• [^] # Re: données écrasées = données effacées

    Posté par . En réponse au message améliorer l'entropie pour chiffrement. Évalué à 3.

    C'est de mon point de vue le meilleur argument: plausible deniability (on traduit comment ? Excuse plausible ? Déni plausible ? Dénégation acceptable ?).
    Par exemple j'ai mes données vraiment secrètes (photos de mon chien à poil) que j'ai dans un volume caché à la fin d'une partition. Et j'ai mes données pseudo-secrètes (photos de mon canari à plume) que j'ai dans un volume au début de la partition.

    Si on me torture pour avouer, je donne le code pour le canari.
    Si l'attaquant n'est pas trop con, il va se demander à quoi servent les gigas non exploités en fin de partition. Re-torture. Pas bon.

    La méthode depuis pas mal de temps est que le "faux" volume prenne toute la place. Si on écrit dedans, ça risque d'écraser le vrai volume, mais cela "prouve" qu'on n'a rien à cacher.

    La contre-attaque est de se rendre compte que le volume chiffré n'utilise qu'une faible partie du total, que les données sont exclusivement située en début de volume, et que les dates d'écriture sont anciennes.
    Pour contrer cela il faudrait un mécanisme de cartographie des secteurs afin de pouvoir ouvrir les deux volumes en même temps, et d'écrire dans le volume pseudo-secret régulièrement.
    Il me semble qu'un très célèbre logiciel le fait. Je ne l'ai jamais utilisé.