Los datos en el disco duro tienen estructura . Eso es un problema para ti:
-
Si sus contenedores ocultos no usan encriptación, al inspeccionar directamente el contenido de la partición se mostrarán sus archivos ocultos. Dicha inspección es habitual en el análisis forense, aunque solo sea para recuperar partes de archivos antiguos que se han eliminado.
-
Si sus contenedores ocultos utilizan cifrado, entonces los sectores correspondientes parecerán aleatorios, y esto será sospechoso, porque los sistemas de archivos "normales" no almacenan datos aleatorios en sectores no utilizados. La inspección de contenido de la partición espera encontrar algunas partes antiguas del archivo con una estructura detectable, y su contenedor se mostrará como una anomalía estadística.
Los "volúmenes ocultos" de TrueCrypt resuelven ese problema aplicándose a un volumen que utiliza TrueCrypt explícitamente, que aplica el cifrado en Toda la partición. Esto permite que el volumen oculto desaparezca en el fondo aleatorio.
En cuanto a su pregunta específica, este es un problema de asignación. Si nunca modifica el sistema de archivos externo, entonces podría hacer lo siguiente:
-
Crea una secuencia de 512 bytes aleatorios.
-
Rellene la partición de destino con copias de esa secuencia.
-
Crea el sistema de archivos "visible" y coloca tus pocos archivos ficticios.
-
Desmonte el sistema de archivos visible y vuelva a escanear la partición: cada sector de 512 bytes que aún contiene su secuencia aleatoria está "intacto". Puedes usar estos sectores para tu contenedor oculto. Todo lo que necesita hacer es encontrar las secuencias contiguas más largas de sectores intactos y montarlos como loopback.
Por supuesto, como el sistema de archivos externo desconoce por completo el uso incorrecto de bucle de retorno, cualquier modificación de ese sistema de archivos externo puede usar algunos de sus sectores: desde su punto de vista, estos sectores son para su contenedor oculto, pero desde el punto de vista. en vista del sistema de archivos externo, son gratuitos, y eso es por diseño . Sus contenedores ocultos están "ocultos" solo porque nada en el sistema de archivos externo los conoce.
(Pero esto todavía no resuelve los problemas con el análisis estadístico, como se explicó anteriormente)