veracrypt читает только первый мегабайт от keyfile о чем сказано в их документации.
https://veracrypt.io/en/Keyfiles.html
плюсы - там используется не просто хеш файла, а самописная схема чтения в которой задействован пароль. иными словами нельзя заранее вычислить значение от keyfile и использовать его при бруте контейнера с разными паролями.
думаю если использовать 3 случайные файла из разных мест системы сбрутить будет невозможно даже если у вас легкий пароль.
я думал в качестве keyfile использовать какое-нибудь видео размером в несколько гигабайт, чтобы было невыгодно переносить такие файлы. как видите, заблуждался.
как минимум в macos сохраняется access time файла - при каждом монтировании оно будет обновляться. увидеть его можно через команду stat -f "%Sa" file (для тех кто решил что хранить keyfile в папке анапа 2007 отличная идея)
Post #439
2.95K