Ach das ist also tatsächlich deine Sorge - ich habs mir ja schon fast gedacht
Naja, sind wir nicht alle ein bisschen paranoid, der eine mehr, der andere weniger...
Ich dachte bisher das Windows-Passwort könne anhand der Daten auf der Festplatte nicht entschlüsselt werden, und die praktikabelste Lösung wäre deshalb ein Angriff mit einer Regenbogentabelle. Angenommen ich behalte damit Recht, wäre es seltsam wenn das Windows-Passwort Klartext im RAM stehen würde,
bevor du es eingegeben hast.
Das heißt anders gesagt, solange bei dir nicht die Tür eingetreten wird und man mit der gezogenen Waffe vor dir steht und du keine Zeit mehr hast den PC auszuschalten sollte kein Windowspasswort aus dem RAM ausgelesen werden können. Naja zumindest solange man den RAM nicht ausbaut und ins Labor bringt, denn mit den richtigen Mitteln lassen sich auch Informationen aus ausgebautem RAM wiederherstellen - allerdings müsstest du für solche Maßnahmen schon höhergradig kriminell sein als nur nen paarhundert Filme und MP3s auf der Platte zu haben. Naja, es sei denn es handelt sich dabei nicht um Kinderpornos oder solche Scheiße, aber ich will dir hier jetzt ja nix unterstellen, vor allem nicht sowas...
Solange du den PC dann nicht hochfährst und dich anmeldest sollte eigentlich kein Problem bestehen? Und falls sie dich dazu zwingen wollen, behaupte einfach das wäre der Laptop von einem Freund oder Kollegen, wo du die Festplatte wechseln solltest, das PW hast du nicht... oder irgendetwas in der Art
Die Preisfrage ist jetzt natürlich ob das Truecrypt-PW bereits vor der Anmeldung im RAM steht...