que parece não ser particularmente eficaz. Isso me fez duvidar da eficácia da minha partição criptografada. O mesmo motivo pelo qual a fragmentação não é eficaz em unidades flash USB também se aplica a partições criptografadas em unidades flash de consumo? Minha estratégia de partição criptografada é fundamentalmente falha devido à natureza de como as unidades flash funcionam ou por qualquer outro motivo?

Observe que meu nível de ameaça é realmente dificultar a leitura de minhas informações pessoais por uma pessoa comum ou técnico, caso eu perca a unidade flash. Não estou tentando me proteger contra atores estatais, espionagem corporativa ou ataques direcionados. Esta questão é principalmente para entender as limitações do meu método.

partitioning
  • 1 1 respostas
  • 49 Views

1 respostas

  • Voted
  1. Best Answer
    u1686_grawity
    2024-03-18T23:30:51+08:002024-03-18T23:30:51+08:00

    Especificamente, há um estudo que mostra que o uso do método Gutmann (que é empregado no comando Shresh) ainda permite que as pessoas recuperem 71,9% do conteúdo de um arquivo.

    O método Gutmann foi criado para armazenamento magnético (HDDs), não para armazenamento flash. (Mais especificamente, foi criado para HDDs do tipo MFM que já estavam obsoletos na época em que o método foi publicado. )

    O mesmo motivo pelo qual a fragmentação não é eficaz em unidades flash USB também se aplica a partições criptografadas em unidades flash de consumo?

    Não, de jeito nenhum.

    Todo o problema com 'shred' é sobre a exclusão de dados que já foram gravados, portanto, só seria relevante se você a) ativasse o BitLocker em uma partição que já continha dados ou b) usasse criptografia manual em nível de arquivo, por exemplo, primeiro salvando arquivos simples, depois usando um programa como 'gpg' para criptografá-los individualmente e, em seguida, tentando destruir os arquivos simples originais.

    A criptografia em nível de disco não funciona dessa maneira. Ele funciona interceptando todos os comandos de gravação do setor para que sejam criptografados em andamento, e tudo o que você faz no volume do BitLocker já está criptografado no momento em que chega ao armazenamento. Em outras palavras, não há nada que precise ser excluído. (Isto é, supondo que você habilitou o BitLocker enquanto a partição ainda estava vazia.)

    Portanto, embora seja verdade que, por exemplo, setores sobrescritos permanecem fisicamente no armazenamento flash por algum tempo, isso não importa porque todos esses setores são criptografados – recuperá-los é inútil, a menos que o invasor já tenha a chave de descriptografia do BitLocker.

    Observe que meu nível de ameaça é realmente dificultar que uma pessoa comum ou técnico leia minhas informações pessoais no caso de eu perder o pen drive

    Então você pode ignorar os problemas de 'destruição' de qualquer maneira, mesmo que a criptografia não esteja em vigor.

    O remapeamento do setor que dificulta a “destruição” dos dados no armazenamento flash não é feito pelo sistema operacional; isso é feito pelo firmware do dispositivo de armazenamento. Depois que um setor lógico é sobrescrito pelo sistema operacional, apenas seu novo conteúdo fica visível para o sistema operacional – mesmo que o conteúdo antigo ainda permaneça na memória flash, ele não é acessível de forma alguma ao software normal; seria necessária uma empresa de recuperação para alcançá-los.

    Portanto, quando dizem que os dados em unidades flash permanecem recuperáveis ​​após a "destruição", não significam que sejam facilmente recuperáveis ​​usando o Recuva ou qualquer outra ferramenta de recuperação baseada em PC - eles querem dizer que são tecnicamente recuperáveis ​​usando equipamentos caros que apenas um ataque direcionado garantiria. .

    Sim, se eu perdesse um pendrive que costumava ter, por exemplo, uma chave SSH que foi "destruída", ainda consideraria essa chave comprometida, mas não é crítica.

    • 4

relate perguntas

  • Alterar o GUID da partição (tipo)?

  • Instalando o Ubuntu em um disco rígido de backup em espaço não alocado

  • Como limpar completamente o disco do laptop para uma nova instalação do Ubuntu?

  • Tamanho da partição 128 GB, mas apenas 64 GB detectados [duplicado]

  • Devo particionar um SSD secundário (sem sistema operacional) usado para armazenamento? [fechado]

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve