我有一台双启动 PC,其中 Win10(未压缩)分区使用 BitLocker 加密。我对做这个测试很好奇(而且我认为加密花了很短的时间),所以在运行 Linux 时我这样做了:
# cat /dev/nvme0n1p3 | strings -25
Remove disks or other media.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
... some (very few) lines of garbled characters
#
根据分区大小和磁盘类型以及乱码文本所花费的时间是有意义的,我猜加密数据可能碰巧形成一个短文本字符串的可能性很小
在那个分区中当然有很多纯文本文件,所以可以肯定地说,通过这个测试可以 100% 确定所有信息都被加密了吗?