Комментарии 69
НЛО прилетело и опубликовало эту надпись здесь
а какие условия считаются обычными?Использование программы на домашнем компьтере без домена.
значит ли это, что при наличии суперкомпьютеров, возможен взлом?Нет, суперкомпьютеры тут ни при чем. По идее, злоумышленник может украсть симметричный ключ, если имеет возможность выплонять произвольный нативный код на машине атакуемого.
+2
Насколько я понимаю, при этом нужно ещё сидеть в ядре, иначе не очень понятно как сбрасывать строки кэша, соответствующие таблицам AES, расположенным в ядерном модуле трукрипта. Но если сидеть в ядре, то можно и ключ AES утащить, ибо он лежит в первых 16-32 байтах состояния.
+5
Elcomsoft Forensic Disk Decryptor
Продукт поддерживает три метода извлечения ключей расшифровки.
Анализом файла гибернации (исследуемый компьютер выключен);
Анализом слепка оперативной памяти компьютера *
Атакой через порт FireWire ** (компьютер должен быть включен, а зашифрованные тома – подключены).
0
В принципе против первых двух методов достаточно предварительно размонтировать том, а вот насчет третьего я затрудняюсь ответить, нашел информацию что в 8.1 и в X Lion 10.7.2 DMA отключен пока пользователь не залогинен, но может здесь кто-нибудь объяснить мне про устойчивость truecrypt перед DMA-атакой через firewire? Я про третий вариант, когда тот же самый Inception через DMA ищет аутентификационные модули в памяти и обходит их?
0
Известно что-либо о дальшейшей судьбе проекта? Кто-нибудь будет его поддерживать и развивать? Будут ли исправлены выявленные потенциально нехорошие места?
+2
Все достаточно печально. Из живых есть только VeraCrypt и GostCrypt. В последнем используется ГОСТ 28147-89 в качестве асимметричной функции.
+1
НЛО прилетело и опубликовало эту надпись здесь
VeraCrypt вроде как неплохо развивается. Причем шифрование по сравнению с tc там усложнили, совершая гораздо больше итераций при генерации пароля, что должно на порядки осложнить брутфорс.
GostCrypt вот никогда не пробовал. А в GostCrypt можно использовать несколько независимых шифраций — сначала одним шифруется, затем другим, в tc вроде 3 алгоритма можно было так последовательно использовать?
Я сам-то пока на tc сижу. Но тоже присматриваюсь помаленьку )
GostCrypt вот никогда не пробовал. А в GostCrypt можно использовать несколько независимых шифраций — сначала одним шифруется, затем другим, в tc вроде 3 алгоритма можно было так последовательно использовать?
Я сам-то пока на tc сижу. Но тоже присматриваюсь помаленьку )
0
Лично я, пожалуй, продолжу пользоваться TC 7.1. Выявленные проблемы выглядят (для меня) совсем некритичными, а в форках — кто его знает, что там.
+8
Эй, постой, а как же DiskCryptor? У него, не смотря на изначально свою ветку развития, есть полная поддержка TC-контейнера, а с точки зрения реализации — на голову выше, имхо. Это же пацан с нашего двора, а ты предательски пырнул его в спину.
-9
VeraCrypt у меня не смог открыт том созданный в TrueCrypt.
Да и родные тома он монтирует очень долго. Не знаю с чем это связано.
Вобщем погонял его, и удалил.
Да и родные тома он монтирует очень долго. Не знаю с чем это связано.
Вобщем погонял его, и удалил.
0
Эти места, насколько я понимаю, «нехорошие» в случае исполнения кода на самой машине. Тут уже ничего не поможет.
0
Ну, авторы говорят, что в последнее время javascript в браузерах очень продвинулся, и, в общем, это можно попытаться сделать через него.
+1
Да, известно. Проект развивается другими теперь уже разработчиками вне США и переехал на новый адрес https://truecrypt.ch/.
0
Бесплатный Cryptic Disk поддерживает TrueCrypt-формат из коробки.
Вполне достойно выглядит и фишек много:
www.exlade.com/ru/cryptic-disk
Вполне достойно выглядит и фишек много:
www.exlade.com/ru/cryptic-disk
0
НЛО прилетело и опубликовало эту надпись здесь
Зашифровать весь жесткий диск не вариант (dm-crypt)?
0
НЛО прилетело и опубликовало эту надпись здесь
Физически устранить можно когда есть такая возможность. Как вы узнаете что пришла пора уничтожать? Неприятели могут постучаться в любое время, в том числе когда их не ждут (не учитывая даже удаленных серверов). Так что полное шифрование носителей тоже необходимо, а дальше уже можно и физически уничтожать если дадут такую возможность.
0
НЛО прилетело и опубликовало эту надпись здесь
Когда я начал писать этого не видел, теперь согласен тоже :) Но все таки уничтожать физически это больше к голивудским фильмам относится.
0
НЛО прилетело и опубликовало эту надпись здесь
Это как сказать, если попасть в поле зрения ценителей подобного рода анализа, то возможно при наличии носителя информации ваша жизнь была бы длинее на время проведения этого анализа.
+4
Анализатор все равно применят. А вдруг у вас есть копия? Надо же выяснить ее местонахождение и пароль к ней.
0
Даже если неприятель стучится в дверь или даже тянет руки к компу есть «последний довод королей» — устройства семейства Стек и Импульс. www.detsys.ru/?spage=goods>c=16
Есть и в 5 дюймовый слот, есть и встроенные, есть серверные. Срабатывают и по кнопке и по вскрытию и по удалёной комманде.
Есть и в 5 дюймовый слот, есть и встроенные, есть серверные. Срабатывают и по кнопке и по вскрытию и по удалёной комманде.
+1
Для ssd эти ЭМИ девайсы не эффективны
0
Посмотри внимательнее, есть там устройство и для ssd.
0
А если за принцип действия спорить, то какая разница, спалишь ты выходной буфер в микросхеме или сотрёшь информацию в ячейках? И так, и так информация будет недоступна. В первом случае кристалл будет неработоспособен, а во втором сотрётся информация из ячеек.
0
А где можно взять именно ту версию, которую проверяли?
+1
и типа мы должны поверить что там нет закладки?
0
ну можно ещё самостоятельно изучить весь код, и самостоятельно собрать бинарник
0
Я сохранил себе бинарники и исходники, которые были на момент «ухода со сцены».
Чтобы не сомневаться в их подлинности :)
Чтобы не сомневаться в их подлинности :)
0
del
+1
«CryptAcquireContext может оказаться неинициализированным без сообщений об ошибке» — меньшая половина информации о проблеме, судя по blog.cryptographyengineering.com/2015/04/truecrypt-report.html
CryptoAPI используется как один из источников энтропии, и при невозможности получить контекст этот источник становится недоступен, то есть энтропии становится меньше.
CryptoAPI используется как один из источников энтропии, и при невозможности получить контекст этот источник становится недоступен, то есть энтропии становится меньше.
0
Так-же эксперты отметили высокое качество кода в закладках от АНБ.
Багов нет, но значит ли это, что нет закладок, оформленных в виде функций с комментариями?
Что сама «компания iSECpartners», не аффинированное спец-службами лицо?
Что ни одному из аудиторов не обещали маленький остров/крипто-паяльник, если он закроет/не закроет глаза на строчки 13904-14234.
Багов нет, но значит ли это, что нет закладок, оформленных в виде функций с комментариями?
Что сама «компания iSECpartners», не аффинированное спец-службами лицо?
Что ни одному из аудиторов не обещали маленький остров/крипто-паяльник, если он закроет/не закроет глаза на строчки 13904-14234.
0
То есть 1000 (или сколько там было) итераций в PBKDF2 это нормально?
0
Согласно результатам аудита, никакой закладки в TrueCrypt 7.1a нет.
Посе данного заявления аудиторы так же очень странно покинули сцену…
+9
Отличные новости.
Вот только ужасно не хватает поддержки GPT в TrueCrypt, из-за этого не получается шифровать системный раздел на Windows 8.1.
Печаль конечно, что авторы забросили проект :(
Вот только ужасно не хватает поддержки GPT в TrueCrypt, из-за этого не получается шифровать системный раздел на Windows 8.1.
Печаль конечно, что авторы забросили проект :(
0
НЛО прилетело и опубликовало эту надпись здесь
Windows 8.1 работает и с MBR. Я успешно сконвертировал системный диск из GPT в MBR без переустановки системы и потери/переноса данных с помощью AOMEI Partition Assistant Professional. Потом произвёл Truecrypt шифрование всего системного диска. Всё прекрасно работает.
0
Я никогда не доверял TrueCrypt — эта программа в свое время очень подозрительно появилась из ниоткуда практически готовой и теперь так же подозрительно растворилась. Я уверен, что она создана с участием спецслужб. А то, что закладка не найдена — это еще не значит, что ее там нет.
0
А почему они не 7.2 то проверяли?
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Завершен аудит кода TrueCrypt