Существует контейнер на флэшке с важными данными. Вопрос вот в чем. При открытии контейнера и последующего редактирования файлов, временный файл документа создается на локальном диске ведь? Получается, что нужно очищать временную папку каждый раз, когда заканчиваю работу. И не просто очищать, а затирать всякими утилитами. Или я что-то не понимаю и есть другой путь?
Это зависит от программы используемой для редактирования файла(ну еще свап). Например если ты откроешь текстовым редактором файл, то скорее всего на жестком диске ничего не сохранится. Впринципе прямо весь файл врядли запишется на диск. Но все равно есть много разных возможностей утечки информации при таком подходе, так что правильный путь - использование полнодискового шифрования, тогда можешь не волноваться о временных файлах итд.
Шифрование всего раздела C? А что тогда будет с откликом системы? Увеличение времени в разы? Мне кажется такой подход не рациональным с точки действия быстродействия
если флешка быстрая- поставь туда виртуальную машину, а в ней уже можешь держать еще 1 контейнер особо важный.
У меня обычный компьютер за 20к, 4 ядра, проблем с откликом не замечал. Скорость AES в трукрипте показывает 200MB/s(я так понимаю это одно ядро), это похоже на скорость записи для типичного хард диска. Ну и вообще гугл хорошая вещь: http://superuser.com/questions/9962/speed-of-truecrypt-whole-disk-encryption http://cherrybyte.blogspot.com/2012/11/quick-comparison-of-disk-performance.html Для меня это приемлемо.
Утилиты есть которые помогают избавиться от временных файлов и затереть информацию. От Steganos Safe и SecureStar Dryvecrypt