> А что такого во флешке? Пусть я параноик, но я ведь ничего
> не скрываю? (Если что, это флешка с обычным грубом, который загружает
> только "демонстрируемую" систему. А та флешка, которая может загружать скрытую, должна
> быть уже дано в унитазе, образно говоря.) Это не та флешка, которая нужна майору. Майору вообще не флешка нужна, и не диск, лояльность рабов. А уж если раб уже был нелоялен, то хотя бы деятельное раскаяние и полное содействие в его наказании себя, без всяких флешек в унитазе и продолжения нераскаявшегося поведения. То есть для каждого бита должна быть весомая вероятностная гарантия, что раб его выдал в плейнтексе.
> А я просто ввожу пароль. На, мол, тов. Майор, от правосудия ничего не скрываю!
Что-то данные после такого пароля выглядят как белый шум. Может быть ненастоящий пароль это. А может быть и настоящий, но данные шумоподобные. Но раб сам виноват, если держит на носителях информации шумоподобные данные.
> Конечно, это должно учитываться. Наподобие того, как в сабжевом инструменте, данные будут
> храниться в пустом месте, не размеченном файловой системой.
Так и будет сканироваться весь диск, побайтно. И если раб не сможет дать гарантию расшифрованности для каждого байта, то ему скажут пенять на себя.
> Ведь симметричному алгоритму не важен результат расшифровки? Значит область диска, содержащую
> скрытую систему, можно расшифровать другим ключом. Просто после расшифровки она будет
> выглядеть, как случайные байты.
Да, будет. Значит возможно, что раб не выдал ключ. Значит будут продолжать.
> тов. майор, увидев раскаявшегося "врага народа"
> и разблокированный компьютер, вряд ли станет отдавать его на криптоанализ (не
> термо-, хе-хе, а обычный), и не узнает вообще, что там была
> такая область случайных данных.
Программа найдёт. А криптоанализ будет не обязательно термо, и вообще не обязательно криптоанализом. Цель ведь не данные получить - в случае фанатика они данные всё равно не получат, как бы ни пыжились. Цель в том, чтобы хранение на носителях информации шумоподобных данных осталось уделом фанатиков, которые за своё неотъемлимое святое право так делать заплатят тем, что сдохнут под пытками.
>И всё же, возможно стоит продвигать во всех системах шифрования по-умолчанию предварительную рандомизацию свободного места.
На себя придётся пенять, когда для содержимого /dev/urandom ключ расшифровки контра предоставить не сможет. Ведь рандомизировать свободное место, или нет, использовать системы шифрования, или нет, или использовать ОС, в которой это решили за неё, или нет - контра решает сама. Ну если решила контра, что она истеблишменту контра, то на кого ей следует пенять, на себя, или на преставителя истеблишмента, действующего в соответствии с законами природы и теорией игр?
> Тогда наша область случайных данных (в которых на самом деле скрытая
> система) будет выглядеть так же, как и у всех других мамкиных
> кулхацкеров (т. е. пользователей luks).
Почти не будет мамкиных кульхацкеров - кто-то заблаговременно очистит диск и будет способен обосновать каждый байт на нём, найдутся и дураки, которые сдохнут под пытками за свои детские игры в неподчинение серьёзным дядям, с которыми игры и шутки плохи, а до кого-то (включая не только кульхацкеров, но и реальных фанатиков, которым просто повезло, что мимо пролетело, как везёт выжившим после боестолкновения с противником в армейских подразделениях) просто руки не дойдут.