Вторая фаза аудита TrueCrypt завершена: выявлено четыре уязвимости

Все мы помним эту странную историю с TrueCrypt — программой для шифрования данных. Авторы неожиданно для всех покинули своё детище. При этом на последок выпустили странную ограниченную версию своего программного продукта.

В 2013 году был начат сбор средств для аудита TrueCrypt. Разработчики оставили её как раз между первой и второй фазой аудита. Довольно быстро появились альтернативы в лице VeraCrypt и CipherShed.

До сегодняшнего момента аудит TrueCrypt не был завершён (была завершена только первая фаза). Команда исследований приняла

Читать далее

Как спрятать зашифрованные файлы в видео

Стеганография

Стеганография — в криптографии, это одна из техник запутывания. Техники запутывания основываются на том, что у других лиц отсутствует информация об алгоритмах или о чём-то другом, что затруднит им получение ваших данных. Например, перехватив пароль от веб-сайта, злоумышленник не сможет им воспользоваться, если не знает страницу входа в административную панель. Можно, например, расширение фотографии (.jpg) поменять на нечто необычное и некоторые люди действительно не смогут посмотреть изображение. Тем не менее,

Читать далее

CipherShed (наследник TrueCrypt) доступен для скачивания и пре-альфа тестирования

Тема безопасности данных, а также шифрования (как одного из методов достижения этой самой безопасности) очень близка авторам codeby.net. Во времена разработки TrueCrypt, мы писали длинные инструкции по его использованию. Сейчас TrueCrypt оказался покинут его авторами. Тем не менее, мы уже говорили, что нет никаких оснований отказываться от его использования. Его код открыт и подвергался аудиту, про результаты аудита мы уже тоже упоминали — кто-то собрал деньги, кто-то подзаработал, никто ничего важного не нашёл.

И про CipherShed

Читать далее

Новая финальная версия VeraCrypt 1.0f

Отличный подарок всем нам на этот Новый Год сделали разработчики из IDRIX. Они выпустили финальную версию VeraCrypt 1.0f с внушительным списком изменений.

Выпуск для Linux имеет цифровую подпись PGP, подписанной с помощью ключа PGP ID=0x54DDD393 (доступен на сервере ключей).

PGP доступен по адресу http://www.idrix.fr/VeraCrypt/VeraCrypt_PGP_public_key.asc

PGP отпечаток ключа 993B7D7E8E413809828F0F29EB559C7C54DDD393

Изменения между 1.0e и 1.0f (30 декабря 2014):

Все ОС:

Открываем контейнеры TrueCrypt, VeraCrypt и CyberSafe на Андроид

…всех времён и народов

Есль ли программы для шифрования на Андроид? Да, много. Есть ли среди них хорошие программы — да, несколько. Есть ли среди хороших лучшая программа для шифрования — да! Эта программа называется EDS.

Проще сказать, чего она не может

EDS (Encrypted Data Store) поддерживает контейнеры созданные в программах TrueCrypt, LUKS, VeraCrypt, CyberSafe. Эта программа поддерживает шифрование на лету и подключение контейнеров на Андроид.

Она поддерживает такие файловые системы как FAT,

Читать далее

Новая версия VeraCrypt 1.0f BETA

Новую версию VeraCrypt 1.0f BETA вы можете найти в «ночных сборках» здесь.

Там представлены пакеты для всех трёх основных ОС. Бета версия не рекомендуется для использования в реальной работе — только для тестирования.

Выпуск 1.0f BETA от 26 октября 2014 имеет следующие изменения:

  • Все ОС:

    • Добавлена поддержка для SHA-256 для шифрования разделов.
    • SHA-512 сделан алгоритмом по умолчанию для вывода ключей вместо RIPEMD160.
    • Изменён порядок алгоритмов дифференцирования

      Читать далее

VeraCrypt — достойная альтернатива TrueCrypt

Подготовлено на основании перевода статьи «VeraCrypt a Worthy TrueCrypt Alternative«.

Будучи ответвлением (форком) кода TrueCrypt, VeraCrypt поднимает на новый уровень защиту с помощью программ шифрования с открытым кодом, а также устраняет слабые места.

Если вы с неохотой продолжаете использовать заброшенный TrueCrypt, и вы не хотите ждать пока созреет CipherShed, очень полезным для вас станет изучение альтернативы — VeraCrypt (второй официальный сайт проекта VeraCrypt).

VeraCrypt это также форк оригинального кода TrueCrypt, и эта программа была запущена в июне 2013. Консультант по безопасности в сфере

Читать далее

Как установить VeraCrypt на Linux

Что такое VeraCrypt? VeraCrypt — это полный аналог TrueCrypt, но с ещё более сильной защитой. Некоторые подробности о проекте можно почитать тут. Хотя пользователей Linux это не затрагивает, но в драйверах TrueCrypt под Windows были обнаружены две уязвимости, которые позволяют поднять привилегии. Эти уязвимости уже исправлены в VeraCrypt. Поэтому можно констатировать — пришло время переходить на … Читать далее

Используйте TestCrypt для восстановления повреждённых томов TrueCrypt

Одной из наиболее плохих вещей, которые могут случиться с шифрованием — это повреждение данных. Проблема здесь в том, что повреждение может стать причиной потери доступа ко всем данным.

В случае когда мы используем программное обеспечение для шифрования целого жёсткого диска или его разделов, повреждение может стать результатом полной потери данных, может больше не получиться смонтировать данные.

TrueCrypt, не смотря на своё недавнее закрытие, всё ещё популярная программа шифрования. Я использовал её в прошлом для шифрования

Читать далее

TrueCrypt получает новую жизнь

Возможно, вас также заинтересует статья "Аналоги и альтернативы TrueCrypt ".

 

TrueCrypt будет жить благодаря разработчикам, которые сделали ответвление (форк) кода программы для шифрования. «Очищенный код» будет иметь новое имя — CipherShed — и другую лицензию открытого программного обеспечения.

Когда грянул гром посреди ясного неба и разработчики TrueCrypt покинули их популярную открытую программу шифрования, это поставило многие организации в крайне тяжёлое положение. Могут

Читать далее