Enkripsi disk penuh, karena kebutuhan, memerlukan kunci dalam RAM untuk mengenkripsi / mendekripsi data secara real time.
Jadi -
Firewire memiliki mode seperti DMA yang pada dasarnya memungkinkan seseorang untuk memindai seluruh RAM sistem. Kunci disk penuh dapat dipulihkan dari RAM sistem target jika terhubung melalui Firewire ke host yang menjalankan perangkat lunak yang tepat dan sistem target memiliki driver Firewire yang mendukung ini. Sistem Anda rentan terhadap ini jika terkunci. Saya tidak yakin apakah Firewire bisa membaca RAM Anda saat sedang tidur.
Jika sistem Anda hibernasi, semua RAM dibuang ke file hibernasi sebelum dimatikan. Saya percaya Truecrypt menandai halaman drivernya untuk mencegah hal ini, tetapi selama Anda menyimpan file hibernasi pada volume yang dienkripsi Anda harus aman.
DRAM membutuhkan waktu beberapa saat untuk membusuk setelah mati. Secara teoritis dimungkinkan bagi musuh untuk menghapus RAM dari sistem Anda. mungkin semprotkan dengan udara kalengan untuk menurunkan suhu dan memperpanjang laju peluruhan, dan memasukkannya ke dalam sistem atau alat yang memindai RAM dan mengekstrak kunci dari sana. Dimungkinkan juga untuk menghidupkan daya sistem Anda, mem-boot CD langsung, dan memulihkan kunci mereka dari RAM dengan cara itu.
Jika RAM dimatikan dan telah rusak cukup, tidak mungkin untuk mendapatkan kunci darinya, dan data terenkripsi Anda aman dalam situasi ini.
Tentu saja item pertama dan ketiga adalah barang tingkat kertas timah, tetapi untuk mencegahnya, Anda harus mematikan sistem sepenuhnya ketika Anda tidak menggunakannya, dan menjalankan Memtest86 + atau diagnostik sistem Anda untuk menghapus RAM. Setidaknya satu distribusi Linux yang berfokus pada keamanan melakukan ini sebelum matikan, saya tidak bisa memikirkan namanya.
Enkripsi disk penuh tidak melindungi Anda terhadap seseorang yang mengeluarkan hard drive dari sistem dan mencoba membacanya di sistem lain ketika sedang tidur jika mereka tidak mengekstrak kunci dari RAM secara langsung, yang merupakan operasi tingkat lanjut.