아이디어 # 1-숨겨진 OS
다른 방법으로 TrueCrypt의 "숨겨진 운영 체제"를 사용할 수 있습니다 . 이를 통해 기본 OS가 아닌 특정 암호를 사용할 때 가짜 대체 OS에 액세스 할 수 있습니다.
발췌
시스템 파티션 또는 시스템 드라이브가 TrueCrypt를 사용하여 암호화 된 경우 컴퓨터를 켜거나 재시작 한 후 TrueCrypt Boot Loader 화면에서 부팅 전 인증 암호를 입력해야합니다. 누군가 운영 체제의 암호를 해독하거나 부팅 전 인증 암호를 공개해야 할 수 있습니다. 거부 할 수없는 상황이 많이 있습니다 (예 : 강탈 등). TrueCrypt를 사용하면 증명할 수없는 숨겨진 운영 체제를 만들 수 있습니다 (특정 지침을 따르는 경우 아래 참조). 따라서 숨겨진 운영 체제의 암호를 해독하거나 공개 할 필요가 없습니다.
Bruce Schneier 는 이러한 ( Deniable File Systems) 사용의 효과를 다루 므로 다이빙하기 전에 자세히 조사 할 수 있습니다.
Deniable Encryption 의 전체 아이디어는 약간의 웜일 수 있으므로 특정 상황에서이를 사용하는 것에 대해주의를 기울여야합니다.
아이디어 # 2-/ etc / passwd에 스크립트 추가
대체 스크립트를 /etc/passwd파일 의 사용자 항목에 삽입 할 수 있습니다 .
예
# /etc/passwd
tla:TcHypr3FOlhAg:237:20:Ted L. Abel:/u/tla:/usr/local/etc/sdshell
/usr/local/etc/sdshell어떤 암호가 제공되었는지 확인 하는 스크립트를 실행하도록 사용자 계정을 설정할 수 있습니다. 와이프를 유발하는 마법의 암호 인 경우이 프로세스를 시작하고 (배경으로 균일하게) 쉘에 떨어 뜨리거나 다른 작업을 수행 할 수 있습니다.
제공된 비밀번호가이 마법 비밀번호가 아닌 경우, /bin/bash예를 들어 일반 쉘을 계속 실행하십시오 .
출처 : 19.6.1 Unix와 일회용 비밀번호 통합