TrueCrypt |
Автор: admin Просмотров: 3726 Комментарии:
Добавлен: 15 января 2016
Обновлено: 24.02.2016 - 23:35
TrueCrypt - это свободное программное обеспечение с открытым первичным кодом, используется для шифрования «на лету» (описание в англ. Вики) для 32 и 64-разрядных операционных систем Microsoft Windows 2000 / XP / 2003 / Vista, Mac OS X и Linux. Программа позволяет создавать виртуальный зашифрованный диск (том TrueCrypt) в виде файла и подключать его как настоящий логический диск жестокого диска. TrueCrypt может использовать для хранения зашифрованной информации полностью весь существующий логический диск или какой носитель информации, например, флоппи-диск или USB флэш-память. Все сохраненные данные на диске TrueCrypt шифруются, включая имена файлов и директорий. Том TrueCrypt подобен физического жесткого диска, поэтому, например, восстанавливать файловую систему на зашифрованном диске можно с помощью привычных утилит (например. CHKDSK), проводить дефрагментацию и т.п. Развитие проекта было остановлено в 2014 году.
Доступные алгоритмы шифрования: AES (256-bit key), Blowfish (448-bit key), CAST5 (128-bit key), Serpent (256-bit key), Triple DES, Twofish (256-bit key).
Закрытие проекта
27 мая 2014 стало известно, что разработчики внезапно завершили развитие проекта неполноценной версии 7.2, в которой удалено большие куски кода, добавлены сообщения, якобы использовании TrueCrypt не является безопасным. Новая версия позволяет только читать, но не создавать новые шифрованные разделы и контейнеры. Бывшая официальная страница truecrypt.org перенаправляет теперь на https://truecrypt.sourceforge.net/ где даются сомнительные рекомендации для пользователей MS Windows OS переходить на собственническую программу BitLocker от Microsoft с закрытым кодом. Специалисты и пользователи сомневаются в последних сообщениях разработчиков и обсуждают возможность возрождения проекта на НЕ анонимной основе, с продолжением аудита кода на предмет потенциально опасных ошибок в коде или закладок спецслужб. Последняя "полноценная" версия (которую можно найти в интернете) - это 7.1а. Недавно начатый при поддержке интернет-сообщества аудит кода TrueCrypt версии 7.1а пока не обнаружил никаких проблем с безопасностью. Дальнейшее аудит кода продолжается.
Для Linux и DragonflyBSD ОС существует также альтернативная свободная реализация модели шифрования TrueCrypt под названием tcplay на основе встроенной в ядро ОС технологии шифрования dm-crypt.
Форк TrueCrypt
После неожиданного и неожиданного закрытия проекта появилось несколько форк на основе кодовой базы TrueCrypt.
VeraCrypt - самый известный, от компании IDRIX и разработчика Mounir Idrassi. Проект по состоянию на 2015 год активно эволюционирует и уже исправлено большинство ошибок или сомнительных мест в коде TrueCrypt, которые были идентифицированы после профинансированного интернет-сообществом аудита в 2014 году. Также заменено криптографически недостаточно стойкий алгоритм шифрования RIPEMD-160, который использовался типично для шифрования заголовке том системных разделов ОС Microsoft Windows на SHA-256 алгоритм. В VeraCrypt улучшено криптографическую стойкость за счет роста числа итераций для шифрования мастер-ключа в заголовке томов: в отличие от типовых стандартных для TrueCrypt 1000 - макс. 2000 итераций в VeraCrypt это число изменилось до 200000 для HMAC-SHA-256 и к 327 661 для более слабого HMAC-RIPEMD-160 в системных разделах в Windows, и 655 331 для HMAC-RIPEMD-160 и 500 000 итераций для HMAC-SHA-512, HMAC-SHA-256 и HMAC-Whirlpool для контейнеров и несистемных разделов, повышает значительным образом вычислительные мощности для теоретической попытки взлома заголовка (методом brute-force для восстановления мастер-ключа определенного зашифрованного раздела). Начиная с версии 1.12 были внесены еще одну важную перемену - число PIM (Personal Iterations Multiplier - личный коэффициент итераций) который задает с помощью простых формул (для стандартных контейнеров или разделов Iterations = 15000 + (PIM x 1000) и для системных разделов Iterations = PIM x 2 048) личное число итераций для выбранного том VeraCrypt. Это значительно замедляет цикл подключения том и его монтирования в системе при больших значениях PIM, но не влияет на скорость операций в дальнейшей работе с томом в системе и таким образом эффективно усложняет проблему взлома заголовка том и подбора пароля. Также предусмотрено монтаж и конвертацию стандартных разделов TrueCrypt 6.0-7.1а версий в формат VeraCrypt, но возможности обратной конвертации нет. Программа и код распространяются на условиях комбинированной Apache License 2.0 лицензии и оригинальной лицензии TrueCrypt. Аудит кода VeraCrypt планируется.
CipherShed - еще один форк кодовой базы Truecrypt, который однако пока находится в состоянии альфа-версии. Здесь также проведена значительная работа по идентификации и исправлению ошибок в коде TrueCrypt и модификации кода таким образом, чтобы он мог распространяться под какой-либо одной открытой лицензией. Пользователями VeraCrypt также были высказаны некоторые сомнения в искренности разработчиков CipherShed, поскольку один из основных разработчиков - Jason Pyeron, - работал на DISA (подразделение Министерства обороны США) - Defense Information Systems Agency (Агентство оборонных информационных систем), которое состоит из военных , федеральных гражданских лиц, и подрядчиков и предоставляет информационные технологии и коммуникационную поддержку президенту, вице-президенту, министру обороны и большинства информационных систем обороны США.
https://uk.wikipedia.org/wiki/TrueCrypt
------------------------
Отзыв о Kwork
ТРИО теплый пол отзыв
Vkjust отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Я уже пять лет не занимаюсь сайтом, так как работаю по 12 часов. Образование у меня среднее, и по этому нет нормальной работы. Если бы сайт приносил по 100$ в месяц, я бы добавлял по 50 статей каждый месяц. Если отправите пожертвования, я оставлю Ваши имена и фамилии в списке благодетелей !
Bitcoin: 1AP3JCZVFpHzZwcAyNztbrbFFiLdnKbY1j
Litecoin LfHXHz4k6LnDNNvCodd5pj9aW4Qk67KoUD
Dogecoin D9HHvKNFZxRhjtoh6uZYjMjgcZewwiUME9
Есть также другие кошельки.
Категория: Безопасность, Криптография
Лицензия:
TrueCrypt Collective License
Интерфейс графический
Язык программирования:
C, C++, Assembly
Сайт проекта
Скачать TrueCrypt
Комментарии |