Domača » kako » 3 alternative za zdaj ne deluje TrueCrypt za vaše potrebe šifriranja

    3 alternative za zdaj ne deluje TrueCrypt za vaše potrebe šifriranja

    Dramatična zaustavitev TrueCrypta maja 2014 je vse pretresla. TrueCrypt je predstavljal priporočilo za programsko opremo za šifriranje celotnega diska, razvijalci pa so nenadoma rekli, da koda ni varna in je zaustavila razvoj..

    Še vedno ne vemo, zakaj je bila TrueCrypt zaprta - morda so razvijalci pod pritiskom vlade, ali pa so bili preprosto bolni, ker so jo vzdrževali. Ampak tukaj lahko uporabite tisto, kar lahko uporabite.

    TrueCrypt 7.1a (da, še vedno)

    Da, TrueCrypt razvoj je bil uradno ustavljen in njegova uradna stran za prenos je bila odstranjena. Razvijalci so dali izjave, da ne zanima več kode in da razvijalcem tretjih oseb ni mogoče zaupati, da jih bodo vzdrževali in popravili.

    Vendar pa družba Gibson Research Corporation trdi, da je TrueCrypt še vedno varen za uporabo. TrueCrypt 7.1a je zadnja prava različica, ki je bila izdana februarja 2012 in jo od takrat uporablja več milijonov ljudi. Odprtokodna koda TrueCrypt je trenutno v neodvisni reviziji - delo, ki se je začelo pred nenadnimi zaustavitvami - in faza 1 revizije je bila zaključena brez večjih težav. TrueCrypt je edini programski paket, ki je kdaj podvržen neodvisni reviziji, kot je ta. Ko je končan, lahko ugotovite, da je skupnost našla morebitne težave v novi vili kode TrueCrypt, TrueCrypt pa se lahko nadaljuje. Koda TrueCrypta je odprtokodna, kar pomeni, da tudi prvotni razvijalci nimajo možnosti, da bi jo zaustavili. Kakorkoli že, to je argument Gibson Research Corporation. Druge, kot je neprofitni odbor za zaščito novinarjev, prav tako svetujejo, da je koda TrueCrypt še vedno varna za uporabo.

    Če se odločite, da boste še naprej uporabljali standardno kodo TrueCrypt, se prepričajte, da dobite TrueCrypt 7.1a. Uradna stran ponuja TrueCrypt 7.2, ki onemogoča ustvarjanje novih šifriranih nosilcev - je zasnovan tako, da prenese vaše podatke iz TrueCrypt v drugo rešitev. Najpomembneje pa je, da dobite TrueCrypt 7.1a iz zanesljive lokacije in preverite, ali datoteke niso bile spremenjene. Projekt Open Crypto Audit ponuja lastno preverjeno ogledalo, datoteke pa je mogoče pridobiti tudi s spletne strani GRC.

    Če greste po tej poti, še vedno velja stari nasvet za uporabo TrueCrypt. Bodite pozorni na rezultate revizije TrueCrypt. Nekega dne bo verjetno prišlo do soglasja o nasledniku TrueCrypta. Možnosti vključujejo CipherShed in TCnext, vendar še niso pripravljene.

    VeraCrypt

    VeraCrypt je razcep TrueCrypt, ki zdaj naredi kroge na spletu. VeraCrypt je razcep TrueCrypt, ki temelji na kodi TrueCrypt.

    Razvijalec Mounir Idrassi je pojasnil razlike med TrueCrypt in VeraCrypt. Če povzamemo, razvijalci trdijo, da je odprl »vse resne varnostne težave in slabosti, ki so jih doslej odkrili v izvorni kodi« s projektom Open Crypto Audit, kot tudi različnimi drugimi uhajanji pomnilnika in morebitnimi prelivi medpomnilnika.

    Za razliko od zgoraj omenjenih projektov CipherShed in TCnext je VeraCrypt prekinil združljivost z lastnim formatom nosilca TrueCrypt. Zaradi te spremembe, VeraCrypt ne more odpreti datotek vsebnika TrueCrypt. Morali boste dešifrirati podatke in jih ponovno šifrirati z VeraCrypt.

    Projekt VeraCrypt je povečal število ponovitev algoritma PBKDF2 in dodal dodatno zaščito pred brutalnimi napadi, tako da je počasnejši. Vendar to še vedno ne bo pomagalo, če za šifriranje nosilca uporabite šibko geslo. Zaradi tega je za zagon in dešifriranje šifriranih nosilcev potrebno več časa. Če želite več podrobnosti o projektu, je Idrassi pred kratkim o tem govoril z eSecurity Planet.

    VeraCrypt je zdaj videl svojo prvo revizijo, ki je vodila projekt, da bi popravil številna varnostna vprašanja. Ta projekt je na pravi poti.

    Vgrajeno šifriranje vašega operacijskega sistema

    Trenutni operacijski sistemi imajo praktično vse vgrajeno šifriranje - čeprav je šifriranje vgrajeno v standardne ali domače izdaje sistema Windows, je precej omejeno. Morda boste želeli uporabiti vgrajeno šifriranje vašega operacijskega sistema in ne zanašati se na TrueCrypt. Za vas je na voljo operacijski sistem:

    • Windows 7 Home / Windows 8 / Windows 8.1: Domače in »jedrne« različice operacijskega sistema Windows 8 in 8.1 nimajo vgrajene funkcije za popolno šifriranje diskov, kar je eden od razlogov, zakaj je TrueCrypt postal tako priljubljen.
    • Windows 8.1+ na novih računalnikih: Windows 8.1 ponuja funkcijo šifriranja naprave, vendar samo na novih računalnikih, ki so priloženi operacijskemu sistemu Windows 8.1 in izpolnjujejo posebne zahteve. Prav tako vas prisili, da prenesete kopijo ključa za obnovitev v Microsoftove strežnike (ali domenske strežnike vaše organizacije), tako da to ni najbolj resna rešitev za šifriranje..
    • Windows Professional: Strokovne izdaje sistema Windows - Windows 8 in 8.1 - vključujejo šifriranje BitLocker. Privzeto ni omogočen, vendar ga lahko omogočite sami, da dobite šifriranje celotnega diska. Opomba: Za BitLocker je potreben Windows 7 Ultimate, saj ga različica Pro ne vključuje.
    • Mac OS X: Macovi vključujejo šifriranje diska FileVault. Mac OS X Yosemite ponuja samodejno omogočanje, ko nastavite nov računalnik Mac, in ga lahko omogočite pozneje v pogovornem oknu Sistemske nastavitve, če ga še niste.
    • Linux: Linux ponuja različne tehnologije šifriranja. Sodobne distribucije Linuxa to pravico pogosto integrirajo v svoje namestitelje, kar omogoča preprosto omogočanje šifriranja celotnega diska za vašo novo namestitev Linuxa. Sodobne različice Ubuntuja na primer uporabljajo LUKS (Linux Unified Key Setup) za šifriranje trdega diska.


    Mobilne naprave imajo tudi svoje šifrirne sheme - tudi Chromebooki imajo šifriranje. Windows je edina platforma, ki zahteva zaščito podatkov s šifriranjem celotnega diska.