3 Альтернативы TrueCrypt для защиты ваших потребностей в шифровании

Оглавление:

3 Альтернативы TrueCrypt для защиты ваших потребностей в шифровании
3 Альтернативы TrueCrypt для защиты ваших потребностей в шифровании

Видео: 3 Альтернативы TrueCrypt для защиты ваших потребностей в шифровании

Видео: 3 Альтернативы TrueCrypt для защиты ваших потребностей в шифровании
Видео: Как изменить дату и время создания, изменения и открытия файла WIndows 10, 8.1 и Windows 7 - YouTube 2024, Апрель
Anonim
Драматическое завершение TrueCrypt в мае 2014 года оставило всех в шоке. TrueCrypt был рекомендацией для программного обеспечения для полного шифрования дисков, и разработчики внезапно заявили, что код «небезопасен» и остановил разработку.
Драматическое завершение TrueCrypt в мае 2014 года оставило всех в шоке. TrueCrypt был рекомендацией для программного обеспечения для полного шифрования дисков, и разработчики внезапно заявили, что код «небезопасен» и остановил разработку.

Мы до сих пор не знаем, почему TrueCrypt был закрыт - возможно, разработчикам оказывалось давление со стороны правительства, или, может быть, они просто устали его поддерживать. Но вот что вы можете использовать вместо этого.

TrueCrypt 7.1a (Да, все еще)

Да, разработка TrueCrypt была официально остановлена, и ее официальная страница загрузки была снята. Разработчики сделали заявления о том, что они больше не заинтересованы в коде, и сторонним разработчикам нельзя доверять, чтобы поддерживать и исправлять их должным образом.

Тем не менее, Gibson Research Corporation утверждает, что TrueCrypt по-прежнему безопасен в использовании. TrueCrypt 7.1a - последняя реальная версия, выпущенная в феврале 2012 года и используемая миллионами людей с тех пор. Исходный код TrueCrypt в настоящее время проходит независимый аудит - работа, которая началась до внезапного завершения, - и этап 1 аудита был завершен без каких-либо серьезных проблем. TrueCrypt - единственный программный пакет, который когда-либо подвергается независимому аудиту. Когда все будет готово, любые обнаруженные проблемы могут быть исправлены сообществом в новой вилке кода TrueCrypt, и TrueCrypt может продолжить работу. Код TrueCrypt является открытым исходным кодом, а это значит, что даже у первоначальных разработчиков нет возможности остановить его. Во всяком случае, это аргумент Gibson Research Corporation. Другие, такие как некоммерческий комитет по защите журналистов, также сообщают, что код TrueCrypt по-прежнему безопасен в использовании.

Если вы предпочитаете использовать стандартный код TrueCrypt, обязательно получите TrueCrypt 7.1a. Официальный сайт предлагает TrueCrypt 7.2, который отключает возможность создания новых зашифрованных томов - он предназначен для переноса ваших данных с TrueCrypt на другое решение. И, что самое важное, обязательно получите TrueCrypt 7.1a из надежного местоположения и убедитесь, что файлы не были подделаны. Проект Open Crypto Audit предлагает собственное зеркальное отображение, и файлы также можно получить с веб-сайта GRC.

Если вы идете по этому маршруту, старый совет по использованию TrueCrypt по-прежнему применяется. Обязательно следите за результатами аудита TrueCrypt. Однажды, скорее всего, будет консенсус вокруг преемника TrueCrypt. Возможности могут включать CipherShed и TCnext, но они еще не готовы.

Image
Image

VeraCrypt

VeraCrypt - это вилка TrueCrypt, которая теперь делает раунды онлайн. VeraCrypt - это вилка TrueCrypt, основанная на коде TrueCrypt.

Разработчик Mounir Idrassi объяснил различия между TrueCrypt и VeraCrypt. В итоге разработчики утверждают, что он зафиксировал «все серьезные проблемы и недостатки безопасности, обнаруженные до сих пор в исходном коде» в проекте Open Crypto Audit Project, а также различные другие утечки памяти и потенциальные переполнения буфера.

В отличие от упомянутых выше проектов CipherShed и TCnext, VeraCrypt нарушил совместимость с собственным форматом томов TrueCrypt. В результате этого изменения, VeraCrypt не может открыть файлы контейнера TrueCrypt, Вам придется расшифровать данные и повторно зашифровать их с помощью VeraCrypt.

Проект VeraCrypt увеличил количество итераций алгоритма PBKDF2, добавив дополнительную защиту от атак грубой силы, сделав их более медленными. Однако это все равно не поможет вам, если вы используете слабую фразу для шифрования вашего тома. Это также задерживает загрузку и расшифровку зашифрованных томов. Если вы хотите получить более подробную информацию о проекте, Idrassi недавно поговорил с eSecurity Planet об этом.

В настоящее время VeraCrypt провела свой первый аудит, который привел проект к решению целого ряда проблем безопасности. Этот проект находится на правильном пути.

Image
Image

Встроенное шифрование вашей операционной системы

В современных операционных системах практически все имеют встроенное шифрование - хотя шифрование встроено в стандартные или домашние выпуски Windows довольно ограничено. Возможно, вы захотите использовать встроенное шифрование вашей операционной системы, а не полагаться на TrueCrypt. Вот то, что ваша операционная система имеет для вас:

  • Windows 7 Главная / Windows 8 / Windows 8.1: Главная и «основные» версии Windows 8 и 8.1 не имеют встроенной функции полного шифрования диска, что является одной из причин, почему TrueCrypt стал настолько популярным.
  • Windows 8.1+ на новых компьютерах: Windows 8.1 предлагает функцию «Шифрование устройства», но только на новых компьютерах, поставляемых с Windows 8.1 и отвечающих определенным требованиям. Это также заставляет вас загружать копию ключа восстановления на серверы Microsoft (или на серверы вашей организации), поэтому это не самое серьезное решение для шифрования.
  • Windows Professional: Профессиональные выпуски Windows - Windows 8 и 8.1 - включают шифрование BitLocker. По умолчанию он не включен, но вы можете включить его самостоятельно, чтобы получить полное шифрование диска.Замечания:Windows 7 Ultimate требуется для BitLocker, так как версия Pro не включает его.
  • Mac OS X: Маки включают шифрование диска FileVault.Mac OS X Yosemite предлагает автоматически включить его, когда вы устанавливаете новый Mac, и вы можете включить его позже из диалогового окна «Системные настройки», если вы этого не сделали.
  • Linux: Linux предлагает множество технологий шифрования. Современные дистрибутивы Linux часто интегрируют это право в свои инсталляторы, предлагая легко включить полное шифрование диска для вашей новой установки Linux. Например, современные версии Ubuntu используют LUKS (Linux Unified Key Setup) для шифрования вашего жесткого диска.
Image
Image

У мобильных устройств тоже есть свои схемы шифрования - даже у Chromebook есть шифрование. Windows - единственная платформа, которая по-прежнему требует от вас возможности защитить ваши данные с помощью полного шифрования диска.

Рекомендуемые: