Datenwiederherstellung zeigt bei verschlüsselter Festplatte komische Ergebnisse

Ranayna schrieb:
Kann Veracrypt tatsaechlich nicht den ungenutzen Platz verschluesseln?
Kann man beim Anlegen glaube ich auswählen dass es einmal die ganze Platte überschreibt. Dann ist die aber auch 100% belegt. SSDs können da bei der Performance einknicken weil die Controller gerne etwas freien Platz haben um die physischen Datenblöcke hin- und herschaufeln zu können. Dieser freie Platz wird eben mit TRIM vom OS an die SSD gemeldet. Wenn man einen getrimmten Block wieder liest kriegt man eben 0en zurück, während ein gefüllter Block wie Zufallsdaten aussieht.
 
Ranayna schrieb:
Wenn der TE so vorgegangen ist wie er gesagt hat, also die ungemountete Platte gescannt hat, dann waere es ein massiver Bug in Veracrypt, wenn da irgendwas echtes gefunden worden waere.

Ich habe unterstellt, dass der Fragesteller seine Datenrettung auf dem "gemounteten" Laufwerk hat laufen lassen.

Ranayna schrieb:
Klar, solange die Platte gemounted und entschluesselt ist, verhaelt sie sich wie jede andere, also koennen Tools dann Ueberreste oder ganze geloesche Dateien wiederherstellen.

Wenn Dateien gelöscht worden sind, ist die nicht der Fall, wenn das Betriebssystem einen TRIM-Befehl abgesetzt hat.

Ranayna schrieb:
Kann Veracrypt tatsaechlich nicht den ungenutzen Platz verschluesseln?

Es würde reichen, die Trimmung abzuschalten und einen Schreibgeschwindigkeitsnachteil in Kauf zu nehmen.
Ergänzung ()

Marco01_809 schrieb:
Kann man beim Anlegen glaube ich auswählen dass es einmal die ganze Platte überschreibt. Dann ist die aber auch 100% belegt.

Nein, die Festplatte ist dann nicht belegt. Einfach mal die Eigenschaften des entsprechenden Laufwerks aufrufen!
 
recu schrieb:
Nein, die Festplatte ist dann nicht belegt. Einfach mal die Eigenschaften des entsprechenden Laufwerks aufrufen!
Da siehst du die Eigenschaften aus Sicht des Dateisystems.... aus Sicht der SSD ist sie zu 100% belegt wenn VeraCrypt jeden Block vollschreibt. Und das macht die SSD traurig.
 
Marco01_809 schrieb:
Kann man beim Anlegen glaube ich auswählen dass es einmal die ganze Platte überschreibt.
Kann man dabei Platz freilassen?
Unformatierter Platz ausserhalb des Containers sollte ja eigendlich kein Problem sein, auch beim Wearleveling nicht. Die physikalischen Daten auf dem Datentraeger sind ja verschluesselt und bleiben ja auch verschluesselt, der Filtertreiber ent-, bzw. verschluesselt die ja on-the-fly. Wobei ich zugeben muss, das ich Veracrypt nie verwendet habe also dessen Implementierung nicht kenne, aber andere Fulldisk-Verschluesselung arbeitet so.
 
Hab VeraCrypt auch länger nicht verwendet, glaube nicht. Aber man kann natürlich auch nur Partition anlegen wo man ein paar GB frei lässt und nur diese verschlüsseln. Aber "Ich habe nur diese Partition mit Zufallsdaten überschrieben, nicht die ganze Platte" ist schon ein bisschen unglaubwürdiger wenn man die plausible deniability braucht.
 
Ranayna schrieb:
Wenn der TE so vorgegangen ist wie er gesagt hat, also die ungemountete Platte gescannt hat, dann waere es ein massiver Bug in Veracrypt, wenn da irgendwas echtes gefunden worden waere.

Veracrypt ist ein Truecrypt-Derivat und das wurde von vielen Adressen geprüft. Du findest dazu mindestens einen Abschlussbericht mit Erwähnung von Mängeln, aber nichts in der von Dir vermuteten Größenordnung.

Ranayna schrieb:
Klar, solange die Platte gemounted und entschluesselt ist, verhaelt sie sich wie jede andere, also koennen Tools dann Ueberreste oder ganze geloesche Dateien wiederherstellen.


Kann Veracrypt tatsaechlich nicht den ungenutzen Platz verschluesseln?

Hinweis: Kenne nur Truecrypt!
Die Frage ist unklar. Truecrypt/Veracrypt verschlüsselt die ganze Partition bei Einrichtung. Das nicht zu tun, würde die Eigenschaft der "plausible deniability" zerstören.

Wenn sich Deine Frage auf das Thema TRIM bezieht, findest Du eine Antwort darauf in der Änderungshistorie des Programms.
 
Zurück
Oben