Enkripcija i brzina. Usporedni test alata za šifriranje diska. Gdje preuzeti VeraCrypt

21.04.2020 Zanimljiv

  • Nastavite koristiti TrueCrypt, jer čak i unatoč ozbiljnoj analizi, u njemu nisu identificirani sigurnosni problemi. Ovo je dobra opcija, jer se TrueCrypt pokazao izvrsnim i pouzdanim programom u svakom smislu. Osim toga, besplatno je. Moguće je da će se u budućnosti pojaviti problemi s kompatibilnošću s TrueCryptom pri promjeni operativnih sustava na novije.
  • Koristite jedan od TrueCrypt forkova. Također je dobar kao prva opcija, ali postoji nada za ažuriranje programa i dodavanje novih funkcija i algoritama. Glavna prednost je što zadržavaju sve funkcionalnosti TrueCrypta.
  • Odaberite proizvod treće strane. Postoji mnogo takvih proizvoda, razmotrit ćemo neke od njih.
Programi umjesto TrueCrypta

Skriven od gostiju

VeraCrypt je besplatan program enkripcija iz IDRIX-a (

Skriven od gostiju

), ovaj program se temelji na TrueCryptu.

Povećava sigurnost algoritama i odjeljaka koji se koriste za šifriranje sustava, čineći ih imunima na nove razvoje brutalnih napada. Na primjer, kada je šifriran sistemska particija, TrueCrypt koristi PBKDF2-RIPEMD160 s 1000 ponavljanja, dok VeraCrypt koristi 327661! A za standardne spremnike i druge odjeljke, TrueCrypt ne koristi više od 2000 iteracija, dok VeraCrypt koristi 655331 za RIPEMD160 i 500000 iteracija za SHA-2 i Whirlpool.

Ova sigurnosna poboljšanja samo dodaju malo kašnjenja prilikom otvaranja particija, bez smanjenja performansi tijekom upotrebe. To je prihvatljivo pravim vlasnicima, ali napadačima znatno otežava pristup šifriranim podacima.

Skriven od gostiju

Ovaj program može šifrirati sistemsku particiju i ne-sistemske particije, podržava sve najnovije verzije Windows OS-a, bootloadere trećih strana i još mnogo toga. DiskCryptor podržava nekoliko algoritama šifriranja i njihove kombinacije, hardversko ubrzanje AES ako ga podržava sustav i puna podrška za vanjske diskove. Što se tiče funkcionalnosti, ovaj program je najbliži TrueCryptu.

Skriven od gostiju

(reklama)

Omogućuje vam stvaranje šifriranih spremnika. Ovaj program službeno izjavljuje da ne sadrži stražnja vrata ili knjižne oznake, budući da se nalazi u zemlji čije ga zakonodavstvo ne može prisiliti na to. Među zanimljivim funkcijama - upravitelj datoteka(Disk Firewall) koji štiti podatke od ilegalnog kopiranja i virusa. Omogućuje samo ovlaštenim programima da mijenjaju podatke na kriptiranom disku.

Skriven od gostiju

Ovaj program ne može šifrirati particije, samo pojedinačne datoteke. Iako nije potpuna alternativa TrueCryptu, može se koristiti za šifriranje važne datoteke u sustavu. Program koristi algoritam AES enkripcija 128-bitni i također podržava ključne datoteke.

Skriven od gostiju

Dostupno za Windows, Mac, Linux i mobilne operativne sustave. Podržava samo enkripciju datoteka, što samo znači da možete desnom tipkom miša kliknuti datoteku i šifrirati je ili dešifrirati.

Skriven od gostiju

Bitlocker je dio sustava Windows samo u verzijama Enterprise i Ultimate i Pro u sustavu Windows 8. Tvrdnje da Bitlocker ima ugrađena stražnja vrata za provođenje zakona i druge usluge nikada nisu dokazane, ali ima funkciju oporavka ključa koja se može koristiti za diskovi za dešifriranje zaštićeni ovim programom, koji se mogu nalaziti na Microsoftovim poslužiteljima, a ne lokalno.

Skriven od gostiju

(kao i Boxcryptor, CryptSync i Viivo od PKWare)

Posebno dizajniran za zaštitu podataka koje sinkronizirate s uslugama u oblaku kao što su Google Drive, OneDrive ili Dropbox. Koristi 256 bita i automatski će otkriti podržane pružatelje nakon instalacije. Nije dostupno za Linux.

Usluga je prestala raditi (Sophie Hunt- hvala na informaciji). Web stranica nosi sljedeći natpis:

Projekt Cloudfogger je zaustavljen, Cloudfogger više nije dostupan.
Trenutačni korisnici Cloudfoggera trebali bi ponovno šifrirati svoje datoteke s novim rješenjem jer ćemo također isključiti naše poslužitelje ključeva u sljedećim tjednima.
Tražite alternativu? Što kažeš na

Skriven od gostiju

Možda bi vrijedilo pogledati

Skriven od gostiju

Kao alternativa Cloudfoggeru.

Skriven od gostiju

Može se koristiti za sinkronizaciju šifriranih kopija datoteka na usluzi u oblaku.

Skriven od gostiju

Još jedan program ako želite šifrirati na oblaku.

Skriven od gostiju

(besplatno za osobnu upotrebu)

Ovaj se program može koristiti za šifriranje pojedinačnih datoteka, direktorija ili pogona u sustavu Windows. Na web stranici projekta nedostaju informacije o korištenim šiframa i algoritmima šifriranja.

Skriven od gostiju

Dostupno samo za Linux. Podržava TrueCrypt i druge pogone. Izvorni kod dostupan.

Programi za šifriranje podataka

Naravno, nemoguće je pokriti sve programe u jednom članku. Ali ako želite nastaviti svoje istraživanje u ovom smjeru, onda je ovdje popis programa za zaštitu podataka. Probajte i svoje rezultate objavite u komentarima.

  • Encrypt4all
  • Exlade Cryptic Disk
  • Pas za šifriranje mapa
  • GiliSoft privatni disk
  • G-Soft Easy Crypter
  • HiTek softver AutoKrypt
  • idoo šifriranje cijelog diska
  • Jetico BCArchive
  • Jetico najbolja kripta
  • KakaSoft KaKa privatni disk
  • Kruptos 2
  • NCH ​​​​MEO softver za šifriranje
  • Odin HDD šifriranje
  • Odin U Disk Encrypt Creator
  • PC-Safety Advanced File Vault
  • Rohos šifriranje diska
  • SafeEnterprise ProtectDrive
  • SafeHouse Professional
  • SecurStar DriveCrypt
  • Steganos Safe Professional
  • Symantec Encryption Desktop Professional
  • Utimaco SafeGuard Easy
  • Utimaco Safeware AG PrivateDisk
  • ZardsSoftware SafeKeeping
  • AbelsSoft CryptBox Pro
  • Comodo šifriranje diska
Sada vi: postoje li druge alternative koje nisu ovdje spomenute? Podijelite ih sa svima u komentarima. Recite nam koji program preferirate i zašto?

TrueCrypt nije baš "otvoreni izvor" izvorni kod“, ali izvor je dostupan. Pogledajte recenzije za više informacija.

TrueCrypt je softver za šifriranje diska za Windows Vista/ XP, Mac OS X i Linux.
Stvara virtualni šifrirani disk u datoteci i montira ga kao pravi disk.

Značajke programa:

* Šifrira cijelu particiju ili uređaj za pohranu kao što je USB disk ili HDD.

* Šifrira particiju ili disk na kojem je instaliran Windows (provjera autentičnosti prije pokretanja).

* Enkripcija se izvodi automatski, u stvarnom vremenu (on the fly) i transparentno.

* Paralelizacija i cjevovod dopuštaju čitanje i pisanje podataka jednako brzo kao da disk nije šifriran.

* Šifriranje se može hardverski ubrzati na modernim procesorima.

* Omogućuje uvjerljivo poricanje ako vas napadač prisili da otkrijete svoju lozinku.

* Skriveni volumen (steganografija) i skriveni operativni sustav.

Razvoj TrueCrypta je prekinut. Alternative i zamjene možete pogledati na donjem popisu ili kliknite za više informacija

Trenutno nije podržano. Najnovija verzija, TrueCrypt 7.1a, još uvijek je dostupan za preuzimanje, a razvoj se nastavlja kroz VeraCrypt i CipherShed forkove. “Razvoj TrueCrypta završio je 5/2014 nakon što je Microsoft ukinuo podršku za Windows XP. Windows 8/7/Vista i noviji nude integriranu podršku za šifrirane diskove i slike virtualnih diskova."

Alternative za zamjenu TrueCrypta

  • Kriptomator

    Cryptomator pruža transparentnu enkripciju na strani klijenta za vaš oblak. Zaštitite svoje dokumente od neovlaštenog pristupa. Cryptomator on Desktop je besplatan softver otvorenog koda, tako da možete biti sigurni da nema grešaka u algoritmu. Cryptomator za Android/iOS može se kupiti uz malu naknadu

    Besplatno otvorenog koda Mac Windows Linux Android iPhone iPad

  • AES kripta

    AES Crypt je moderan uslužni program za šifriranje datoteka koji se integrira s ljuskom sustava Windows ili pokreće naredbeni redak Linux za šifriranje datoteka pomoću naprednog standarda šifriranja (AES). Java biblioteka također je dostupna za programere koji koriste Javu za čitanje i pisanje AES datoteka.

    Besplatno otvorenog koda Mac Windows Linux Android iPhone Android Tablet iPad

  • DiskCryptor

    DiskCryptor je jedino doista besplatno rješenje koje se nudi putem otvorenog koda licencni ugovor GNU (GPLv3), koji nudi enkripciju svih particija diska, uključujući sistemsku particiju.

    Besplatno otvorenog koda Windows

  • EncFS

    EncFS pruža šifrirani datotečni sustav u korisničkom prostoru. Radi bez ikakvih posebne dozvole i koristi biblioteku i modul FUSE Linux kerneli pružiti sučelje sustav datoteka. U nastavku možete pronaći poveznice na izvorna i binarna izdanja. EncFS je softver otvorenog koda licenciran pod GPL-om

    Besplatno otvorenog koda Mac Linux BSD

  • Boxcryptor

    Boxcryptor je softver za šifriranje jednostavan za korištenje optimiziran za oblak. To vam omogućuje sigurnu i udobnu upotrebu usluge u oblaku skladištenje Boxcryptor podržava sve glavne pohrana u oblaku(kao što su Dropbox, Google Drive, Microsoft OneDrive, SugarSync) i podržava sve oblake koji koriste WebDAV standard (kao što su Cubby, Strato HiDrive i ownCloud)

    Besplatno (uz ograničenja) Mac Windows Android iPhone Chrome OS Windows S Android tablet Windows ( mobilna verzija) iPad Blackberry 10

  • Windows BitLocker

    BitLocker Drive Encryption pruža izvanmrežnu zaštitu za vaše podatke i operativni sustav osiguravajući da se disk ne mijenja. operacijski sustav V izvanmrežni način rada. BitLocker Drive Encryption koristi TPM, diskretni ili ugrađeni, koji održava statički korijen dimenzije povjerenja definirane od Trusted Computing Group

    Plaćeno Windows

  • Knox

    Knox nudi jednostavnu enkripciju slike diska i dolazi s ugrađenom uslugom sigurnosnog kopiranja. Knox može automatski izvesti sigurnosna kopija bilo koju ili svu pohranu na vaš lokalni tvrdi disk, iPod, iDisk ili volumen mreže. Pruža vam mnoge prednosti FileVaulta ili pojedinačnih šifriranih slika diska putem sučelja jednostavnijeg za korištenje

    Plaćeno Mac

Što je na ovom popisu?

Popis sadrži programe kojima se može zamijeniti TrueCrypt Windows platforme, Mac, Linux. Ovaj popis sadrži 9 aplikacija sličnih TrueCryptu.


Mnogo je razloga za šifriranje podataka na vašem tvrdom disku, ali cijena sigurnosti podataka bit će smanjenje brzine sustava. Svrha ovog članka je usporediti performanse pri radu s diskom šifriranim različitim sredstvima.

Da razlika bude dramatičnija, nismo odabrali supermoderan, već prosječan automobil. Obični mehanički tvrdi disk od 500 GB, dvojezgreni AMD na 2,2 GHz, 4 giga RAM-a, 64-bitni Windows 7 SP 1. Tijekom testa neće se pokretati antivirusi ili drugi programi, tako da ništa ne može utjecati na rezultate.

Odabrao sam CrystalDiskMark za procjenu performansi. Što se tiče alata za šifriranje koje sam testirao, odlučio sam se za sljedeći popis: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Encryption i CyberSafe Top Secret.

BitLocker

Ovaj standardni lijek ugrađena enkripcija diska Microsoft Windows. Mnogi ga ljudi jednostavno koriste bez instaliranja programi trećih strana. Doista, zašto, ako je sve već u sustavu? S jedne strane, to je ispravno. S druge strane, šifra je zatvorena i nije sigurno da nije sadržavala backdoors za FBI i druge zainteresirane strane.

Šifriranje diska provodi se pomoću AES algoritma s duljinom ključa od 128 ili 256 bita. Ključ se može pohraniti u Trusted Platform Module, na samo računalo ili na flash pogon.

Ako se koristi TPM, tada kada se računalo pokrene, ključ se može dobiti odmah od njega ili nakon provjere autentičnosti. Možete se prijaviti pomoću tipke na flash pogonu ili unosom PIN koda s tipkovnice. Kombinacije ovih metoda daju mnoge mogućnosti za ograničavanje pristupa: jednostavno TPM, TPM i USB, TPM i PIN ili sve tri odjednom.

BitLocker ima dvije neporecive prednosti: prvo, njime se može upravljati grupne politike; drugo, šifrira volumene, a ne fizički diskovi. To vam omogućuje šifriranje niza više pogona, nešto što neki drugi alati za šifriranje ne mogu. BitLocker također podržava GUID particionu tablicu (GPT), čime se ne može pohvaliti ni najnapredniji Trucrypt fork VeraCrypt. Da biste njime šifrirali sistemski GPT disk, prvo ćete ga morati pretvoriti u MBR format. Ovo nije potrebno s BitLockerom.

Općenito, postoji samo jedan nedostatak - zatvoreni izvor. Ako čuvate tajne od ljudi u svom kućanstvu, BitLocker je savršen. Ako vam je disk pun dokumenata od nacionalnog značaja, bolje je pronaći nešto drugo.

Je li moguće dekriptirati BitLocker i TrueCrypt

Ako pitate Google, pronaći će zanimljiv program Elcomsoft Forensic Disk Decryptor, pogodan za dešifriranje BitLocker, TrueCrypt i PGP diskova. Kao dio ovog članka, neću ga testirati, ali ću podijeliti svoje dojmove o drugom Elcomsoft uslužnom programu, naime Advanced EFS Data Recovery. Savršeno je dekriptirao EFS mape, ali pod uvjetom da nije postavljena korisnička lozinka. Ako postavite lozinku čak i na 1234, program je bio nemoćan. U svakom slučaju, nisam uspio dešifrirati šifriranu EFS mapu koja pripada korisniku s lozinkom 111. Mislim da će situacija biti ista s proizvodom Forensic Disk Decryptor.

TrueCrypt

Ovaj legendarni programšifriranje diska, koje je prekinuto 2012. Priča koja se dogodila s TrueCryptom još uvijek je obavijena tamom i nitko zapravo ne zna zašto je programer odlučio odbiti podršku za svoju zamisao.

Postoje samo zrnca informacija koja nam ne dopuštaju složiti slagalicu. Tako je 2013. prikupljanje sredstava počelo provoditi neovisnu reviziju TrueCrypta. Razlog je informacija primljena od Edwarda Snowdena o namjernom slabljenju alata za šifriranje TrueCrypt. Za reviziju je prikupljeno preko 60 tisuća dolara. Početkom travnja 2015. posao je završen, ali nisu uočene ozbiljne pogreške, ranjivosti ili drugi značajni nedostaci u arhitekturi aplikacije.

Čim je revizija završena, TrueCrypt se ponovno našao u središtu skandala. Stručnjaci ESET-a objavili su izvješće da ruska verzija TrueCrypta 7.1a, preuzeta s truecrypt.ru, sadrži malware. Štoviše, sama stranica truecrypt.ru korištena je kao zapovjedni centar - s nje su se slale naredbe zaraženim računalima. Općenito, budite oprezni i ne preuzimajte programe s bilo kojeg mjesta.

Prednosti TrueCrypta uključuju otvoreni kod, čija je pouzdanost sada podržana neovisnom revizijom, i podrška za dinamičke Windows volumene. Nedostaci: program se više ne razvija, a programeri nisu imali vremena implementirati podršku za UEFI/GPT. Ali ako je cilj šifrirati jedan disk koji nije sustav, onda to nije važno.

Za razliku od BitLockera, koji podržava samo AES, TrueCrypt također uključuje Serpent i Twofish. Za generiranje ključeva šifriranja, soli i ključa zaglavlja, program vam omogućuje odabir jedne od tri hash funkcije: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. No, o TrueCryptu je već dosta napisano, pa se nećemo ponavljati.

VeraCrypt

Najnapredniji TrueCrypt klon. Mu vlastiti format, iako je moguće raditi u TrueCrypt modu, koji podržava kriptirane i virtualni diskovi u Trucrypt formatu. Za razliku od CipherSheda, VeraCrypt se može instalirati na isto računalo u isto vrijeme kad i TrueCrypt.

INFO

Nakon što je otišao u mirovinu, TrueCrypt je ostavio bogato naslijeđe: ima mnogo forkova, počevši od VeraCrypta, CipherSheda i DiskCryptora.

TrueCrypt koristi 1000 iteracija za generiranje ključa koji će šifrirati sistemsku particiju, dok VeraCrypt koristi 327.661 iteraciju. Za standardne (nesustavne) particije, VeraCrypt koristi 655.331 iteraciju za RIPEMD-160 hash funkciju i 500.000 iteracija za SHA-2 i Whirlpool. To čini šifrirane particije znatno otpornijima na napade grubom silom, ali i značajno smanjuje performanse rada s takvom particijom. Koliko je značajan saznat ćemo uskoro.

Među prednostima VeraCrypta je njegov otvoreni kod, kao i vlastiti i sigurniji format virtualnih i šifriranih diskova u odnosu na TrueCrypt. Nedostaci su isti kao i kod prethodnika - nedostatak podrške za UEFI/GPT. Još uvijek je nemoguće kriptirati sistemski GPT disk, ali programeri tvrde da rade na ovom problemu i da će takva enkripcija uskoro biti dostupna. Ali na tome rade već dvije godine (od 2014.), a kada će biti izdanje s GPT podrškom i hoće li ga uopće biti još se ne zna.

CipherShed

Još jedan TrueCrypt klon. Za razliku od VeraCrypta, koristi izvorni TrueCrypt format, tako da možete očekivati ​​da će njegove performanse biti slične onima TrueCrypta.

Prednosti i nedostaci su i dalje isti, iako nedostatcima možete dodati nemogućnost instaliranja TrueCrypta i CipherSheda na isto računalo. Štoviše, ako pokušate instalirati CipherShed na stroj s već instaliranim TrueCryptom, instalacijski program nudi uklanjanje prethodnog programa, ali ne uspijeva se nositi sa zadatkom.

Symantec Endpoint Encryption

Godine 2010. Symantec je otkupio prava na program PGPdisk. Rezultat su bili proizvodi kao što je PGP Desktop i, potom, Endpoint Encryption. To je ono što ćemo razmotriti. Program je, naravno, vlasnički, izvori su zatvoreni, a jedna licenca stoji 64 eura. Ali postoji podrška za GPT, ali samo počevši od Windows 8.

Drugim riječima, ako trebate podršku za GPT i želite šifrirati particiju sustava, morat ćete birati između dva vlasnička rješenja: BitLocker i Endpoint Encryption. Malo je vjerojatno, naravno, da će kućni korisnik instalirati Endpoint Encryption. Problem je u tome što ovo zahtijeva Symantec Drive Encryption, koji zahtijeva agenta i server za upravljanje Symantec Endpoint Encryption (SEE) za instalaciju, a poslužitelj također želi instalirati IIS 6.0. Nije li to puno dobrih stvari za jedan program za šifriranje diska? Prošli smo kroz sve ovo samo da izmjerimo učinak.

Trenutak istine

Dakle, prijeđimo na zabavni dio, odnosno testiranje. Prvi korak je provjeriti performanse diska bez enkripcije. Naša "žrtva" bit će podjela tvrdi disk(običan, ne SSD) veličine 28 GB, formatiran kao NTFS.

Otvorite CrystalDiskMark, odaberite broj prolaza, veličinu privremene datoteke (koristit ćemo 1 GB u svim testovima) i sam disk. Vrijedi napomenuti da broj prolaza praktički nema utjecaja na rezultate. Prva snimka zaslona prikazuje rezultate mjerenja performansi diska bez enkripcije s brojem prolaza od 5, drugi - s brojem prolaza od 3. Kao što vidite, rezultati su gotovo identični, pa ćemo se usredotočiti na tri prolaza.



Rezultate CrystalDiskMarka treba tumačiti na sljedeći način:

  • Seq Q32T1 - test sekvencijalnog pisanja / sekvencijalnog čitanja, broj čekanja - 32, niti - 1;
  • 4K Q32T1 - test nasumičnog pisanja / nasumičnog čitanja (veličina bloka 4 KB, broj čekanja - 32, niti - 1);
  • Seq - test sekvencijalnog pisanja/sekvencijalnog čitanja;
  • 4K - test nasumičnog pisanja / nasumičnog čitanja (veličina bloka 4 KB);

Počnimo s BitLockerom. Za šifriranje particije od 28 GB bilo je potrebno 19 minuta.

Nastavak je dostupan samo članovima

Opcija 1. Pridružite se zajednici "site" kako biste pročitali sve materijale na stranici

Članstvo u zajednici unutar navedenog razdoblja omogućit će vam pristup SVIM hakerskim materijalima, povećati vaš osobni kumulativni popust i omogućiti vam da skupite profesionalnu ocjenu Xakep Score!

Otvoreni kod je popularan već 10 godina zbog svoje neovisnosti o glavnim dobavljačima. Kreatori programa su javnosti nepoznati. Među najpoznatijim korisnicima programa su Edward Snowden i sigurnosni stručnjak Bruce Schneier. Uslužni program omogućuje vam da flash pogon ili tvrdi disk pretvorite u sigurnu šifriranu pohranu u kojoj povjerljive informacije skriven od znatiželjnih očiju.

Misteriozni programeri uslužnih programa najavio zatvaranje projekta u srijedu 28. svibnja, objašnjavajući da korištenje TrueCrypta nije sigurno. "UPOZORENJE: Nije sigurno koristiti TrueCrypt jer... program može sadržavati neriješene ranjivosti” - ova se poruka može vidjeti na stranici proizvoda na portalu SourceForge. Nakon toga slijedi još jedna poruka: "Morate migrirati sve podatke šifrirane pomoću TrueCrypta na šifrirane diskove ili slike virtualnih diskova koje podržava vaša platforma."

Neovisni stručnjak za sigurnost Graham Cluley sasvim je logično komentirao trenutnu situaciju: “Došlo je vrijeme da se pronađe alternativno rješenje za šifriranje datoteka i tvrdih diskova".

Ne šalim se!

U početku je bilo sugestija da su internetsku stranicu programa hakirali kibernetički kriminalci, no sada postaje jasno da se ne radi o prijevari. SourceForge sada nudi ažuriranu verziju TrueCrypta (koja ima digitalni potpis programeri), tijekom instalacije se predlaže prebacivanje na BitLocker ili neki drugi alternativni alat.

Profesor kriptografije sa Sveučilišta John Hopkins Matthew Green rekao je: "Malo je vjerojatno da je nepoznati haker identificirao programere TrueCrypta, ukrao njihov digitalni potpis i hakirao njihovu web stranicu."

Što sada koristiti?

Stranica i skočno upozorenje u samom programu sadrže upute za prijenos TrueCrypt-kriptiranih datoteka na Microsoftovu BitLocker uslugu, koja dolazi s Microsoft Vista Ultimate/Enterprise, Windows 7 Ultimate/Enterprise i Windows 8 Pro/Enterprise. TrueCrypt 7.2 omogućuje dešifriranje datoteka, ali ne dopušta stvaranje novih šifriranih particija.

Najočitija alternativa programu je BitLocker, ali postoje i druge opcije. Schneier je rekao da se vraća korištenju PGPDisk-a iz Symanteca. Symantec Drive Encrpytion (110 USD po korisničkoj licenci) koristi dobro poznatu i provjerenu PGP metodu šifriranja.

Postoje i druge besplatne alternative za Windows, kao što je DiskCryptor. Istraživač računalne sigurnosti poznat kao The Grugq prošle je godine sastavio cijeli popis alternativa TrueCryptu, koji je i danas relevantan.

Johannes Ulrich, znanstveni direktor SANS Institute of Technology, preporučuje da korisnici Mac OS X obrate pozornost na FileVault 2, koji je ugrađen u OS X 10.7 (Lion) i kasnije operativne sustave ove obitelji. FileVault koristi 128-bitnu XTS-AES enkripciju, koju koristi američka Agencija za nacionalnu sigurnost (NSA). Prema Ulrichu Korisnici Linuxa moraju se pridržavati ugrađenog sustavskog alata Linux Unified Key Setup (LUKS). Ako koristite Ubuntu, tada vam instalacijski program ovog OS-a već omogućuje da omogućite punu enkripciju diska od samog početka.

Međutim, korisnici će trebati druge aplikacije za šifriranje prijenosnih medija koji se koriste na računalima s različitim operativnim sustavima. Ulrich je rekao da PGP/GnuPG pada na pamet u ovom slučaju.

Njemačka tvrtka Steganos nudi korištenje stara verzija njegov uslužni program za šifriranje Steganos Safe (trenutna verzija na ovaj trenutak- 15, ali se predlaže korištenje verzije 14), koja se distribuira besplatno.

Nepoznate ranjivosti

Činjenica da TrueCrypt može imati sigurnosne propuste ozbiljno je zabrinjavajuća, pogotovo jer revizija programa nije otkrila takve probleme. Korisnici programa prikupili su 70.000 dolara za reviziju nakon glasina da bi američka Agencija za nacionalnu sigurnost mogla dekodirati značajne količine šifriranih podataka. Prva faza studije, koja je analizirala učitavač TrueCrypt, provedena je prošlog mjeseca. Revizija nije otkrila nikakva stražnja vrata ili namjerne ranjivosti. Sljedeća faza studije, koja bi testirala korištene kriptografske metode, planirana je za ovo ljeto.

Green je bio jedan od stručnjaka uključenih u reviziju. Rekao je da nema nikakvih preliminarnih informacija da developeri planiraju zatvoriti projekt. Green je rekao: “Zadnje što sam čuo od programera TrueCrypta bilo je: “Veselimo se rezultatima ispitivanja faze 2. Hvala vam na vašem trudu!" Treba napomenuti da će se revizija nastaviti prema planu, unatoč gašenju projekta TrueCrypt.

Možda su kreatori programa odlučili obustaviti razvoj jer je uslužni program zastario. Razvoj je zaustavljen 5. svibnja 2014., tj. nakon službenog završetka podrške Windows sustavi XP. SoundForge spominje: "Windows 8/7/Vista i noviji sustavi imaju ugrađene alate za šifriranje diskova i slika virtualnih diskova." Stoga je šifriranje podataka ugrađeno u mnoge operativne sustave, a programeri su možda smatrali da program više nije potreban.

Da dolije ulje na vatru, 19. svibnja TrueCrypt je uklonjen iz sigurnog sustava Tails (Snowdenov omiljeni sustav). Razlog nije posve jasan, ali program se očito ne bi trebao koristiti, primijetio je Cluley.

Cluley je također napisao: "Bilo da se radi o prijevari, haku ili logičnom kraju životni ciklus TrueCrypt, jasno je da se svjesni korisnici neće osjećati ugodno povjeravajući svoje podatke programu nakon ovog fijaska."