Sicurezza volumi criptati TrueCrypt e simili

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Avatar utente
Atomo
Prode Principiante
Messaggi: 171
Iscrizione: venerdì 24 ottobre 2008, 21:34
Desktop: Gnome
Distribuzione: Ubuntu 21.04

Sicurezza volumi criptati TrueCrypt e simili

Messaggio da Atomo »

Salve, questa non è una richiesta di supporto quindi l'ho aperta al bar, casomai verrà spostata, ma è un modo per sapere di più sulla reale sicurezza di certi sistemi di protezione di documenti personali.

Vi spiego il mio dubbio che nasce da una non approfondita conoscenza delle modalità di funzionamento di certe cose.
Comunque, supponete di creare un volume criptato ( non nascosto) su una chiavetta usb (per esempio i famosi 4 gb su un totale di 10 massimi del FAT32 così che si possa aprire su più sistemi) e di metterci dentro un file "A" di testo (il formato che vi pare) magari contenente delle password, delle foto e altro. Magari ci caricate pure il traveler disk.
Ora i miei dubbi sono: se inserisco questa chiavetta nella porta usb di un qualunque computer, su cui stia girando un sistema Linux, Windows, o Mac, e carico il volume criptato, ma non apro i file che ci stanno dentro (perché per esempio ci voglio solo salvare altri documenti dal computer dell'ufficio), di questi documenti criptati resta qualche traccia sul computer in questione? E se invece li vado proprio a modificare (quindi li apro, ma non li copio sul computer) salvando (sulla chiavetta ovviamente) il contenuto da me visualizzzato a schermo, rimane in qualche modo presente non criptato sul sistema in uso?

Riformulando la questione la cosa può essere forse ristretta a: come gestiscono i sistemi operativi (non mi riferisco solo a quelli Linux perché un chiavetta USB è una cosa che si passa necessariamente da una macchina all'altra più volte) i file nelle chiavette e nei volumi criptati? Per aprirli ne fanno copie temporaee sulla memoria (quale RAM o disco fisso) e se si, quelli criptati risultano quindi in chiaro?

Grazie a tutti.
Ciao.
---
Avatar utente
Wilson
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3539
Iscrizione: domenica 20 novembre 2005, 14:47
Desktop: Unity
Distribuzione: Edubuntu 15.04 x86_64
Località: Torino

Re: Sicurezza volumi criptati TrueCrypt e simili

Messaggio da Wilson »

Ovviamente ne fanno copie in RAM (e in altre parti, come la memoria video se devono mostrartelo sullo schermo), ovviamente non cifrate. Non dovrebbero farne copie sul disco fisso, al massimo potrebbero salvare le anteprime.

Però se il computer è infettato da qualche malware, questo malware potrebbe farsi delle copie (ovviamente devono averlo proprio messo apposta per spiare te) oppure annotarsi la passwd mentre la digiti (questo invece è un comportamento comune, per alcuni malware).

In compenso se non apri il volume cifrato (e quindi non digiti la passwd) il computer non è in grado di decifrare i files e puoi star tranquillo (quanto lo puoi essere dopo il furto della chiavetta: dipende da quanto hai gestito bene la cifratura).
-- Provate Ubuntu! Innocuo se usato secondo le istruzioni --
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: steff e 3 ospiti