[quote='atomic-virus',index.php?page=Thread&postID=469549#post469549][quote='lucid',index.php?page=Thread&postID=469479#post469479]Sollte man den Ruhezustand überhaupt in Verbindung mit TrueCrypt verwenden?
Besteht nicht ein zusätzliches Sicherheitsrisiko durch das, was im RAM zwischengespeichert wird?[/quote]
beim ruhezustand wird nichts im ram zwischengespeichert. alles, was im ram war, wird auf die (verschlüsselte) festplatte gespeichert, dann wird dem ram der strom abgeklemmt -> ram ist leer. der rechner ist aus.
beim wiederanschalten wird durch dein passwort die platte entschlüsselt (oder eben nicht) und dann werden die daten in den ram zurückgeschrieben.
neustarten lädt nur das wieder in den ram, was auch wirklich gerade gebraucht wird, wiederaufwecken aus dem ruhezustand lädt auch die speicherreste (vielleicht bereits geschlossener programme) wieder in den ram.
ruhezustand birgt also nur dann ein sicherheitsrisiko, wenn die platte nicht verschlüsselt ist, weil dann jemand, der von außen draufguckt, zusätzlich zu den daten die ohnehin auf der platte sind, noch die daten hat, die vorher im ram waren, und normalerweise beim herunterfahren verloren gehen.
bei verschlüsselten platten sollte das nichts ausmachen.[/quote]
ja das is die theorie ... allerdings schreibt windows bei gewissen hardware konstellationen am normalen festplattentreiber ( den truecrypt ja ersetzt ) vorbei ... in sofern kann nicht 100%ig sicher gesagt werden dass das speicherabbild wirklich verschlüsselt wird ... diese möglichkeit ist zwar gering aber halt nicht 100%ig auszuschliessen ...
edit:
http://www.heise.de/security/Moegliche-Schwachstelle-in-TrueCrypt-5-1--/news/meldung/104992 und
http://www.heise.de/security/TrueCr...chwerde-gegen-Microsoft--/news/meldung/105148