Parasite
В этом разделе материалы размещаются пользователями сайта и публикуются после одобрения модератором. Редакция не несет ответственности за орфографические и другие ошибки, хотя и старается исправлять их по мере возможности.
Добавить свою заметку вы можете на этой странице.
15 мая 2015, 18:57
1814
0

VeraCrypt может стать следующим TrueCrypt?

VeraCrypt - это программа для шифрования на-лету, которая основана на TrueCrypt. Она умеет шифровать весь жесткий диск, а также создавать скрытые операционные системы.
VeraCrypt может стать следующим TrueCrypt?
VeraCrypt - шифрование разделов
Автор: Алексей Черемных

VeraCrypt является программой для шифрования на-лету, которая основана на TrueCrypt. VeraCrypt шифрует разделы, и перед загрузкой полностью зашифрованного диска может производится аутентификация. Решены проблемы безопасности, которые были в TrueCrypt. VeraCrypt использует XTS режим работы.

Поддерживается алгоритмы шифрования AES, Serpent и Twofish. Кроме того, доступны пять различных комбинаций каскадных алгоритмов: AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES и Twofish-Serpent. Доступны хэш-функции: RIPEMD-160, SHA-256, SHA-512, Whirlpool.

То что VeraCrypt основана на TrueCrypt не значит, что она является простым клоном программы.

Так как программа основана на популярном приложении, она предлагает в значительной степени тот же самый набор функций, который делает TrueCrypt доступным. Этот набор включает в себя создание зашифрованных контейнеров на жестких дисках и шифровка всего раздела или диска, включая системный раздел.

Согласно компании IDRIX, в VeraCrypt они добавили повышающие безопасность алгоритмы, что "делает её невосприимчивой к новым достижениям в атаке перебором".

Например, для зашифрованного системного раздела TrueCrypt применяет PBKDF2-RIPEMD160 с 1000 итераций, а в VeraCrypt мы используем 327661. Для стандартных контейнеров и прочих разделов, TrueCrypt применяет 2000 итераций, в то время как VeraCrypt применяет для RIPEMD160 655331 и 500000 итераций для SHA-2 и Whirlpool.

Недостатком этих изменений является то, что открытие зашифрованных разделов занимает больше времени. Фактическая производительность подключенных дисков, однако, не страдает от этого.

Еще одним недостатком является то, что формат хранения не совместим с форматом хранения TrueCrypt, что в свою очередь означает, что вам все равно придется найти способ для преобразования TrueCrypt разделов в формат VeraCrypt.

Остановка развития TrueCrypt затрагивает VeraCrypt. Так как она основана на TrueCrypt, и теперь IDRIX продолжает развитие приложения.

cossa-icons-6.png

Весь интернет-маркетинг за 19 недель!

Cossa рекомендует: онлайн-курс по интернет-маркетингу от Ingate — digital-агентства с 17-летним опытом.

  • 17 учебных блоков по ключевым вопросам интернет-маркетинга
  • Поддержка менторов
  • Диплом
  • Cтажировка в топовых агентствах России
  • Помощь в трудоустройстве
Узнать больше >>

Реклама

"TrueCrypt является небезопасным" сообщение может также повлиять на восприятие пользователя или по крайней мере создать сомнения, когда дело дойдет до VeraCrypt. Аудит не нашел каких-либо серьезных проблем безопасности на своем первом этапе.

Mounir Idrassi, основатель IDRIX, и разработчик VeraCrypt с другой стороны, кажется, не опустошен завершением проекта TrueCrypt. Наоборот, он сказал нам, что у него есть большие планы по применению и считает, что развитие может продолжаться более быстрыми темпами, чем раньше.

Idrassi считает, что VeraCrypt извлечет выгоду из аудита безопасности TrueCrypt, чтобы исправить любые недостатки или ошибки, найденные в ходе проверки. В то время как это может потребовать много работы, он надеется, что другие разработчики внесут свой вклад в проект VeraCrypt.

Комментарии:

Ответить?
Реклама

Чем живёт digital.
Главное — в рассылке:




Вход на cossa.ru

Уже есть аккаунт?
Выбирай любой вариант входа:
Facebook Twitter Vkontakte

Используйте свой аккаунт в социальной сети Facebook или Twitter, чтобы пользоваться сайтом

Не забудьте написать email на странице своего профиля для управления рассылкой