極楽せきゅあブログ

ときどきセキュリティ

漢(おとこ)

TIPちゃんとこでtruecryptが紹介されていたけど、あちきがあそこのコンテンツで最もイケテルと思うのはFAQすね。

Q: I forgot the password - is there any way to recover the files from my TrueCrypt volume?

A: TrueCrypt does not contain any mechanism or facility that would allow partial or complete recovery of your encrypted data without knowing the correct password or the key used to encrypt the data. The only way to recover your files is to try to 'crack' the password or the key, but it could take thousands or millions of years depending on the length and quality of the password, or on the key size, on the software/hardware efficiency, and on other factors.

Q.「パスワード忘れたらどうすればいいのでしょうか?」
A.「リカバーできんのでパスクラックするしかない。だが、良いパスワードなら何百万年とかかるだろうな」
漢(おとこ)だw。BitLocker/EFSあたりとは思い切りが違うよな(笑)。
しかし、ハードディスクにパスワードを保管しているわけでもなく、どこかにハッシュを持っているのでもないとなると、どこに認証情報を保管しているんだろう?仮想ドライブのファイルに持っている、ということなのかな(他にはなさそうだけど)。でもそれって厳密に言えば「ハードディスクに保管している」ことにならないのかなあ?