Truecrypt:消失不多,無法解釋

TrueCrypt問題

幾天前,有報導稱著名的磁盤加密軟件Truecrypt神秘消失。 他們在他們的sourceforge頁上說它不安全,並且可能包含漏洞,並且建議使用Bitlocker Drive Encryption,它是Windows Vista,7和8中默認提供的加密軟件。他們甚至提到它的開發已停止。對Windows XP的支持在XNUMX月終止。

現在,一些開發人員決定偽造代碼並將其建立在瑞士,而Gibson Research Corporation說 “不,Truecrypt仍然安全”,至少直到 開放式加密審計 說相反。 開放加密審計是一個審計Truecrypt代碼的項目,11月,他們報告說審計的第一部分已經完成,他們發現的XNUMX個漏洞中,沒有嚴重的漏洞。

那麼這是什麼一回事?

通過 分享推文 在史蒂文·巴恩哈特(Steven Barnhart)和馬修·格林(Matthew Green)(負責公開加密審計的負責人)之間,史蒂文試圖與相關人員聯繫,並收到了來自名為“大衛”的人的幾封電子郵件。

大衛怎麼說?:沒有興趣。 可以說,沒有必要進一步開發Truecrypt。 他在另一封電子郵件中說,Bitlocker“足夠好”,而Windows(XP)是該項目的最初目標。 他還說沒有與政府接觸。 史蒂文(Steven)問他是否願意用另一個許可證重新授權該代碼或將其分叉。 David回應說這將是有害的,因為只有他們(Truecrypt開發人員)才熟悉代碼。

無論如何,那隻是一個理論,為什麼它消失了。 還有其他的 當他們設法破壞加密時,知道其開發者的身份(該品牌以DavidTesarík的名義註冊,也許是發送電子郵件的人),上帝存在並且在NSA一邊,等等。

同時,對於Linux用戶,有幾種選擇(限制許可的數量少於truecrypt):dm-crypt,LUKS,eCryptfs,EncF, 加密貨幣 (無非是與其他品牌的truecrypt), 祖魯地穴 還有更多。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   設計者 他說:

    我已經懷疑了。 前一段時間,我讀到Truecrypt,儘管他們說它是開源的,但其源代碼被混淆(難以辨認),此外,它很難編譯,所以它們給您由truecrypt團隊預編譯的二進製文件……總之,我從未使用過truecrypt ,不僅可以通過加密來提供安全性,還可以通過免費的加密軟件來提供安全性。 嚴重的是,我不明白為什麼這麼多人在Linux或Windows下使用truecrypt ...在Linux中,您可以使用LUKS(Linux統一密鑰設置)對硬盤進行加密,實際上我已經對磁盤進行了加密。 在Windows中,加密某些內容沒有意義,因為Windows由nsa控制。

    來吧,至少沒有讓我感到驚訝。 此外,我很好奇他們建議您切換到BitLocker,如果它是專有的,則更加不安全,並且即使您使用相同的名稱和密碼重新創建它,也要刪除您的用戶名,因為NT用戶標識符(註冊表卷) de windows)是不同的,您無法恢復它,而在LUKS中,這是一個簡單的密碼,您可以用它來計算,解密和指示球。

    問候

    1.    埃利奧時間3000 他說:

      這就是為什麼我感到諷刺的是,他們為仍然使用Windows XP的Windows用戶辯解說這是一個解決方案,因為從Service Pack 3開始,它已經包含了BitLocker系統,但不允許您加密驅動器。

      順便說一下,除了LUKS,它也可以用其他GNU / Linux實用程序來完成。

      1.    設計者 他說:

        是的,我知道可以用其他軟件進行加密,儘管當然,您網站上的一切都進行得很好。 用LUKS加密我的硬盤驅動器,並用gpg + enigmail +雷鳥加密。

        問候

        1.    設計者 他說:

          現在它出現在ubuntu下的firefox用戶代理中,因為它是我使用的,我在外國PC上。

          我的powerpc筆記本電腦上有一個不錯的debian,帶有台式機openbox

          1.    埃利奧時間3000 他說:

            不用擔心,因為我在上網本上使用Debian + XFCE,而在桌面上使用Debian + KDE。

            與我在trolle中使用的用戶代理一樣,因為我使用Windows時,如果它只能讓我別無選擇,例如視頻編輯或圖形設計(我的台式機具有Windows Vista SP2,而上網本具有Windows 8,並且兩者都是雙-用Debian啟動)。

  2.   佩佩 他說:

    我認為微軟付給了他們

    1.    埃利奧時間3000 他說:

      或者可以肯定的是,他們意識到Windows XP將不再具有更多的維護功能,只有嵌入式版本將成為唯一將獲得這種支持的版本。