Truecrypt: Isang pagkawala na walang masyadong ipaliwanag

Tanong ng TrueCrypt

Ilang araw na ang nakakalipas, iniulat ang misteryosong pagkawala ng Truecrypt, ang sikat na disk encryption software. Sa kanilang pahina ng sourceforge sinabi nila na hindi ito ligtas at maaari itong maglaman ng mga kahinaan at inirerekumenda nila ang paggamit ng Bitlocker Drive Encryption, na kung saan ay ang software ng pag-encrypt na dumating bilang default sa Windows Vista, 7 at 8. Nabanggit pa nila ang pag-unlad ay tumigil sa Mayo, matapos ang suporta para sa Windows XP natapos.

Ngayon ang ilang mga developer ay nagpasyang pekein ang code at ibase ito sa Switzerland, habang sinasabi ng Gibson Research Corporation "Hindi, ligtas pa rin ang Truecrypt", kahit papaano hanggang sa Buksan ang Crypto Audit sabihing kabaliktaran. Ang Open Crypto Audit ay isang proyekto upang i-audit ang Truecrypt code, at noong Abril iniulat nila na ang unang bahagi ng pag-audit ay tapos na at sa 11 kahinaan na nakita nila, walang sineseryoso.

Anong meron?

Sa pamamagitan ng pagbabahagi ng mga Tweet Sa pagitan nina Steven Barnhart at Matthew Green (na namumuno sa Open Crypto Audit), sinubukan ni Steven na makipag-ugnay sa isang taong kasangkot at nakatanggap ng isang pares ng mga email mula sa isang nagngangalang "David."

Ano ang sinabi ni David?: Walang interes. Masasabing walang interes sa karagdagang pagbuo ng Truecrypt. Sa isa pang email sinabi niya na ang Bitlocker ay "sapat na mabuti" at ang Windows (XP) ang orihinal na layunin ng proyekto. Sinabi rin niya na walang contact sa gobyerno. Tinanong siya ni Steven kung nais niyang muling lisensyahan ang code gamit ang isa pang lisensya o tinidor ito. Tumugon si David na magiging mapanganib dahil sila lamang (ang mga tagabuo ng Truecrypt) ang pamilyar sa code.

Gayunpaman, isang teorya lamang iyon kung bakit ito nawala. May iba pa habang pinamamahalaan nila ang pag-encrypt, na ang pagkakakilanlan ng mga developer nito ay kilala (ang tatak ay nakarehistro sa pangalan ni David Tesarík, marahil ito ay pareho sa nagpadala ng mga email), na ang Diyos ay mayroon at nasa panig ng NSA, atbp.

Samantala, para sa mga gumagamit ng Linux mayroong maraming mga kahalili (na may mas kaunting paghihigpit na mga lisensya kaysa sa truecrypt): dm-crypt, LUKS, eCryptfs, EncFs, RealCrypt (ito ay hindi hihigit sa truecrypt na may ibang tatak), ZuluCrypt at iba pa.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   deskoder dijo

    Pinaghihinalaan ko na ito. Ilang oras ang nakakaraan nabasa ko na ang truecrypt, bagaman sinabi nila na open source, ay pinanggalingan (hindi nababasa) ang source code nito, bilang karagdagan, mahirap itong ipagsama, kaya binigyan ka nila ng mga binary na binubuo ng truecrypt team ... Gayunpaman, ako hindi pa nagamit ang truecrypt, ang seguridad ay hindi lamang ibinigay ng pag-encrypt, kundi pati na rin ng naka-encrypt na software NA LIBRE. Seryoso, hindi ko maintindihan kung bakit maraming tao ang gumagamit ng truecrypt sa ilalim ng linux o windows ... Sa linux maaari mong i-encrypt ang hard disk sa LUKS (Linux Unified Key Setup), sa katunayan mayroon akong disk na naka-encrypt. Sa windows hindi makatuwiran na mag-encrypt ng isang bagay dahil ang windows ay kinokontrol ng nsa ...

    Halika, hindi ito nagulat sa akin kahit papaano. Bilang karagdagan, nahanap-alam ko na inirerekumenda nila ang paglipat sa BitLocker, kapag ito ay pagmamay-ari, higit na walang katiyakan, at kung tatanggalin mo rin ang iyong username, kahit na likhain mo ito ng parehong pangalan at password, dahil ang pagkakakilanlan ng NT ng gumagamit (isang ang registry roll de windows) ay naiiba, hindi mo ito mababawi, kung sa LUKS ito ay isang simpleng passphrase kung saan mo naiintindihan, naitukoy at itinuro ang bola.

    Regards

    1.    eliotime3000 dijo

      Iyon ang dahilan kung bakit nakita kong nakakatawa na pinatuwad nila ang kanilang sarili na ito ay isang solusyon para sa Windowser na gumagamit pa ng Windows XP, dahil sa Service Pack 3, kasama na ang sistemang BitLocker na kasama, ngunit hindi ka nito hinayaan na i-encrypt ang mga drive.

      At sa pamamagitan ng paraan, maaari rin itong gawin sa iba pang mga utility ng GNU / Linux bukod sa LUKS.

      1.    deskoder dijo

        Oo, alam ko na maaari itong ma-encrypt sa iba pang software, kahit na syempre, maayos ang lahat sa iyong site. LUKS upang i-encrypt ang aking hard drive, at gpg + enigmail + thunderbird para sa mail.

        Regards

        1.    deskoder dijo

          Ngayon ay lilitaw ito sa aking firefox user-agent sa ilalim ng Ubuntu sapagkat ito ang ginagamit ko, nasa isang banyagang PC ako.

          Mayroon akong magandang debian sa aking powerpc laptop, na may desktop openbox

          1.    eliotime3000 dijo

            Huwag magalala, dahil gumagamit ako ng Debian + XFCE sa aking netbook, at sa aking desktop, Debian + KDE.

            Sa aking trolle ay kasama ang ahente ng gumagamit, dahil nakikipagtulungan ako sa Windows kung wala lamang itong iniiwan sa akin na kahalili tulad ng pag-edit ng video o graphic na disenyo (ang aking desktop PC ay may Windows Vista SP2 at ang aking netbook ay may Windows 8, at pareho ang dalawahang -boot kasama si Debian).

  2.   pepe dijo

    Sa tingin ko binayaran sila ng microsoft

    1.    eliotime3000 dijo

      O tiyak na napagtanto nila na ang Windows XP ay hindi na magkakaroon ng mas maraming pagpapanatili at ang mga naka-embed na bersyon lamang ang magiging mga makakatanggap ng ganitong uri ng suporta.