Кто испортил заголовок контейнера в Truecrypt?


После установки пары новых программ (обновление к Windows и Acronis) и перезагрузки попытка подключить зашифрованный Truecrypt диск выдала ошибку

До перезагрузки диск-контейнер открывался и читался

Очевидно, сразу перед или сразу после перезагрузки Acronis, Windows или сам драйвер Truecrypt ИСПОРТИЛИ данные в заголовке контейнера

Если такое возможно, то это очень серьезная ошибка! Требующая особого внимания!

А теперь самое интересное. Сканирование свопа памяти обнаружило там копию заголовка контейнера, которая до 380 байта совпадала с заголовком на диске, а дальше шли большие расхождения

Судя вот по этой спецификации http://www.truecrypt.org/docs/.....format-specification[link1], после 380 байта в заголовке контейнера не находятся необходимые для подключения данные (так как мастер-ключ имеет длину 32 байта)

Выходит, заголовок контейнера был испорчен даже не один раз, раз теперь обнаружена ошибка в необходимых данных

Интересно, что никакого аварийного завершения программ (либо копирования больших объемов данных) перед перезагрузкой не было

Комментарии
— Observer (14/01/2008 01:09, исправлен 14/01/2008 01:13)   
Акронис – это пакет программ для работы с дисками (название фирмы). Какой именно Акронис был установлен?

И... разве у вас не очищается своп-файл при перезагрузке? – Верх неосторожности...
— ntldr (14/01/2008 05:00)   

Вопрос в том находиться ли этот заголовок в расшифрованом виде.
— forus (14/01/2008 16:45)   
Акронис – это Acronis Disk Director Suite 10.0 – программа восстановления раздела, создания загрузочного диска, программа создания загрузочных дисков. После установки он попытался автоматически проверить диски, обнаружил, что второй диск не читается (он был подмонтирован trucrypt) и ругнулся

Если данные были испорчены Акронисом в этот момент, то использовать truecrypt и акронис на одном компьютере нельзя

Но у меня нет уверенности, что виноват именно Акронис. Все слишком запутано

Про расшифрованный вид. Согласно описанию заголовка на сайте trucrypt, до 380 байта в заголовке находятся зашифрованные данные

Вы предполагаете, что, начиная с 380 байта, драйвер truecrypt записал в память расшифрованный мастер-ключ? Почему?

Ссылки
[link1] http://www.truecrypt.org/docs/?s=volume-format-specification