Truecrypt: Тайлбарлах зүйлгүй алга болсон

TrueCrypt асуулт

Хэдхэн хоногийн өмнө алдарт диск шифрлэх програм хангамж болох Truecrypt нууцлаг алга болсон тухай мэдээлэл цацагдсан. Sourceforge хуудсандаа энэ нь аюулгүй биш, эмзэг байдлыг агуулж болзошгүй гэж хэлсэн бөгөөд Windows Vista, 7, 8-д анхдагчаар ирдэг Bitlocker Drive Encryption програмыг ашиглахыг зөвлөж байна. Windows XP-ийн дэмжлэг дууссаны дараа XNUMX-р сард хөгжүүлэлтийг зогсоосон.

Одоо зарим хөгжүүлэгчид кодыг хуурамчаар үйлдэж, Швейцарьт суурьлуулахаар шийдсэн бол Гибсон Судалгааны Корпораци хэлэв "Үгүй, Truecrypt аюулгүй хэвээр байна", наад зах нь хүртэл Crypto Audit-ийг нээнэ үү эсрэгээр нь хэл. Нээлттэй Крипто Аудит нь Truecrypt кодыг аудит хийх төсөл бөгөөд 11-р сард тэд аудитын эхний хэсэг хийгдсэн бөгөөд тэдний олж мэдсэн XNUMX эмзэг байдлын хувьд ноцтой зүйл байхгүй гэж мэдээлсэн.

Тэгэхээр юу байна?

Дагуу Жиргээ хуваалцах Стивен Барнхарт, Мэттью Грин нарын хооронд (Нээлттэй Крипто Аудитыг удирддаг) Стивен холбогдох хүнтэй холбоо барихыг оролдож, "Дэвид" нэртэй хүнээс хоёр и-мэйл хүлээн авсан.

Дэвид юу гэж хэлэв? Truecrypt програмыг цаашид хөгжүүлэх сонирхол байхгүй байна. Өөр нэг имэйлд тэрээр Bitlocker "хангалттай сайн" бөгөөд Windows (XP) нь төслийн анхны зорилго байсан гэж хэлсэн. Тэрбээр мөн Засгийн газартай холбоо бариагүй гэжээ. Стивен түүнээс кодыг өөр лицензтэйгээр дахин лицензжүүлэх эсвэл салгахад бэлэн байгаа эсэхийг асуув. Зөвхөн тэд (Truecrypt хөгжүүлэгчид) кодыг мэддэг тул энэ нь хортой гэж Дэвид хариулав.

Юутай ч энэ нь яагаад алга болсон тухай онол төдий юм. Бусад нь байдаг шифрлэлтийг эвдэж чадсан тул түүний хөгжүүлэгчдийн хэн болохыг мэддэг (брэнд нь Дэвид Тесарикын нэр дээр бүртгэгдсэн, магадгүй имэйл илгээсэн хүн мөн байж магадгүй юм), Бурхан байдаг бөгөөд түүний талд байдаг NSA гэх мэт

Үүний зэрэгцээ, Линукс хэрэглэгчдийн хувьд хэд хэдэн хувилбар байдаг (truecrypt-ээс бага хязгаарлалттай лицензтэй): dm-crypt, LUKS, eCryptfs, EncFs, RealCrypt (энэ нь өөр брэндтэй truecrypt-ээс өөр зүйл биш юм), ZuluCrypt болон бусад.


Нийтлэлийн агуулга нь бидний зарчмуудыг баримталдаг редакцийн ёс зүй. Алдааны талаар мэдээлэхийн тулд товшино уу энд байна.

7 сэтгэгдэл, үлдээгээрэй

Сэтгэгдэлээ үлдээгээрэй

Таны и-мэйл хаяг хэвлэгдсэн байх болно. Шаардлагатай талбарууд нь тэмдэглэгдсэн байна *

*

*

  1. Мэдээллийг хариуцах: Мигель Анхель Гатан
  2. Мэдээллийн зорилго: СПАМ-ыг хянах, сэтгэгдлийн менежмент.
  3. Хууль ёсны байдал: Таны зөвшөөрөл
  4. Мэдээллийн харилцаа холбоо: Хуулийн үүргээс бусад тохиолдолд мэдээллийг гуравдагч этгээдэд дамжуулахгүй.
  5. Өгөгдөл хадгалах: Occentus Networks (ЕХ) -с зохион байгуулсан мэдээллийн сан
  6. Эрх: Та хүссэн үедээ мэдээллээ хязгаарлаж, сэргээж, устгаж болно.

  1.   загвар зохион бүтээгч гэж хэлэв

    Би үүнийг аль хэдийн сэжиглэж болно. Хэсэг хугацааны өмнө би truecrypt-ийг уншсан боловч тэд үүнийг нээлттэй эх сурвалж гэж хэлсэн боловч эх кодыг нь бүдгэрүүлсэн (унших боломжгүй), үүнээс гадна хөрвүүлэхэд хэцүү байсан тул truecrypt-ийн багийн урьдчилж эмхэтгэсэн хоёртын файлыг танд өгсөн ... Гэхдээ ямар ч байсан би хэзээ ч ашиглаж байгаагүй truecrypt Аюулгүй байдлыг зөвхөн шифрлэлтээр хангадаг төдийгүй ҮНЭГҮЙ шифрлэх програм хангамжаар хангадаг. Ноцтой нь, яагаад олон хүмүүс линукс эсвэл цонхны доор truecrypt ашиглаж байгааг ойлгохгүй байна ... Linux дээр та хатуу дискийг LUKS (Linux Unified Key Setup) -аар шифрлэх боломжтой, үнэндээ би дискээ шифрлэсэн байгаа. Цонхнуудыг nsa удирддаг тул цонхнуудад ямар нэгэн зүйлийг шифрлэх нь утгагүй юм.

    Нааш ир, энэ нь надад өчүүхэн ч гайхмаар зүйл биш юм. Нэмж дурдахад тэд BitLocker руу шилжихийг зөвлөж байна, энэ нь өмчийн шинжтэй, илүү аюулгүй байдал, мөн хэрэглэгчийн нэрээ устгасан ч гэсэн ижил нэр, нууц үгээр шинээр бүтээсэн ч NT хэрэглэгчийн танигч (a LUKS дээр энэ нь дүрслэх, тайлах, цэгэн бөмбөг бүхий энгийн нэвтрэх үг байх үед та үүнийг сэргээх боломжгүй.

    Баярлалаа!

    1.    eliotime3000 гэж хэлэв

      Тиймээс энэ нь Windows XP-ийг ашигладаг Windowsers-ийн шийдэл гэж өөрсдийгөө зөвтгөдөг нь надад инээдтэй юм шиг санагддаг, яагаад гэвэл Service Pack 3-т BitLocker систем орсон байсан боловч та хөтчүүдийг шифрлэхийг зөвшөөрөөгүй юм. .

      Дашрамд хэлэхэд үүнийг LUKS-ээс бусад GNU / Linux хэрэгслүүдээр хийж болно.

      1.    загвар зохион бүтээгч гэж хэлэв

        Тийм ээ, үүнийг бусад програм хангамжаар шифрлэх боломжтой гэдгийг би мэднэ, гэхдээ мэдээжийн хэрэг, таны сайт дээр бүх зүйл амжилттай явагдаж байна. Хатуу дискээ шифрлэх LUKS, gpg + enigmail + thunderbird мэйлд.

        Баярлалаа!

        1.    загвар зохион бүтээгч гэж хэлэв

          Одоо миний firefox хэрэглэгчийн агент дээр Ubuntu-ийн доор гарч ирдэг, яагаад гэвэл энэ нь миний ашиглаж байгаа зүйл, би гадны компьютер дээр байдаг.

          Миний powerpc зөөврийн компьютер дээр ширээний openbox бүхий гоё дебиан байна

          1.    eliotime3000 гэж хэлэв

            Нетбүүк дээрээ Debian + XFCE, ширээний компьютер дээрээ Debian + KDE ашиглаж байгаа болохоор санаа зовох хэрэггүй.

            Миний хувьд троллейбус бол хэрэглэгчийн агент юм. Учир нь би видео засварлах, график дизайн гэх мэт өөр сонголт үлдээгүй тохиолдолд л Windows-тэй ажилладаг (миний ширээний компьютер Windows Vista SP2, нэтбүүк Windows 8-той, хоёулаа хоёулаа хос -boot Дебиан).

  2.   Пепе гэж хэлэв

    Microsoft тэдэнд төлбөр төлсөн гэж бодож байна

    1.    eliotime3000 гэж хэлэв

      Эсвэл тэд Windows XP-д засвар үйлчилгээ хийхээ больсон бөгөөд зөвхөн суулгасан хувилбарууд л ийм төрлийн дэмжлэг авах болно гэдгийг ойлгосон байх.