8Sep

3 Alternativa za zdaj defunkt TrueCrypt za vaše potrebe šifriranja

click fraud protection
Dramatično zaustavitev TrueCrypta v maju leta 2014 je pustila vse šokirane. TrueCrypt je bil priporočilo za polno disk šifriranje programske opreme, in razvijalci nenadoma rekel, da je koda "ni varna" in ustavil razvoj.

Še vedno ne vemo točno, zakaj je bil TrueCrypt zaprt - morda so razvijalci pritisnili vlada ali pa so morda preprosto bolni, da bi jo vzdrževali. Ampak tukaj lahko uporabite namesto tega.

TrueCrypt 7.1a( Da, še vedno)

Da, razvoj TrueCrypta je bil uradno zaustavljen in njegova uradna stran za prenos je bila odpravljena. Razvijalci so podali izjave, da jim kode ne zanima več, in da razvijalcem drugih ponudnikov ni mogoče zaupati, da jih pravilno vzdržujejo in popravijo.

Vendar pa družba Gibson Research Corporation trdi, da je TrueCrypt še vedno varen za uporabo. TrueCrypt 7.1a je zadnja resnična različica, izdana februarja 2012, ki jo uporabljajo milijoni ljudi od takrat. Odprtokodna koda TrueCrypta trenutno poteka v neodvisni reviziji - delo, ki se je začelo pred nenadnim izklopom - in prva faza revizije je bila zaključena brez kakršnih koli velikih težav. TrueCrypt je edini programski paket, ki je kdaj opravil neodvisno revizijo, kot je ta. Ko je končano, lahko odkrije morebitne probleme, ki jih lahko spremeni skupnost v novi vilici kode TrueCrypt in TrueCrypt se lahko nadaljuje. Koda TrueCrypta je odprte kode, kar pomeni, da tudi prvotni razvijalci nimajo možnosti, da bi to preprečili. Kakorkoli, to je argument Gibson Research Corporation. Drugi, kot je neprofitni odbor za zaščito novinarjev, prav tako svetujejo, da je koda TrueCrypt še vedno varna za uporabo.

instagram viewer

Če se odločite, da boste še naprej uporabljali standardno kodo TrueCrypt, se prepričajte, da ste dobili TrueCrypt 7.1a. Uradna stran ponuja TrueCrypt 7.2, ki onemogoča ustvarjanje novih šifriranih nosilcev - namenjen je preseljevanju podatkov od TrueCrypt-a na drugo rešitev. In kar je najpomembneje, se prepričajte, da TrueCrypt 7.1a dobite na zaupanja vredni lokaciji in preverite, ali datoteke niso bile spremenjene. Projekt Open Crypto Audit ponuja svoje preverjeno ogledalo, datoteke pa lahko dobite tudi na spletni strani GRC.

Če greste na to pot, še vedno velja stari nasvet za uporabo TrueCrypt. Bodite pozorni na rezultate revizije TrueCrypt. Nekega dne bo verjetno prišlo do konsenza okoli naslednika TrueCrypta. Možnosti so lahko CipherShed in TCnext, vendar še niso pripravljeni.

VeraCrypt

VeraCrypt je vilica TrueCrypta, ki sedaj ustvarja kroge na spletu. VeraCrypt je vilica TrueCrypt, ki temelji na kodi TrueCrypt.

Developer Mounir Idrassi je razložil razlike med TrueCrypt in VeraCrypt. Skratka, razvijalci trdijo, da je projekt Open Crypto Audit, kot tudi razne druge uhajanja pomnilnika in morebitne prelete medpomnilnika, določili "vse resne varnostne težave in pomanjkljivosti, ki so jih doslej našli v izvorni kodi".

Za razliko od zgoraj omenjenih projektov CipherShed in TCnext, je VeraCrypt prekinil združljivost z lastnim formatom glasbe TrueCrypt. Zaradi te spremembe VeraCrypt ne more odpreti vsebinskih datotek TrueCrypt .Boste morali dešifrirati svoje podatke in jih ponovno kodirati z VeraCrypt.

Projekt VeraCrypt je povečal število ponovitev PBKDF2 algoritma in dodal dodatno zaščito pred napadi z brutalnim silo, tako da so bili počasnejši. Vendar to še vedno ne bo pomagalo, če uporabljate šibko geslo za šifriranje glasnosti. To tudi naredi več časa za zagon in dešifriranje šifriranih nosilcev.Če želite več podrobnosti o projektu, je Idrassi o tem nedavno govoril z eSecurity Planetom.

VeraCrypt je zdaj videl svojo prvo revizijo, zaradi katere je projekt rešil številna varnostna vprašanja. Ta projekt je na pravi poti.

Vgrajeno šifriranje vašega operacijskega sistema

Trenutni operacijski sistemi imajo skoraj vgrajeno šifriranje - čeprav je šifriranje zgrajeno v standardne ali domače izdaje sistema Windows je dokaj omejeno. Morda boste želeli razmisliti o uporabi vgrajenega šifriranja operacijskega sistema, namesto da bi se zanašali na TrueCrypt. Tukaj je vaš operacijski sistem za vas:

  • Windows 7 Home / Windows 8 / Windows 8.1 : domače in "jedro" različice operacijskega sistema Windows 8 in 8.1 nimajo vgrajene funkcije za šifriranje celotnega diska, kar je eden od razlogov, zakaj je TrueCrypt postal tako priljubljen.
  • Windows 8.1+ na novih računalnikih : Windows 8.1 ponuja funkcijo »Encryption Device«, vendar le na novih računalnikih, ki prihajajo z operacijskim sistemom Windows 8.1 in izpolnjujejo posebne zahteve. Prav tako prisili, da kopirate ključ za obnovitev na strežnike Microsofta( ali strežnike domene vaše organizacije), zato to ni najresnejša rešitev za šifriranje.
  • Windows Professional : Profesionalne izdaje sistema Windows - Windows 8 in 8.1 - vključujejo šifriranje BitLockerja. Privzeto ni omogočeno, vendar lahko sami omogočite šifriranje celotnega diska. Opomba: za BitLocker je potreben operacijski sistem Windows 7 Ultimate, saj verzija Pro ne vključuje.
  • Mac OS X : Macovi vključujejo šifriranje diska FileVault. Mac OS X Yosemite vam omogoča, da ga samodejno omogočite, ko nastavite nov Mac, in ga lahko pozneje omogočite v pogovornem oknu Sistemske nastavitve, če ga niste.
  • Linux : Linux ponuja vrsto tehnologij šifriranja. Sodobne distribucije Linuxa pogosto vključujejo to pravico v svoje inštalaterje in ponujajo enostavno šifriranje celotnega diska za novo namestitev Linuxa. Na primer, sodobne različice Ubuntuja uporabljajo LUKS( Linux Unified Key Setup) za šifriranje trdega diska.

Mobilne naprave imajo tudi lastne šifrirne programe - tudi Chromebooki imajo določeno šifriranje. Windows je edina platforma, ki še vedno zahteva, da se izognete svoji poti za zaščito podatkov s šifriranjem na celotnem disku.