Проблема Вопросы доказывания в уголовной практике

Напомню, что разработка TrueCrypt была прекращена в 2014 году, когда неизвестный автор программы , что у TrueCrypt имеются некие неразрешимые проблемы с безопасностью и его использование крайне не рекомендуется.TrueCrypt ( , ), обе актуальны для систем семейства Windows и позволяют осуществить эскалацию привилегий. В итоге можно получить права администратора и доступ ко всем данным пользователя, включая зашифрованные.
 
  • Нравится
Реакции: Глюк и Valkiria
Я знакома с этой информацией. По-моему, проблемы с безопасностью имеются в TrueCrypt 7.2
По Сети гуляет информация, что контейнеры, закриптованные TrueCrypt 7.1 - криптостойки.

А вот это ( , ) похоже лишь на теорию. Информацию извлечь эти уязвимости на контейнерах, закриптованных TrueCrypt 7.1 - не позволят.
 
  1. Отсутствие проверки подлинности зашифрованных данных в заголовке тома
  2. Смешивание ключевого файла происходит не криптографически устойчивым образом
  3. Реализация AES может быть уязвима к атаке по времени
  4. CryptAcquireContext может оказаться неинициализированным без сообщений об ошибке
— результаты второго раунда аудита.
— выводы Matthew Green, одного из членов OCAP.

Вторая фаза аудита TrueCrypt завершена: выявлено четыре уязвимости
 
  • Нравится
Реакции: Vertigo и Valkiria
что касается шифрования, то это по умолчанию крайне провальный вариант. реалии таковы, что поможет только физическое уничтожение устройства, например разломать ssd или m2 до "восстановлению не подлежит" куда проще чем 3,5"hdd.
защита шифрованием эффективна только от рандомных людей, случайно по каким то причинам получивших доступ к устройству.
 
трукрипт с двойным дном рулит, от жены меня не раз спасал )

7.1a форева - выявленные проблемы выглядят для меня совсем некритичными и не относиться к тому когда хард обесточен, убран под подушку и твоя порнуха находиться в зашифрованной кашке, а в форках кто его знает, что там.
перехват файла свопа это не оправданная многоходовочка, зачем его перехватывать если уже все расшифровано в этот момент, легче перехватить уже систему на уровне ядра и дернуть ключик.

Когда в жена в дверь ломиться, ребут или павер оф надо нажимать, а не гибернацию, на то он и трукрипт что шифрует на лету, и резкое обесточивание контейнеру не повредит.
Дед мой васче сидят в лайве где все файлы в RAM, ребут и в логах чисто, бабкина скалка в этот момент увы бессильна.
Но это все лирика.

Как вижу я сей движ, по своему опыту, не фиг компроматы у себя хранить. Копаясь по бордам все больше уверен что нету адекватной цифровой криптозащиты и не будет никогда, невыгодно это, уязвимости сливать. Лучше всего, конечно сочетать оба метода, шифровать данные, и обеспечить уничтожение носителя при несанкционированном доступе - это будет наверняка.
И еще нужно помнить, самое слабое звено - это не шифрование, а человек.
 
Последнее редактирование:
трукрипт с двойным дном рулит, от жены меня не раз спасал )

7.1a форева - выявленные проблемы выглядят для меня совсем некритичными и не относиться к тому когда хард обесточен, убран под подушку и твоя порнуха находиться в зашифрованной кашке, а в форках кто его знает, что там.
перехват файла свопа это не оправданная многоходовочка, зачем его перехватывать если уже все расшифровано в этот момент, легче перехватить уже систему на уровне ядра и дернуть ключик.

Когда в жена в дверь ломиться, ребут или павер оф надо нажимать, а не гибернацию, на то он и трукрипт что шифрует на лету, и резкое обесточивание контейнеру не повредит.
Дед мой васче сидят в лайве где все файлы в RAM, ребут и в логах чисто, бабкина скалка в этот момент увы бессильна.
Но это все лирика.

Как вижу я сей движ, по своему опыту, не фиг компроматы у себя хранить. Копаясь по бордам все больше уверен что нету адекватной цифровой криптозащиты и не будет никогда, невыгодно это, уязвимости сливать. Лучше всего, конечно сочетать оба метода, шифровать данные, и обеспечить уничтожение носителя при несанкционированном доступе - это будет наверняка.
И еще нужно помнить, самое слабое звено - это не шифрование, а человек.
шифрование это адекватная защита, просто нужно понимать от кого. в шифровании критическая уязвимость это человек, который знает и может ввести пароль. ну и также не особо критические софтовые уязвимости, которые возможно использовать только при определенных условиях. могу посоветовать VеraСrypt, возможно немного получше чем TrueCrypt.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!