완전히 암호화된(부트로더 사용) 하드 드라이브(Truecrypt 7.1a)를 복제하고 어떻게든 암호화된 데이터의 복사본(바이너리)을 얻을 수 있습니까? 아니면 완전히 암호화되었기 때문에 이 하드 드라이브에 액세스하는 것조차 불가능합니까?
답변1
예, 비트 복사 기능(예: Linux의 dd)을 사용하여 전체 드라이브를 복제할 수 있습니다. 물론 데이터는 복사본에서도 암호화되므로 드라이브 잠금을 해제해야 합니다.
그런데, 부트로더는 제가 올바르게 이해했다면(그리고 확실히 이해하고 있다고 확신한다면) 암호화되지 않습니다.
소프트웨어에서 할 수 있는 어떤 것도 원시 디스크에 대한 액세스를 확실하게 막을 수 없습니다(예를 들어 SSD에 너무 많은 쓰기를 하거나 드라이브에 충돌하도록 헤드를 프로그래밍하는 등 디스크를 손상시킬 수 있는 경우는 제외).