1

Мой самый большой страх стал реальностью, полиция вторглась в мой дом и забрала все мои компьютеры, диски, ноутбуки и телефоны.

Я храню всю конфиденциальную информацию в контейнере truecrypt, но мой ноутбук находился в спящем режиме, когда они прибыли. Боюсь, что я не разобрал свой диск, но надеюсь, что они некоторое время не отвозят его в исследовательский отдел, поэтому моя батарея умирает.

Если это произойдет, и они должны перезагрузить мой ноутбук, диск TrueCrypt отключается, верно?


Я живу в Бельгии, поэтому я люблю кататься на водных досках

Это очень скромный случай, скажем, я заказал что-то нелегальное на шелковом пути, и они получили посылку. Пару месяцев назад они попросили провести поиск без ордера, и я отослал их, я думаю, они сейчас переходят на следующий уровень.

Мне действительно интересно, как глубоко они будут копать, они не могут тратить так много ресурсов на такой маленький случай, верно? Будут ли они действительно пытаться взломать 256-битный AES? Они взяли 3 компьютера, 1 телефон с Android и 7 iPhone, чтобы покрыть весь этот материал, потребуются месяцы

2 ответа2

2

Я студент-криминалист, и поэтому я достаточно хорошо знаком с процедурами, которые полиция использует для работы с системами. Если не существует особой вероятности того, что что-то зашифровано, о чем они знают, или они подозревают, что вы используете FDE, они должны, с точки зрения наилучшей практики (рекомендации ACPO - хороший обзор), отключить вашу систему. Они также должны работать над копией вашего диска, чтобы избежать заражающих доказательств. Я отчетливо помню, что truecrypt отключается при перезагрузке, и его можно настроить на отключение в режиме энергосбережения - это сценарий, описанный в руководстве по truecrypt. Сейчас уже слишком поздно

Однако, даже если они действительно извлекли жесткий диск, во многих цивилизованных местах суды могут заставить вас предоставить пароль для зашифрованной папки. Во многих нецивилизованных местах они могут использовать другие средства, как иллюстрирует этот комикс XKCD.

Я полагаю, что взлом вашего пароля в массивном кластере может произойти, но я еще не слышал о таких убеждениях.

К сожалению, это также те же места, где они вряд ли будут следовать лучшей практике. Ваш пробег может варьироваться в зависимости от процедур местного правоохранительного органа

0

Тома TrueCrypt расшифровываются на лету при подключении. Если батарея вашего ноутбука разрядится, ключ дешифрования начнет разряжаться из ОЗУ примерно на 5 минут. Тогда это будет невосстановимо.

Вот почему полиция получает указание не отключать устройства при вторжении в подозрительные дома. Видимо, не все полицейские имеют это знание.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .