Wear-Leveling

Пре-альфа версия перевода :-)

Некоторые устройства хранения (например, USB флеш диски) и некоторые файловые системы "утилизируют" так называемый wear-leveling (наверное многоразовая перезапись) механизм для того, чтобы продлить время жизни устройства хранения. Этот механизм обеспечивает то, что даже если программа повторно записывает данные на один и тотже логический сектор, данные равномерно распространяются по всему устройству (т.е. логические секторы соответствуют разным физическим секторам). Таким образом, множество "версий" одного сектора могут быть доступны атакующему. Это может привести к различные проблемам безопасности. К примеру, когда Вы меняете пароль/key-файл(ы) на раздел, заголовок раздела, при нормальных условиях, перезаписывается новой перезашифрованной версией заголовка. Однако, когда раздел находится на устройстве, которое utilizes a wear-leveling механизм, TrueCrypt не может гарантировать, что старый заголовок действительно перезаписан. Если злоумышленник найдет старый заголовок раздела (которые должен был быть перезаписан) на устройстве, то он может использовать его для монтирования раздела со старым скомпрометированным паролем (или key-файлами). По причинам безопасности мы рекомендуем, чтобы TrueCrypt разделы не хранились на устройствах (или на файловых системах), которые используют wear-leveling механизм. Для того, чтобы узнать использует ли устройство wear-leveling механизм, пожалуйста, обращайтесь к документации, поставляемой с устройствами, или свяжитесь с производителем оборудования напрямую.