Booten Sie von USB und mounten Sie die verschlüsselte Partition
Die einzige Möglichkeit, die ich mir vorstellen kann, besteht darin, Ihr Laufwerk zu partitionieren und eine unverschlüsselte Partition zu verwenden, um eine Linux-Distribution zu starten. Dadurch wird die verschlüsselte Partition bereitgestellt, nachdem Sie die entsprechende Passphrase eingegeben haben. Da der Klartext immer nur im Speicher bleibt , sind die Daten auf dem Schlüssel selbst immer geschützt, auch wenn Sie ihn während des Schreibens herausziehen. Wenn Sie das Laufwerk während des Schreibens ziehen, werden natürlich Daten beschädigt, aber das hat nichts mit der Verschlüsselung zu tun.
Portable Apps können auf einer dritten Partition installiert werden, auf die Windows zugreifen kann. Das Verschlüsseln von Anwendungen ist nicht erforderlich, es sei denn, Sie führen wirklich exotische Dinge aus (in diesem Fall wissen Sie sowieso, wie es geht). Stellen Sie nur sicher, dass Ihre Apps keine Fingerabdrücke hinterlassen. Da eine moderne Linux-Distribution auf nahezu jedem x86-Computer ausgeführt werden kann, können Sie auch überall auf Ihre Daten zugreifen.
Ein weiterer Vorteil davon ist, dass Sie absolut keine Spuren auf dem Host-Computer hinterlassen.
Als Nebenbemerkung empfehle ich aufgrund des Flash-Speicherverschleißes, regelmäßig vollständige Byte-für-Byte-Sicherungen des gesamten Schlüssels durchzuführen, insbesondere da Sie ein Betriebssystem ausführen.
Wenn Sie paranoid sind (und ich weiß, dass Sie es sind) , dürfen Sie das unverschlüsselte Betriebssystem nicht verwenden, wenn Sie keine sorgfältige Aufbewahrungskette eingehalten haben , da ein cleverer Clog es möglicherweise geändert hat, um Ihre Passphrase zu erhalten (z. B. per E-Mail). . Wenn Sie es für einige Tage verlegt haben, zerstören Sie die unverschlüsselte Partition und installieren Sie das Betriebssystem von Grund auf neu. (nach einem dd if=/dev/random of=/dev/sdxn
wobei xn Ihre Betriebssystempartitions-ID ist). Stellen Sie außerdem sicher, dass die Betriebssystempartition schreibgeschützt bereitgestellt ist. Auf diese Weise hinterlässt kein Programm versehentlich Informationen.
Dies ist ziemlich wasserdicht, aber nicht gerade einfach auszuführen. Es erfüllt jedoch alle Ihre Anforderungen. Leider müssen Sie von Ihrem USB-Schlüssel booten, wenn Sie auf Ihre Daten zugreifen möchten.