- Liittynyt
- 07.07.2019
- Viestejä
- 1 586
Paljon parempi idea on käyttää kokolevysalausta. Riittää levystä luopuessa kirjoittaa LUKS:n metadatan päälle tai hukata avain.
Tuo. Henkkoht olen usein tinkinyt foliohattuilusta ja jos levyssä on ZRAT tuki, niin koko levyn trimmaaminen käytännössä tyhjentää sen. Joo, ei täytä turvallisuus-standardeja ja data olisi todennäköisesti luettavissa hetken ennen kuin GC siivoaa sen pois, mutta kukaan normu tuota ei ala enää tonkimaan. Dataa voisi mahdollisesti lukea suoraan flash piireiltä tai vaihtamalla levyyn uusi firmware. Mutta tuo ei liene keskimäärin kovin realistinen vahtoehto. Jos taas data on tuota salaisempaa, sitä ei kai olisi pitänyt alunperinkään tallentaa ilman asianmukaista salausta.
Viimeksi muokattu: