Wat is het TC-bestandsformaat?
Een .tc-bestand is een versleuteld virtueel schijfvolume gemaakt door TrueCrypt, een open-source schijfversleutelingsapplicatie die in mei 2014 abrupt werd beëindigd. Wanneer een .tc-container is gekoppeld (mounted), verschijnt deze als een normale schijfletter - elk bestandssysteem dat erin is geplaatst (FAT32, NTFS, exFAT, ext4) wordt volledig toegankelijk. Wanneer het bestand niet is gekoppeld, lijkt het door het ontwerp op een blok willekeurige gegevens zonder identificerende header.
Het kenmerkende aspect van het formaat is „plausible deniability” (geloofwaardige ontkenning): .tc-bestanden bevatten geen magic bytes of leesbare handtekening. Een standaardvolume opent met een 512-byte willekeurige salt, gevolgd door een met AES-XTS versleutelde volumeheader, met een reserveheader opgeslagen in de laatste 64 KB van het bestand. Een verborgen volume kan worden genest in de vrije ruimte van het buitenste volume - zonder de juiste wachtwoordzin kan de aanwezigheid ervan niet worden bevestigd.
Ondersteunde versleutelingsalgoritmen zijn onder meer AES-256, Serpent-256 en Twofish-256 (allemaal in XTS-modus), evenals gecascadeerde combinaties zoals AES-Twofish of AES-Twofish-Serpent. Volumeheaders worden beschermd door PBKDF2-HMAC-SHA-512.
TrueCrypt 7.1a (februari 2012) was de laatste stabiele release voor de onverklaarde stopzetting van het project. Een onafhankelijke audit in 2015 vond geen kritieke achterdeurtjes, maar merkte wel zwakheden in de implementatie op. VeraCrypt (IDRIX) is de actieve opvolger en leest .tc-volumes in compatibiliteitsmodus - VeraCrypt 1.26 (oktober 2023) heeft die ondersteuning echter verwijderd. Gebruikers die legacy .tc-volumes moeten migreren, moeten VeraCrypt 1.25.9 of ouder gebruiken en vervolgens converteren naar het VeraCrypt-formaat.
De extensie .tc is niet verplicht; TrueCrypt-volumes kunnen elke extensie gebruiken of helemaal geen.
Beveiliging & veiligheid
RISICO: MEDIUMTrueCrypt zelf is verlaten en heeft bekende (gemiddeld ernstige) beveiligingsfouten die sinds 2014 niet zijn verholpen. Gebruik TrueCrypt NIET voor nieuwe versleuteling - gebruik VeraCrypt. Bestaande .tc-volumes zijn veilig te openen met VeraCrypt (TrueCrypt-modus), uitsluitend voor migratiedoeleinden. WAARSCHUWING: Talrijke sites van derden bieden TrueCrypt-downloads aan - dit zijn potentiële bronnen van malware aangezien de originele bron weg is. Gebruik alleen VeraCrypt van veracrypt.fr voor versleutelingswerk. VeraCrypt ≥ 1.26 (okt 2023) koppelt geen TrueCrypt-volumes meer, dus migreer bestaande .tc-bestanden naar het VeraCrypt-formaat met VeraCrypt 1.25.9 voordat u updatet.
Formaatdetails
in een notendopProgramma's die TC-bestanden openen
Technische details
diepe specificaties| Versleutelingsalgoritmen | AES-256, Serpent-256, Twofish-256 (XTS-modus); gecascadeerde paren en triples worden ook ondersteund (bijv. AES-Twofish, AES-Twofish-Serpent) |
| Sleutelafleiding | PBKDF2-HMAC-SHA-512 (standaard); ook SHA-1, RIPEMD-160, Whirlpool; leidt de ontsleutelingssleutel voor de volumeheader af |
| Geloofwaardige ontkenning | Geen magic bytes of leesbare handtekening - volumes verschijnen als willekeurige gegevens; verborgen volumes kunnen worden genest in de vrije ruimte van het buitenste volume |
| Volumeheader-structuur | 512-byte willekeurige salt + 512-byte AES-XTS-versleutelde header; reserveheader in de laatste 64 KB van het volume |
| Ondersteuning voor verborgen volumes | Ja - een tweede versleuteld bestandssysteem genest in de vrije ruimte van het buitenste volume; niet te onderscheiden zonder de binnenste wachtwoordzin |
| Bestandssysteem binnenin | FAT32, NTFS, exFAT, of ext2/3/4 - geformatteerd door de gebruiker binnen de versleutelde container |
| Header-integriteit | CRC-32 over gedecodeerde headervelden; HMAC-SHA-512 op de reserveheader |
| Volumegrootte | Door de gebruiker gedefinieerd bij aanmaak - van enkele MB tot meerdere TB; vast na aanmaak, niet dynamisch uitbreidbaar |
| Bytevolgorde | Little-endian |
| Platformondersteuning | Windows, macOS, Linux (originele TrueCrypt); hetzelfde via VeraCrypt 1.25.9 of ouder voor het koppelen van legacy .tc-volumes |
| Laatste stabiele release | TrueCrypt 7.1a, februari 2012; project stopgezet op 28 mei 2014 |
| Opvolger | VeraCrypt (IDRIX, 2013-heden); VeraCrypt 1.26+ (oktober 2023) heeft het koppelen en converteren van TrueCrypt-volumes beëindigd |
| Uitgebracht | 2004 (TrueCrypt 1.0) |
| Laatste versie | TrueCrypt 7.1a (February 2012) - last stable release before project abandonment |
| Specificatie | en.wikipedia.org |
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over TC-bestanden.