Мне известно, что пароль в незашифрованном виде используется для расшифровки заголовка, в котором хранятся все детали расшифровки для фактических данных.
Таким образом, нет никакой причины хранить действительный пароль в памяти после того, как расшифрованный заголовок скопирован туда.
Итак, мой вопрос:
- Предположим, что злоумышленник имеет доступ к вашему компьютеру, пока подключен том TrueCrypt.
- Предположим, у злоумышленника есть возможность сбросить память драйвера.
- Ключевые файлы не используются.
Сможет ли злоумышленник восстановить введенный вами пароль? Или он сможет восстановить только расшифрованный заголовок?
Более высокий уровень этого вопроса будет следующим: сможет ли злоумышленник взломать другие не подключенные зашифрованные тома, использующие тот же пароль, что и смонтированный?
- Не предполагайте никаких других не связанных слабостей любого рода.
Изменить: я не говорю о ключе (ключах) шифра, хранящихся в заголовке. Я говорю о пароле, который получает соль и хешируется для расшифровки самого заголовка.