( sibidiba | 2008. 12. 28., v – 23:49 )

Teljesen értelmetlen amit csinálsz. Ameddig fizikailag valaki hozzáfér a rendszerhez, addig akármekkora mélységben "rejted" virtuális gépek virtuális diszkjeire az adatot, sohasem lehetsz biztos, hogy amikor távolról beírod a passphraset, akkor ténylegesen közvetlenül a titkosító programmal, és nem csak egy trójaival beszélsz-e. Akinek fizikailag hozzáférése van, az bármikor felülírhatja ezt a felületet, hiszen a titkosítást végző alrendszernek nyilvánvalóan titkosítatlanul kell meglennie.

update:

Arra gondolok, hogy kiveszem a diszket/bedobok egy liveCD-t, így tudok bootolni egy független rendszert. Opcionálisan elindítom a virtuális gépet, és megfertőzöm egy alkalmas rootkittel/vírussal vagy csak felülírom a "biztonságos távoli mount" scriptet. Innentől fogva amint te legközelebb távolról aktiválod, a támadó is hozzáfér mindenhez a te észrevételed nélkül.

--
The Net is indeed vast and infinite...
http://gablog.eu