LINUX.ORG.RU

Безопасная ФС для встраивания криптоконейнеров truecrypt/veracrypt

 ,


0

1

Даже если мы заняли 10% тома, а спрятанный криптоконтейнер лежит начиная от 50% тома, то есть шанс, что ФС может запороть его, записывая служебные данные в «свободное» место. А еще хотелось бы правдоподобно добавлять и изменять данные.

Например ext3/ext4 пишет резервные суперблоки далеко за пределы MFT, и это только суперблоки. NTFS вообще живет своей жизнью. ExFat стремится минимизировать повторное использование блоков, чтобы щадить флэш-накопители, вероятнее всего она делает это обильно разбрасывая данные по диску, как - хз.

И по факту остается только морально устаревшая FAT32, которая позволяет делать максимальный размер раздела в 1 ТБ.

Посоветуйте ФС, которую можно нафигачить на раздел в 4 ТБ, чтобы можно было первый 1 ГБ использовать как угодно, и при этом по логическим адресам выше 1 ГБ ФС не писала ничего. Чтобы можно было хранить там криптоконтейнер.


Продержитесь ещё немного. «Вежливые санитары» уже выехали.

andytux ★★★★★
()
Ответ на: комментарий от unDEFER

Так речь и идет про криптоконтейнер с двойным дном. Смысл в том, чтобы можно было правдоподобно использовать часть первого дна, не повреждая данные во втором.

Salol
() автор топика
Ответ на: комментарий от Salol

Нет, вы пытаетесь спрятать криптоконтейнер в нешифрованном контейнере. Так у вас ничего не выйдет, его легко найти.

Прятать надо в другом криптоконтейнере, который будет лежать на виду.

unDEFER ★★★★★
()
  1. Создай раздел на 1 TB.

  2. Создай там любую ФС.

  3. Увеличь размер раздела до 4 TB.

Теперь fdisk и прочие инструменты будут показывать, что твой раздел занимает 4 TB, но во внутренних структурах файловой системы будет значиться размер в 1 TB и за его пределы она не полезет.

Конечно команда df будет показывать размер раздела в 1 TB и это может озадачить майора, но лучше ты вряд ли сделаешь.

vbr ★★★★
()
Последнее исправление: vbr (всего исправлений: 1)

а если занести сектора в таблицу бэд блоков?

для ext4: e2fsck -l таблица.txt /dev/sdБУКВА1

hrenacher228
()
Ответ на: комментарий от vbr

Вариант интересный, но к сожалению и правда сильно подозрительно.

Salol
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.