G
GoldWing
Gast
Hallo Leute,heute möchte ich hier etwas bezüglich TrueCrypt7.1a schreiben, was mich an dieser Software zweifeln lässt und was ich mir nicht erklären kann. Seit Jahren benutz(t)e ich TrueCrypt, Version 7.1a, zur Verschlüsselung auch ganzer Partitionen. Soweit man liest, soll(te) es ja angeblich die letzte sichere Version dieser Software sein. Vor einigen Tagen wollte ich eine HDD neu partitionieren und formatieren. Auf dieser HDD befand sich eine mit TrueCrypt7.1a verschlüsselte Partition. Die Partition war mit AES256 und TwoFish sowie einem langen Passwort, bestehend aus willkürlichen Zeichen als versteckte Partition angelegt. Durch unbeabsichtigte Fehler beim Partitionieren musste ich den Vorgang abbrechen.
Was ich anschließend auf der HDD vorfand, glaubte ich erst selbst nicht aber es stimmte. Alle Daten der verschlüsselten Partition waren nun vollständig und unverschlüsselt vorhanden, wie ist das möglich ? Wohl bemerkt, die HDD war zuvor neu und es befanden sich keine unverschlüsselten Daten darauf, die möglicherweise nicht überschrieben und wiederhergestellt worden waren. Erst war die verschlüsselte Partition auf der neuen HDD angelegt worden, dann erst wurden die besagten Daten auf diese verschlüsselte Partition kopiert. Ich wiederholte den Vorgang anschließend fünfmal !!!! mit verschiedenen HDD's und verschiedenen Verschlüsselungsverfahren von TrueCrypt, das Ergebnis war immer das gleiche. Es dauerte nie länger als ein paar Minuten und alle zuvor verschlüsselten Daten waren nach der Prozedur unverschlüsselt vorhanden. Das lässt für mich nur den Schluß zu, dass mit TrueCrypt nicht die Daten selbst verschlüsselt wurden, sondern nur der Zugriff auf diese, was dann irgendwie ausgehebelt wurde. Um keinem Irrtum zu erliegen, testete ich das gleiche bei einem Bekannten, der ebenfalls mit TrueCrypt7.1a arbeitet und einer von ihm selbst angelegten und verschlüsselten Partition. Das Ergebnis war wieder das gleiche.
Könnte mir vielleicht irgendjemand logisch erklären, was da passiert und wie das möglich ist ?
Was ich anschließend auf der HDD vorfand, glaubte ich erst selbst nicht aber es stimmte. Alle Daten der verschlüsselten Partition waren nun vollständig und unverschlüsselt vorhanden, wie ist das möglich ? Wohl bemerkt, die HDD war zuvor neu und es befanden sich keine unverschlüsselten Daten darauf, die möglicherweise nicht überschrieben und wiederhergestellt worden waren. Erst war die verschlüsselte Partition auf der neuen HDD angelegt worden, dann erst wurden die besagten Daten auf diese verschlüsselte Partition kopiert. Ich wiederholte den Vorgang anschließend fünfmal !!!! mit verschiedenen HDD's und verschiedenen Verschlüsselungsverfahren von TrueCrypt, das Ergebnis war immer das gleiche. Es dauerte nie länger als ein paar Minuten und alle zuvor verschlüsselten Daten waren nach der Prozedur unverschlüsselt vorhanden. Das lässt für mich nur den Schluß zu, dass mit TrueCrypt nicht die Daten selbst verschlüsselt wurden, sondern nur der Zugriff auf diese, was dann irgendwie ausgehebelt wurde. Um keinem Irrtum zu erliegen, testete ich das gleiche bei einem Bekannten, der ebenfalls mit TrueCrypt7.1a arbeitet und einer von ihm selbst angelegten und verschlüsselten Partition. Das Ergebnis war wieder das gleiche.
Könnte mir vielleicht irgendjemand logisch erklären, was da passiert und wie das möglich ist ?