Truecrypt FDE y BSOD volcando memoria física al disco - ¿posible pérdida de datos?

2

No estoy seguro de qué es lo que hace exactamente la descarga de memoria física al disco durante un BSOD, pero ¿existe la posibilidad de que descargue todos los datos de la RAM al HDD sin encriptar, porque dudo que Truecrypt funcione durante un BSOD? Por otro lado, si todo el disco está encriptado, no hay lugar para volcar tantos datos, ya que todo el disco aparece lleno y la RAM es de unos pocos GB.

    
pregunta kat 07.09.2016 - 10:50
fuente

1 respuesta

2
  

La mayoría de los sistemas operativos, incluido Windows, se pueden configurar para escribir   Depuración de información y contenidos de la memoria del sistema a los llamados.   archivos de volcado de memoria (también llamados archivos de volcado de bloqueo) cuando se produce un error   (Fallo del sistema, "pantalla azul", comprobación de errores). Por lo tanto, los archivos de volcado de memoria   puede contener datos sensibles. VeraCrypt no puede evitar contraseñas en caché,   claves de cifrado, y el contenido de los archivos confidenciales abiertos en la memoria RAM   de ser guardado sin cifrar a archivos de volcado de memoria.

enlace

Esto no es diferente para TrueCrypt.

Como se muestra en los enlaces, los volcados de memoria se pueden desactivar.

    
respondido por el Yorick de Wid 07.09.2016 - 11:22
fuente

Lea otras preguntas en las etiquetas