8Sep

3 Alternatívy k TrueCrypt Now-Defunct pre vaše šifrovacie potreby

click fraud protection

Dramatické vypnutie TrueCrypt v máji 2014 nechalo všetkých šokovaných. TrueCrypt bol odporúčanie pre šifrovací softvér s plným diskom a vývojári zrazu povedali, že kód nie je "bezpečný" a zastavil vývoj.

Stále nevieme presne, prečo bola vypnutá technológia TrueCrypt - snáď vývojári boli pod tlakom vlády, alebo sa im jednoducho stačilo udržať ich. Tu je však to, čo môžete použiť.

TrueCrypt 7.1a( Áno, stále)

Áno, vývoj programu TrueCrypt bol oficiálne zastavený a oficiálna stránka sťahovania bola stiahnutá.Vývojári uviedli vyhlásenia, že sa už o tento kód nezaujímajú a že vývojári tretích strán nemôžu byť dôveryhodní, aby ich správne udržiavali a opravovali.

Gibson Research Corporation tvrdí, že TrueCrypt je stále bezpečný.TrueCrypt 7.1a je posledná reálna verzia, ktorú vydala vo februári 2012 a ktorú odvtedy používajú milióny ľudí.TrueCrypt je open-source kód je v súčasnosti podstúpil nezávislý audit - práca, ktorá začala pred náhlym vypnutím - a Fáza 1 audit bol dokončený bez veľkých problémov sa nachádza. TrueCrypt je jediný softvérový balík, ktorý sa nikdy nepodrobí nezávislému auditu, ako je tento. Po dokončení nájdených problémov môže komunita zakopnúť do novej vidlice kódu TrueCrypt a TrueCrypt môže pokračovať.Kód TrueCrypt je open-source, čo znamená, že aj originálni vývojári nemajú možnosť ho zastaviť.To je argument spoločnosti Gibson Research Corporation. Iní, ako napríklad nezisková komisia na ochranu novinárov, tiež odporúčajú, aby bol kód TrueCrypt stále bezpečný.

instagram viewer

Ak sa rozhodnete pokračovať v používaní štandardného kódu TrueCrypt, nezabudnite získať TrueCrypt 7.1a. Oficiálna stránka ponúka TrueCrypt 7.2, ktorá zakazuje vytváranie nových šifrovaných zväzkov - je určená na migráciu vašich údajov z TrueCryptu do iného riešenia. A čo je najdôležitejšie, nezabudnite získať TrueCrypt 7.1a z dôveryhodného miesta a skontrolujte, či sú súbory neoprávnené.Projekt Open Crypto Audit ponúka vlastné overené zrkadlo a súbory je možné získať aj z webovej stránky GRC.

Ak prejdete na túto trasu, stará rada pre používanie TrueCrypt stále platí.Dávajte pozor na výsledky auditu TrueCrypt. Jedného dňa bude asi pravdepodobný konsenzus okolo nástupcu TrueCrypt. Možnosti môžu zahŕňať CipherShed a TCnext, ale ešte nie sú pripravené.

VeraCrypt

VeraCrypt je vidlica TrueCrypt, ktorá teraz robí okruhy online. VeraCrypt je vidlica TrueCryptu založená na kóde TrueCrypt.

Vývojár Mounir Idrassi vysvetlil rozdiely medzi TrueCrypt a VeraCrypt. Stručne povedané, vývojári tvrdia, že bol opravený "všetkými vážnymi bezpečnostnými problémami a slabými stránkami, ktoré sa doteraz našli vo zdrojovom kóde" projektom Open Crypto Audit, ako aj rôznymi inými únikmi pamäte a potenciálnymi pretečeniami vyrovnávacej pamäte.

Na rozdiel od projektov CipherShed a TCnext uvedených vyššie, VeraCrypt prerušil kompatibilitu s vlastným formátom TrueCrypt. V dôsledku tejto zmeny VeraCrypt nemôže otvoriť kontajnerové súbory TrueCrypt .Budete musieť dešifrovať vaše dáta a znovu ich zašifrovať pomocou VeraCrypt.

Projekt VeraCrypt zvýšil počet iteračných algoritmov PBKDF2 a dodal dodatočnú ochranu proti útokom hrubej sily tým, že ich spomalil. To však stále nepomôže, ak používate slabú prístupovú frázu na šifrovanie hlasitosti. Taktiež to trvá dlhšie na zavedenie a dešifrovanie šifrovaných zväzkov. Ak by ste chceli viac informácií o projekte, Idrassi nedávno hovoril o eSecurity Planet.

VeraCrypt zaznamenal prvý audit, ktorý viedol projekt k vyriešeniu rôznych bezpečnostných problémov. Tento projekt je na správnej ceste.

Zabudované šifrovanie vášho operačného systému

Aktuálne operačné systémy prakticky majú vstavané šifrovanie - aj keď je šifrovanie postavené na štandardné alebo domáce vydania systému Windows pomerne obmedzené.Možno budete chcieť zvážiť použitie vstavaného šifrovania vášho operačného systému, a nie spoliehať sa na TrueCrypt. Tu je váš operačný systém pre vás:

  • Windows 7 Home / Windows 8 / Windows 8.1 : Domáce a "základné" verzie Windows 8 a 8.1 nemajú zabudovanú funkciu šifrovania celého disku, čo je jeden z dôvodov, prečo sa TrueCrypt stal tak populárnym.
  • Windows 8.1+ na nových počítačoch : Windows 8.1 ponúka funkciu "Device Encryption", ale iba na nových počítačoch, ktoré prichádzajú so systémom Windows 8.1 a ktoré spĺňajú špecifické požiadavky. Tiež vás nútia nahrať kópiu kľúča na obnovenie na servery spoločnosti Microsoft( alebo doménové servery vašej organizácie), takže to nie je najzávažnejšie šifrovacie riešenie.
  • Windows Professional : Profesionálne vydania Windows - Windows 8 a 8.1 - zahŕňajú šifrovanie BitLocker. V predvolenom nastavení nie je povolené, ale môžete si sami povoliť získať šifrovanie na plný disk. Poznámka: Windows 7 Ultimate je potrebný pre BitLocker, pretože verzia Pro ju neobsahuje.
  • Mac OS X : Mac obsahuje šifrovanie disku FileVault. Systém Mac OS X Yosemite ponúka automatické povolenie pri nastavení nového počítača Mac a môžete ho neskôr povoliť v dialógovom okne Systémové predvoľby, ak ste to neurobili.
  • Linux : Linux ponúka množstvo šifrovacích technológií.Moderné linuxové distribúcie často integrujú toto právo do svojich inštalátorov a ponúkajú jednoduché šifrovanie celého disku pre novú inštaláciu systému Linux. Napríklad moderné verzie Ubuntu používajú LUKS( Linux Unified Key Setup) na zašifrovanie pevného disku.

Mobilné zariadenia majú svoje vlastné schémy šifrovania - aj Chromebooky majú šifrovanie. Systém Windows je jedinou platformou, ktorá si stále vyžaduje ochranu vašich dát pomocou šifrovania na plný disk.