推文详情

@Orca@nya.one
TrueCrypt开发者:因为container无论是有没有隐藏卷看起来都是被随机数据填充,所以警察会无法得知你有没有使用隐藏卷功能。
实际上:因为无法判定有没有隐藏卷功能,中国警察只要看到你装了TrueCrypt(或者VeraCrypt)就会直接默认你使用了隐藏卷功能。你声称自己没有使用隐藏卷功能也会被认定为“拒绝交出密码”然后上升到“抗拒执法”。
我希望这种工具的设计者在设计的时候,多考虑一下警察对于这种工具会怎么反应。。。


@Orca@nya.one

@AizawaTsuki@nya.one
@Orca
@ichieh
我猜测veracrypt之所以默认是这种设计,恐怕他的主要用户除了政治反抗者等普通用户外,更多的反而是政府的涉密部门(尤其是欧盟国家的政府)和一些有保密需求的大型企业,对于他们来说可抗辩性这个特性是无关紧要的功能,只要代码透明+方便使用就足够了,默认设计成更安全的配置反而会增加用户的培训成本,至于这些反侦查的功能实际上属于社区贡献“附加特性”而不是本来就“应有特性”。
毕竟truecrypt最初开发的时候Windows还没有bitlocker全盘加密(turecrypt团队弃坑就是因为Windows做了bitlocker全盘加密),考虑到这个背景,可能这些开发者确实从开始根本就没考虑到这种情况。