8Sep

3 חלופות TrueCrypt עכשיו הפסיק לצורכי הצפנה שלך

כיבוי דרמטי של

TrueCrypt בחודש מאי, 2014 הותירה את כולם בהלם.TrueCrypt היה המלצה ל- To-full תוכנת הצפנה בדיסק, ואת המפתחים פתאום אמר את הקוד היה "לא מאובטח" ועצר הפיתוח.

אנחנו עדיין לא יודעים בדיוק למה נסגר TrueCrypt - אולי היזמים היו בלחץ על ידי ממשלה, או אולי הם פשוט נמאס לשמור על זה.אבל הנה מה אתה יכול להשתמש במקום.

TrueCrypt 7.1a( כן, עדיין)

כן, פיתוח TrueCrypt הופסק באופן רשמי ועמוד ההורדות הרשמי שלו הורד.היזמים הביעו הצהרות כי הם כבר לא מעוניינים בקוד, וכי מפתחי צד שלישי לא ניתן לסמוך לשמור ולתקן אותו כראוי.

עם זאת, חברת המחקר של גיבסון טוענת ש- TrueCrypt עדיין בטוחה לשימוש.TrueCrypt 7.1a היא הגירסה האמיתית האחרונה, שפורסמה בחודש פברואר 2012, ומשמשת מיליוני אנשים מאז.קוד המקור הפתוח של TrueCrypt נמצא כעת בביקורת עצמאית - עבודה שהתחילה לפני הסגירה הפתאומית - והשלב הראשון של הביקורת הושלם ללא בעיות גדולות.TrueCrypt היא חבילת התוכנה היחידה שעוברת אי פעם ביקורת עצמאית כמו זו.כאשר זה נגמר, כל הבעיות נמצא יכול להיות תוקנו על ידי הקהילה במזלג חדש של קוד TrueCrypt ו TrueCrypt יכול להמשיך.הקוד של TrueCrypt הוא קוד פתוח, כלומר אפילו למפתחים המקוריים אין את היכולת לעצור אותו מלהמשיך.זה הטיעון של חברת המחקר של גיבסון, בכל אופן.אחרים, כגון הוועדה ללא כוונת רווח להגנה על עיתונאים, גם לייעץ כי קוד TrueCrypt הוא עדיין בטוח לשימוש.

אם תבחר להמשיך להשתמש בקוד TrueCrypt רגיל, הקפד לקבל TrueCrypt 7.1a.האתר הרשמי הוא מציע TrueCrypt 7.2, אשר משבית את היכולת ליצור אמצעי אחסון מוצפנים חדשים - זה נועד להעביר את הנתונים שלך הרחק TrueCrypt לפתרון אחר.ו, והכי חשוב, כדי להיות בטוח כדי לקבל TrueCrypt 7.1a ממיקום אמין ולאמת את הקבצים לא טופלו.פרויקט Open Crypto Audit מציע את המראה המאומת שלהם, ואת הקבצים ניתן לרכוש גם מאתר האינטרנט של GRC.

אם תלך בנתיב זה, העצה הישנה לשימוש ב- TrueCrypt עדיין תקפה.הקפד לפקוח עין על התוצאות של הביקורת TrueCrypt.יום אחד, סביר להניח שיש קונצנזוס סביב יורש TrueCrypt.האפשרויות עשויות לכלול CipherShed ו- TCnext, אך הן עדיין לא מוכנות.

VeraCrypt

VeraCrypt הוא מזלג של TrueCrypt כי עכשיו עושה את הסיבובים באינטרנט.VeraCrypt הוא מזלג של TrueCrypt, להיות מבוסס על קוד TrueCrypt.

Developer Mounir Idrassi הסביר את ההבדלים בין TrueCrypt ו- VeraCrypt.לסיכום, היזמים טוענים שהוא תיקן את "כל הבעיות והחסרונות הביטחוניים הרציניים שנמצאו עד כה בקוד המקור" על ידי פרויקט Open Crypto Audit, כמו גם מספר הדלפות זיכרון אחרות וגלישת מאגר פוטנציאלית.

שלא כמו CipherShed ו TCnext פרויקטים שהוזכרו לעיל, VeraCrypt יש שבור תאימות עם פורמט נפח TrueCrypt של עצמו.כתוצאה משינוי זה, VeraCrypt לא יכול לפתוח קבצי מיכל TrueCrypt .יהיה עליך לפענח את הנתונים שלך מחדש להצפין אותו עם VeraCrypt.

הפרויקט VeraCrypt הגדיל את ספירת האיטרציה של האלגוריתם PBKDF2, והוסיף הגנה נוספת מפני התקפות כוח הזרוע על ידי הפיכתם לאט יותר.עם זאת, זה עדיין לא יעזור לך אם אתה משתמש ביטוי סיסמה חלש כדי להצפין את עוצמת הקול שלך.זה גם עושה את זה לוקח יותר זמן לאתחל ולפענח כרכים מוצפנים.אם אתה רוצה פרטים נוספים על הפרויקט, Idrassi לאחרונה דיבר eSecurity Planet על זה.

VeraCrypt ראה כעת הביקורת הראשונה שלה, אשר הובילה את הפרויקט כדי לתקן מגוון רחב של בעיות אבטחה.פרויקט זה נמצא על המסלול הנכון.

הצפנה מובנית של מערכת ההפעלה שלך

לכל מערכות ההפעלה הקיימות כמעט כל הצפנה מובנית - אף על פי שההצפנה הבנויה במהדורות סטנדרטיות או Home של Windows מוגבלת למדי.ייתכן שתרצה לשקול שימוש בהצפנה המובנית של מערכת ההפעלה שלך במקום להסתמך על TrueCrypt.הנה מה מערכת ההפעלה שלך יש לך:

דף הבית ו "הליבה" גירסאות של Windows 8 ו 8.1 אין תכונה מובנית דיסק הצפנה מלאה, שהיא אחת הסיבות מדוע TrueCrypt הפך כל כך פופולרי.
  • Windows 8.1+ על מחשבים חדשים : Windows 8.1 מציע תכונה "הצפנת התקן", אך רק במחשבים חדשים שמגיעים עם Windows 8.1 ועומדים בדרישות ספציפיות.הוא גם מכריח אותך להעלות עותק של מפתח השחזור שלך לשרתים של Microsoft( או שרתי הדומיין של הארגון שלך), כך שזה לא פתרון ההצפנה החמור ביותר.
  • Windows Professional : מהדורות מקצועיות של Windows - Windows 8 ו- 8.1 - כוללות הצפנת BitLocker.זה לא מופעל כברירת מחדל, אבל אתה יכול לאפשר את זה בעצמך כדי לקבל הצפנת דיסק מלא. הערה: Windows 7 Ultimate נדרש עבור BitLocker, מכיוון שגירסת Pro אינה כוללת אותו.
  • Mac OS X : מחשבי Mac כוללים הצפנת דיסק FileVault. Mac OS X Yosemite מציע להפעיל אותו באופן אוטומטי כאשר אתה מגדיר Mac חדש, ואתה יכול לבחור להפעיל אותו מאוחר יותר מתוך שיח העדפות מערכת אם לא.
  • לינוקס : לינוקס מציעה מגוון רחב של טכנולוגיות הצפנה.הפצות לינוקס מודרניות משתלבות לעיתים קרובות את הזכות הזאת לתוך המתקינים שלהן, ומציעות בקלות הצפנה מלאה של הדיסק עבור התקנת לינוקס החדשה.לדוגמה, גרסאות מודרניות של אובונטו משתמשות ב- LUKS( Linux Unified Key Setup) כדי להצפין את הדיסק הקשיח.
  • להתקנים ניידים יש גם ערכות הצפנה משלהם - אפילו ל- Chromebook יש הצפנה.Windows הוא הפלטפורמה היחידה שעדיין דורשת לצאת מהדרך שלך כדי להגן על הנתונים שלך עם הצפנת דיסק מלא.