bugnikork
@bugnikork
Веб-разработчик

Шифрование VeraCrypt и BitLocker одновременно, возможно ли такое?

Возможно одновременно зашифровать системный диск и VeraCrypt и BitLocker? То есть сначала вводишь пароль для загрузчика VeraCrypt потом уже bitlocker или наоборот возможно такое? Какие еще подобные способы проверенной защиты данных есть? Интересует вопрос защиты данных при физическом доступе, то есть поможет ли это как то? Известно что в VeraCrypt в свое время были выявлены критические уязвимости, что говорит о соответствующем уровне разработчиков. Если что я ни от кого не прячусь. Я просто желаю реализовать свое законное, хочу заметить, право на конфиденциальность частной жизни.
  • Вопрос задан
  • 432 просмотра
Пригласить эксперта
Ответы на вопрос 1
saboteur_kiev
@saboteur_kiev Куратор тега Информационная безопасность
software engineer
в VeraCrypt в свое время были выявлены критические уязвимости, что говорит о соответствующем уровне разработчиков.

И какой же?
Вы как бы должны понимать, что софт непростой, и написать его вообще без уязвимостей, надо быть боженькой, что невозможно.
Veracrypt - форк от Truecrypt, в котором уже точно были найдены определенные уязвимости, и в веракрипт они были исправлены.

Соответствующие аудити выявляли возможные уязвимости, которые были исправлены. Последний публичный аудит был еще в 2020 году.
Хотите провести аудит - исходники открыты, аудитируйте.

Просто нужно понимать, что на текущий момент, уязвимости в самом шифровании вряд ли можно обнаружить. Просто не одним шифрованием живет софт. Есть кучи моментов как работать с дисками, как работает драйвер, как происходит шифрование и где в текущий момент хранится ключ, который вы ввели при запуске. И может ли этот клбюч перехватить другой процесс, а тут уже глубокие дебри архитектуры операционной системы.

То есть найти уязвимость или даже если есть открытые issue, это далеко не тоже самое, что иметь возможность легко расшифровать зашифрованный том. Уязвимость может лежать в других моментах. Например драйвер веракрипт, который как и все драйвера, внедряются на уровень ядра ОС, может позволить выполнить несанкционированные действия. Но к шифрованию это никакого отношения не имеет.
Например https://www.cvedetails.com/cve/CVE-2015-7358/
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы