From 458be85f84a097aa829658c50ce41d82791fb6a8 Mon Sep 17 00:00:00 2001 From: Mounir IDRASSI Date: Mon, 13 Nov 2023 00:26:02 +0100 Subject: Translations: update Russian translation file and documentation by Dmitry Yerokhin. --- doc/html/ru/Trim Operation.html | 52 +++++++++++++++++++++++++++-------------- 1 file changed, 34 insertions(+), 18 deletions(-) (limited to 'doc/html/ru/Trim Operation.html') diff --git a/doc/html/ru/Trim Operation.html b/doc/html/ru/Trim Operation.html index 78ee755d..6bc49282 100644 --- a/doc/html/ru/Trim Operation.html +++ b/doc/html/ru/Trim Operation.html @@ -31,28 +31,44 @@ >> Требования безопасности и меры предосторожности >> -Операция Trim +Операция TRIM

-

Операция Trim

+

Операция TRIM

-В ряде запоминающих устройств (например, в некоторых твердотельных (SSD) накопителях, включая USB-флешки) для -маркировки секторов как свободных, например, при удалении файла, применяется так называемая операция "Trim". +В ряде запоминающих устройств (например, в некоторых твердотельных накопителях, включая USB-флешки) для +маркировки секторов как свободных, например, при удалении файла, применяется так называемая операция "TRIM". Вследствие этого такие сектора могут содержать незашифрованные нули или другие неопределённые данные -(незашифрованные), даже если они расположены внутри зашифрованной VeraCrypt части диска. VeraCrypt не блокирует -операцию Trim на разделах, входящих в область - -шифрования системы (если только не запущена -скрытая операционная система), а в среде Linux – на всех томах, использующих собственные криптографические -службы ядра. В таких ситуациях неприятель сможет выяснить, какие сектора содержат пустое место (и сможет -в дальнейшем воспользоваться этой информацией для анализа и атак), что негативно скажется на возможности - -правдоподобно отрицать наличие шифрования. Если вы хотите избежать подобных проблем, не применяйте - -шифрование системы на дисках, использующих операцию Trim, а в среде Linux либо настройте VeraCrypt -так, чтобы не использовались собственные криптографические службы ядра Linux, либо убедитесь, что тома -VeraCrypt не расположены на дисках, использующих операцию Trim.
-

Выяснить, используется ли в устройстве операция Trim, можно в документации на это устройство или +(незашифрованные), даже если они расположены внутри области диска, зашифрованной VeraCrypt.
+
+ +В Windows программа VeraCrypt позволяет пользователям управлять операцией TRIM как для несистемных, так и для системных томов: +

+ +В Linux программа VeraCrypt не блокирует операцию TRIM на томах, использующих собственные криптографические службы +ядра Linux, что является настройкой по умолчанию. Чтобы заблокировать TRIM в Linux, нужно либо включить опцию +"Не использовать криптографические службы ядра" в настройках VeraCrypt (применимо только к томам, смонтированным позднее), +либо использовать при монтировании ключ --mount-options=nokernelcrypto в командной строке. +
+
macOS программа VeraCrypt не поддерживает TRIM, поэтому данная операция всегда заблокирована на всех томах. +
+
+В случаях, когда выполняется операция TRIM, злоумышленник сможет определить, какие сектора содержат свободное +пространство (и может использовать эту информацию для дальнейшего анализа и атак), что может отрицательно сказаться +на +правдоподобности отрицания шифрования. Чтобы избежать этих проблем, следует либо отключить TRIM в настройках VeraCrypt, +как описано выше, либо убедиться, что тома VeraCrypt не расположены на дисках, которые используют операцию TRIM.
+ + +

Выяснить, используется ли в устройстве операция TRIM, можно в документации на это устройство или у его поставщика/производителя.

-- cgit v1.2.3