Was ist das TC-Dateiformat?
Eine .tc-Datei ist ein verschlüsseltes virtuelles Laufwerk, das mit TrueCrypt erstellt wurde, einer Open-Source-Anwendung zur Festplattenverschlüsselung, die im Mai 2014 abrupt eingestellt wurde. Wenn ein .tc-Container eingebunden ist, erscheint er als regulärer Laufwerksbuchstabe - jedes darin befindliche Dateisystem (FAT32, NTFS, exFAT, ext4) wird voll zugänglich. Im nicht eingebundenen Zustand ähnelt die Datei konstruktionsbedingt einem Block aus Zufallsdaten ohne identifizierbaren Header.
Das entscheidende Merkmal des Formats ist die glaubhafte Abstreitbarkeit (plausible deniability): .tc-Dateien enthalten keine Magic Bytes oder Klartext-Signaturen. Ein Standard-Volume beginnt mit einem 512-Byte-Zufallssalt, gefolgt von einem AES-XTS-verschlüsselten Volume-Header, wobei ein Backup-Header in den letzten 64 KB der Datei gespeichert ist. Ein verstecktes Volume kann im freien Speicherplatz des äußeren Volumes verschachtelt werden - ohne das korrekte Passwort kann dessen Existenz nicht nachgewiesen werden.
Unterstützte Verschlüsselungsalgorithmen sind AES-256, Serpent-256 und Twofish-256 (alle im XTS-Modus) sowie kaskadierte Kombinationen wie AES-Twofish oder AES-Twofish-Serpent. Volume-Header werden durch PBKDF2-HMAC-SHA-512 geschützt.
TrueCrypt 7.1a (Februar 2012) war die letzte stabile Version vor der ungeklärten Einstellung des Projekts. Eine unabhängige Prüfung im Jahr 2015 fand keine kritischen Backdoors, stellte jedoch Schwachstellen in der Implementierung fest. VeraCrypt (IDRIX) ist der aktive Nachfolger und liest .tc-Volumes im Kompatibilitätsmodus - VeraCrypt 1.26 (Oktober 2023) hat diese Unterstützung jedoch entfernt. Benutzer, die alte .tc-Volumes migrieren müssen, sollten VeraCrypt 1.25.9 oder früher verwenden und sie dann in das VeraCrypt-Format konvertieren.
Die Dateiendung .tc ist nicht zwingend erforderlich; TrueCrypt-Volumes können jede beliebige oder gar keine Endung verwenden.
Sicherheit
RISIKO: MEDIUMTrueCrypt selbst wurde aufgegeben und weist bekannte (mittelschwere) Sicherheitslücken auf, die seit 2014 nicht behoben wurden. Verwenden Sie TrueCrypt NICHT für neue Verschlüsselungen - nutzen Sie VeraCrypt. Bestehende .tc-Volumes können sicher mit VeraCrypt (TrueCrypt-Modus) geöffnet werden, jedoch nur zu Migrationszwecken. WARNUNG: Zahlreiche Drittanbieter-Seiten bieten TrueCrypt-Downloads an - diese sind potenzielle Malware-Quellen, da die Originalquelle verschwunden ist. Verwenden Sie für Verschlüsselungsarbeiten ausschließlich VeraCrypt von veracrypt.fr. VeraCrypt ≥ 1.26 (Okt. 2023) bindet keine TrueCrypt-Volumes mehr ein; migrieren Sie daher bestehende .tc-Dateien vor dem Update mit VeraCrypt 1.25.9 in das VeraCrypt-Format.
Formatdetails
kurz gefasstProgramme zum Öffnen von TC-Dateien
Technische Details
technische Spezifikation| Verschlüsselungsalgorithmen | AES-256, Serpent-256, Twofish-256 (XTS-Modus); kaskadierte Paare und Tripel werden ebenfalls unterstützt (z. B. AES-Twofish, AES-Twofish-Serpent) |
| Schlüsselableitung | PBKDF2-HMAC-SHA-512 (Standard); auch SHA-1, RIPEMD-160, Whirlpool; leitet den Entschlüsselungsschlüssel für den Volume-Header ab |
| Glaubhafte Abstreitbarkeit | Keine Magic Bytes oder Klartext-Signatur - Volumes erscheinen als Zufallsdaten; versteckte Volumes können im freien Speicherplatz des äußeren Volumes verschachtelt werden |
| Volume-Header-Struktur | 512-Byte-Zufallssalt + 512-Byte AES-XTS-verschlüsselter Header; Backup-Header in den letzten 64 KB des Volumes |
| Unterstützung für versteckte Volumes | Ja - ein zweites verschlüsseltes Dateisystem, das im freien Speicherplatz des äußeren Volumes verschachtelt ist; ohne das innere Passwort nicht unterscheidbar |
| Internes Dateisystem | FAT32, NTFS, exFAT oder ext2/3/4 - vom Benutzer innerhalb des verschlüsselten Containers formatiert |
| Header-Integrität | CRC-32 über entschlüsselte Header-Felder; HMAC-SHA-512 auf dem Backup-Header |
| Volume-Größe | Vom Benutzer bei der Erstellung definiert - von wenigen MB bis zu mehreren TB; nach der Erstellung fest und nicht dynamisch erweiterbar |
| Byte-Reihenfolge | Little-endian |
| Plattformunterstützung | Windows, macOS, Linux (original TrueCrypt); dasselbe über VeraCrypt 1.25.9 oder früher zum Einbinden alter .tc-Volumes |
| Letzte stabile Version | TrueCrypt 7.1a, Februar 2012; Projekt eingestellt am 28. Mai 2014 |
| Nachfolger-Tool | VeraCrypt (IDRIX, 2013-heute); VeraCrypt 1.26+ (Oktober 2023) hat das Einbinden und Konvertieren von TrueCrypt-Volumes eingestellt |
| Veröffentlicht | 2004 (TrueCrypt 1.0) |
| Neueste Version | TrueCrypt 7.1a (February 2012) - last stable release before project abandonment |
| Spezifikation | en.wikipedia.org |
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu TC-Dateien.