Criptare și viteză. Test comparativ al instrumentelor de criptare a discurilor. De unde să descărcați VeraCrypt

21.04.2020 Interesant

  • Continuați să utilizați TrueCrypt, deoarece chiar și în ciuda analizelor serioase, nu au fost identificate probleme de securitate în acesta. Aceasta este o opțiune bună, deoarece TrueCrypt s-a dovedit a fi un program excelent și de încredere în toate sensurile. În plus, este gratuit. Este posibil ca la schimbarea sistemelor de operare cu altele mai recente, probleme de compatibilitate cu TrueCrypt să apară în viitor.
  • Utilizați una dintre furcile TrueCrypt. Este, de asemenea, bună ca primă opțiune, dar există speranță pentru actualizarea programului și adăugarea de noi funcții și algoritmi. Principalul avantaj este că păstrează toată funcționalitatea TrueCrypt.
  • Selectați un produs terță parte. Există multe astfel de produse, vom lua în considerare unele dintre ele.
Programe în loc de TrueCrypt

Ascuns de oaspeți

VeraCrypt este program gratuit criptare de la IDRIX (

Ascuns de oaspeți

), acest program se bazează pe TrueCrypt.

Mărește securitatea algoritmilor și a secțiunilor utilizate pentru a cripta sistemul, făcându-i imuni la noile evoluții în atacurile cu forță brută. De exemplu, când este criptat partiția sistemului, TrueCrypt folosește PBKDF2-RIPEMD160 cu 1000 de iterații, în timp ce VeraCrypt folosește 327661! Iar pentru containerele standard și alte secțiuni, TrueCrypt utilizează nu mai mult de 2000 de iterații, în timp ce VeraCrypt utilizează 655331 pentru RIPEMD160 și 500000 de iterații pentru SHA-2 și Whirlpool.

Aceste îmbunătățiri de securitate adaugă doar o anumită latență la deschiderea partițiilor, fără penalizări de performanță în timpul utilizării. Acest lucru este acceptabil pentru adevărații proprietari, dar face mult mai dificil pentru atacatori să obțină acces la datele criptate.

Ascuns de oaspeți

Acest program poate cripta partiția de sistem și partițiile non-sistem, acceptă toate cele mai recente versiuni ale sistemului de operare Windows, încărcătoare terțe și multe altele. DiskCryptor acceptă mai mulți algoritmi de criptare și combinațiile acestora, accelerare hardware AES dacă este acceptat de sistem și suport complet pentru unități externe. În ceea ce privește funcționalitatea, acest program se apropie cel mai mult de TrueCrypt.

Ascuns de oaspeți

(o reclamă)

Vă permite să creați containere criptate. Acest program declară oficial că nu conține backdoors sau marcaje, deoarece se află într-o țară a cărei legislație nu îl poate forța să facă acest lucru. Printre funcțiile interesante - manager de fișiere(Disk Firewall) care protejează datele de copierea ilegală și de viruși. Permite doar programelor autorizate să modifice datele de pe discul criptat.

Ascuns de oaspeți

Acest program nu poate cripta partiții, ci doar fișiere individuale. Deși nu este o alternativă completă la TrueCrypt, poate fi folosit pentru criptare fișiere importanteîn sistem. Programul folosește un algoritm Criptare AES 128 de biți și acceptă și fișiere cheie.

Ascuns de oaspeți

Disponibil pentru Windows, Mac, Linux și sisteme de operare mobile. Acceptă doar criptarea fișierelor, ceea ce înseamnă doar că puteți face clic dreapta pe un fișier și îl puteți cripta sau decripta.

Ascuns de oaspeți

Bitlocker face parte din Windows numai în versiunile Enterprise și Ultimate și Pro pe Windows 8. Afirmațiile conform cărora Bitlocker are o ușă încorporată pentru aplicarea legii și alte servicii nu au fost niciodată dovedite, dar are o funcționalitate de recuperare cheie care poate fi utilizată pentru discuri de decriptare protejate de acest program, care pot fi localizate pe serverele Microsoft și nu local.

Ascuns de oaspeți

(precum și Boxcryptor, CryptSync și Viivo de la PKWare)

Proiectat special pentru a proteja datele pe care le sincronizați cu servicii cloud, cum ar fi Google Drive, OneDrive sau Dropbox. Utilizează 256 de biți și va detecta automat furnizorii acceptați după instalare. Nu este disponibil pentru Linux.

Serviciul a încetat să funcționeze (Sophie Hunt- multumesc pentru informatii). Site-ul web poartă următoarea inscripție:

Proiectul Cloudfogger a fost oprit, Cloudfogger nu mai este disponibil.
Utilizatorii actuali Cloudfogger ar trebui să-și recripteze fișierele cu o soluție nouă, deoarece vom opri și serverele noastre de chei în următoarele săptămâni.
Cauți o alternativă? Ce zici

Ascuns de oaspeți

S-ar putea să merite să aruncați o privire

Ascuns de oaspeți

Ca alternativă la Cloudfogger.

Ascuns de oaspeți

Poate fi folosit pentru a sincroniza copii criptate ale fișierelor pe un serviciu cloud.

Ascuns de oaspeți

Un alt program dacă vrei să criptezi pe cloud.

Ascuns de oaspeți

(gratuit pentru uz personal)

Acest program poate fi folosit pentru a cripta fișiere, directoare sau unități individuale pe Windows. Site-ul web al proiectului lipsește informații despre cifrurile și algoritmii de criptare utilizați.

Ascuns de oaspeți

Disponibil numai pentru Linux. Suportă TrueCrypt și alte unități. Cod sursă disponibil.

Programe de criptare a datelor

Desigur, este imposibil să acoperiți toate programele într-un singur articol. Dar dacă doriți să vă continuați cercetările în această direcție, atunci iată o listă de programe pentru protecția datelor. Încearcă și postează rezultatele în comentarii.

  • Encrypt4all
  • Exlade Cryptic Disk
  • Folder Encryption Dog
  • Disc privat GiliSoft
  • G-Soft Easy Crypter
  • HiTek Software AutoKrypt
  • Criptare completă a discului idoo
  • Jetico BCArchive
  • Cea mai bună criptă Jetico
  • KakaSoft KaKa disc privat
  • Kruptos 2
  • Software de criptare NCH ​​MEO
  • Criptare HDD Odin
  • Odin U Disk Encrypt Creator
  • PC-Safety Advanced File Vault
  • Rohos Disk Encryption
  • SafeEnterprise ProtectDrive
  • SafeHouse Professional
  • SecurStar DriveCrypt
  • Steganos Safe Professional
  • Symantec Encryption Desktop Professional
  • Utimaco SafeGuard Easy
  • Utimaco Safeware AG PrivateDisk
  • ZardsSoftware SafeKeeping
  • AbelsSoft CryptBox Pro
  • Comodo Disk Encryption
Acum tu: există alte alternative care nu sunt menționate aici? Distribuiți-le tuturor în comentarii. Spune-ne ce program preferi și de ce?

TrueCrypt nu este tocmai „open source” cod sursa", dar sursa este disponibilă. Consultați recenziile pentru mai multe informații.

TrueCrypt este software pentru criptarea discului pentru Windows Vista/ XP, Mac OS X și Linux.
Creează un disc virtual criptat într-un fișier și îl montează ca pe un disc real.

Caracteristicile programului:

* Criptează o întreagă partiție sau un dispozitiv de stocare, cum ar fi o unitate USB sau HDD.

* Criptează partiția sau unitatea în care este instalat Windows (autentificare pre-pornire).

* Criptarea se realizează automat, în timp real (din zbor) și transparent.

* Paralelizarea și pipeliningul permit citirea și scrierea datelor la fel de repede ca și cum discul nu ar fi criptat.

* Criptarea poate fi accelerată hardware pe procesoarele moderne.

* Oferă o negație plauzibilă dacă un atacator vă obligă să vă dezvăluiți parola.

* Volum ascuns (steganografie) și sistem de operare ascuns.

Dezvoltarea TrueCrypt a fost întreruptă. Alternativele și înlocuitorii pot fi vizualizate în lista de mai jos sau faceți clic pentru mai multe informații

Momentan nu este acceptat. Ultima versiune, TrueCrypt 7.1a, este încă disponibil pentru descărcare, iar dezvoltarea continuă prin intermediul furkurilor VeraCrypt și CipherShed. „Dezvoltarea TrueCrypt sa încheiat în 5/2014, după ce Microsoft a încheiat suportul pentru Windows XP. Windows 8/7/Vista și versiunile ulterioare oferă suport integrat pentru discuri criptate și imagini de disc virtuale.”

Alternative pentru a înlocui TrueCrypt

  • Cryptomator

    Cryptomator oferă criptare transparentă la nivelul clientului pentru cloudul dvs. Protejați-vă documentele împotriva accesului neautorizat. Cryptomator on Desktop este un software gratuit și open source, așa că puteți fi sigur că nu există defecte de algoritm. Cryptomator pentru Android/iOS poate fi achiziționat cu o mică taxă

    Sursă deschisă gratuită Mac Windows Linux Android iPhone iPad

  • Cripta AES

    AES Crypt este un utilitar modern de criptare a fișierelor care se integrează cu shell-ul Windows sau rulează din Linie de comanda Linux pentru a cripta fișierele utilizând Advanced Encryption Standard (AES). Biblioteca Java este disponibilă și pentru dezvoltatorii care folosesc Java pentru a citi și scrie fișiere AES.

    Sursă deschisă gratuită Mac Windows Linux Android iPhone Android Tabletă iPad

  • DiskCryptor

    DiskCryptor este singura soluție cu adevărat gratuită oferită prin sursa deschisă acord de licențiere GNU (GPLv3), care oferă criptarea tuturor partițiilor de disc, inclusiv a partiției de sistem.

    Sursă deschisă gratuită Windows

  • EncFS

    EncFS oferă un sistem de fișiere criptat în spațiul utilizatorului. Funcționează fără niciuna permise specialeși utilizează biblioteca și modulul FUSE Kernel-urile Linux pentru a oferi o interfață Sistemul de fișiere. Puteți găsi mai jos link-uri către versiunile sursă și binare. EncFS este un software open source cu licență GPL

    Sursă deschisă gratuită Mac Linux BSD

  • Boxcryptor

    Boxcryptor este un software de criptare ușor de utilizat, optimizat pentru cloud. Acest lucru vă permite să utilizați în siguranță și confortabil servicii cloud depozitare Boxcryptor acceptă toate cele mai importante Stocare in cloud(cum ar fi Dropbox, Google Drive, Microsoft OneDrive, SugarSync) și acceptă toate cloud-urile care utilizează standardul WebDAV (cum ar fi Cubby, Strato HiDrive și ownCloud)

    Gratuit (cu restricții) Mac Windows Android iPhone Chrome OS Windows S Android Tabletă Windows ( versiune mobila) iPad Blackberry 10

  • Windows BitLocker

    BitLocker Drive Encryption oferă protecție offline pentru datele și sistemul de operare, asigurându-se că unitatea nu este manipulată. sistem de operare V modul offline. BitLocker Drive Encryption utilizează un TPM, fie discret, fie încorporat, care menține o rădăcină statică a dimensiunii de încredere definită de Trusted Computing Group

    Plătit Windows

  • Knox

    Knox oferă criptare simplă a imaginii de disc și vine cu un serviciu de backup încorporat. Knox poate funcționa automat backup oricare sau toată stocarea pe hard diskul local, iPod, iDisk sau volumul rețelei. Vă oferă multe dintre beneficiile FileVault sau ale imaginilor individuale de disc criptate printr-o interfață mai ușor de utilizat

    Plătit Mac

Ce este pe lista asta?

Lista conține programe care pot fi folosite pentru a înlocui TrueCrypt cu Platforme Windows, Mac, Linux. Această listă conține 9 aplicații similare cu TrueCrypt.


Există multe motive pentru a cripta datele de pe hard disk, dar prețul pentru securitatea datelor va fi o scădere a vitezei sistemului. Scopul acestui articol este de a compara performanța atunci când lucrați cu un disc criptat cu mijloace diferite.

Pentru a face diferența mai dramatică, am ales nu o mașină super-modernă, ci una medie. Un hard disk mecanic obișnuit de 500 GB, AMD dual-core la 2,2 GHz, 4 giga RAM, Windows 7 SP 1 pe 64 de biți. Nu vor fi lansate antivirusuri sau alte programe în timpul testului, astfel încât nimic să nu afecteze rezultatele.

Am ales CrystalDiskMark pentru a evalua performanța. În ceea ce privește instrumentele de criptare pe care le-am testat, m-am stabilit pe următoarea listă: BitLocker, TrueCrypt, VeraCrypt, CipherShed, Symantec Endpoint Encryption și CyberSafe Top Secret.

BitLocker

Acest remediu standard criptarea discului încorporată în Microsoft Windows. Mulți oameni îl folosesc pur și simplu fără să îl instaleze programe de la terți. Într-adevăr, de ce, dacă totul este deja în sistem? Pe de o parte, este corect. Pe de altă parte, codul este închis și nu există nicio certitudine că nu ar conține uși în spate pentru FBI și alte părți interesate.

Criptarea discului se realizează folosind algoritmul AES cu o lungime a cheii de 128 sau 256 de biți. Cheia poate fi stocată în Trusted Platform Module, pe computerul propriu-zis sau pe o unitate flash.

Dacă se folosește TPM, atunci când computerul pornește, cheia poate fi obținută imediat de la acesta sau după autentificare. Vă puteți autentifica folosind tasta de pe unitatea flash sau introducând codul PIN de la tastatură. Combinațiile acestor metode oferă multe opțiuni pentru limitarea accesului: pur și simplu TPM, TPM și USB, TPM și PIN, sau toate trei simultan.

BitLocker are două avantaje incontestabile: în primul rând, poate fi controlat prin intermediul politici de grup; în al doilea rând, criptează volumele, nu discuri fizice. Acest lucru vă permite să criptați o serie de unități multiple, ceva ce nu pot face alte instrumente de criptare. BitLocker acceptă, de asemenea, GUID Partition Table (GPT), cu care nici cel mai avansat Trucrypt fork VeraCrypt nu se poate lăuda. Pentru a cripta un disc GPT de sistem cu acesta, mai întâi va trebui să îl convertiți în formatul MBR. Acest lucru nu este necesar cu BitLocker.

În general, există un singur dezavantaj - sursă închisă. Dacă păstrezi secrete de la oamenii din gospodăria ta, BitLocker este perfect. Dacă discul tău este plin de documente de importanță națională, este mai bine să găsești altceva.

Este posibil să decriptați BitLocker și TrueCrypt

Dacă întrebați Google, va găsi un program interesant numit Elcomsoft Forensic Disk Decryptor, potrivit pentru decriptarea unităților BitLocker, TrueCrypt și PGP. Ca parte a acestui articol, nu îl voi testa, dar îmi voi împărtăși impresiile despre un alt utilitar de la Elcomsoft, și anume Advanced EFS Data Recovery. A decriptat perfect folderele EFS, dar cu condiția ca parola de utilizator să nu fie setată. Dacă setați parola chiar și la 1234, programul era neputincios. În orice caz, nu am putut decripta un folder EFS criptat aparținând unui utilizator cu parola 111. Cred că situația va fi aceeași și cu produsul Forensic Disk Decryptor.

TrueCrypt

Acest program legendar criptarea discului, care a fost întreruptă în 2012. Povestea care s-a întâmplat cu TrueCrypt este încă învăluită în întuneric și nimeni nu știe cu adevărat de ce dezvoltatorul a decis să refuze sprijinul pentru creația sa.

Există doar granule de informații care nu ne permit să punem puzzle-ul împreună. Astfel, în 2013, strângerea de fonduri a început să efectueze un audit independent al TrueCrypt. Motivul a fost informațiile primite de la Edward Snowden despre slăbirea deliberată a instrumentelor de criptare TrueCrypt. Pentru audit s-au încasat peste 60 de mii de dolari. La începutul lunii aprilie 2015, lucrările au fost finalizate, dar nu au fost identificate erori grave, vulnerabilități sau alte defecte semnificative în arhitectura aplicației.

Imediat ce auditul a fost finalizat, TrueCrypt s-a trezit din nou în centrul unui scandal. Specialiștii ESET au publicat un raport conform căruia versiunea rusă a TrueCrypt 7.1a, descărcată de pe truecrypt.ru, conținea malware. Mai mult, site-ul truecrypt.ru însuși a fost folosit ca centru de comandă - de la acesta au fost trimise comenzi către computerele infectate. În general, fiți vigilenți și nu descărcați programe de nicăieri.

Avantajele TrueCrypt includ sursa deschisă, a cărei fiabilitate este acum susținută de audit independent și suport pentru volume dinamice Windows. Dezavantaje: programul nu mai este în curs de dezvoltare, iar dezvoltatorii nu au avut timp să implementeze suportul UEFI/GPT. Dar dacă scopul este de a cripta o unitate non-sistem, atunci nu contează.

Spre deosebire de BitLocker, care acceptă doar AES, TrueCrypt include și Serpent și Twofish. Pentru a genera chei de criptare, sare și cheie de antet, programul vă permite să selectați una dintre cele trei funcții hash: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512. Cu toate acestea, s-au scris deja multe despre TrueCrypt, așa că nu le vom repeta.

VeraCrypt

Cea mai avansată clonă TrueCrypt. L format propriu, deși este posibil să lucrați în modul TrueCrypt, care acceptă criptarea și discuri virtualeîn format Trucrypt. Spre deosebire de CipherShed, VeraCrypt poate fi instalat pe același computer în același timp cu TrueCrypt.

INFO

După ce s-a retras, TrueCrypt a lăsat o moștenire bogată: are multe bifurcări, începând cu VeraCrypt, CipherShed și DiskCryptor.

TrueCrypt folosește 1000 de iterații pentru a genera cheia care va cripta partiția de sistem, în timp ce VeraCrypt utilizează 327.661 de iterații. Pentru partițiile standard (non-sistem), VeraCrypt utilizează 655.331 de iterații pentru funcția hash RIPEMD-160 și 500.000 de iterații pentru SHA-2 și Whirlpool. Acest lucru face partițiile criptate mult mai rezistente la atacurile de forță brută, dar și reduce semnificativ performanța lucrului cu o astfel de partiție. Cât de semnificativ vom afla în curând.

Printre avantajele VeraCrypt se numără codul open source, precum și formatul propriu și mai sigur de discuri virtuale și criptate în comparație cu TrueCrypt. Dezavantajele sunt aceleași ca și în cazul progenitorului - lipsa suportului UEFI/GPT. Este încă imposibil să criptați discul GPT al sistemului, dar dezvoltatorii susțin că lucrează la această problemă și o astfel de criptare va fi disponibilă în curând. Dar lucrează la asta de doi ani (din 2014) și încă nu se știe când va exista o lansare cu suport GPT și dacă va exista deloc.

CipherShed

O altă clonă TrueCrypt. Spre deosebire de VeraCrypt, folosește formatul nativ TrueCrypt, așa că vă puteți aștepta ca performanța sa să fie apropiată de cea a TrueCrypt.

Avantajele și dezavantajele sunt în continuare aceleași, deși la dezavantaje puteți adăuga imposibilitatea de a instala TrueCrypt și CipherShed pe același computer. Mai mult, dacă încercați să instalați CipherShed pe o mașină cu TrueCrypt deja instalat, programul de instalare vă oferă să eliminați programul anterior, dar nu reușește să facă față sarcinii.

Symantec Endpoint Encryption

În 2010, Symantec a cumpărat drepturile pentru programul PGPdisk. Rezultatul au fost produse precum PGP Desktop și, ulterior, Endpoint Encryption. Acesta este ceea ce vom lua în considerare. Programul, desigur, este proprietar, sursele sunt închise, iar o licență costă 64 de euro. Dar există suport pentru GPT, dar numai începând de la Windows 8.

Cu alte cuvinte, dacă aveți nevoie de suport GPT și doriți să criptați partiția de sistem, va trebui să alegeți între două soluții proprietare: BitLocker și Endpoint Encryption. Desigur, este puțin probabil ca un utilizator casnic să instaleze Endpoint Encryption. Problema este că aceasta necesită Symantec Drive Encryption, care necesită instalarea unui agent și a unui server de management Symantec Endpoint Encryption (SEE), iar serverul dorește să instaleze și IIS 6.0. Nu este o mulțime de lucruri bune pentru un program de criptare a discului? Am trecut prin toate acestea doar pentru a măsura performanța.

Momentul adevarului

Deci, să trecem la partea distractivă, și anume testarea. Primul pas este să verificați performanța discului fără criptare. „Sacrificiul” nostru va fi împărțirea hard disk(obișnuit, nu SSD) 28 GB în dimensiune, formatat ca NTFS.

Deschideți CrystalDiskMark, selectați numărul de treceri, dimensiunea fișierului temporar (vom folosi 1 GB în toate testele) și discul în sine. Este de remarcat faptul că numărul de treceri nu are practic niciun efect asupra rezultatelor. Prima captură de ecran arată rezultatele măsurării performanței discului fără criptare cu un număr de treceri de 5, a doua - cu un număr de treceri de 3. După cum puteți vedea, rezultatele sunt aproape identice, așa că ne vom concentra pe trei treceri.



Rezultatele CrystalDiskMark trebuie interpretate după cum urmează:

  • Seq Q32T1 - test de scriere secvențială / citire secvențială, număr de cozi - 32, fire - 1;
  • 4K Q32T1 - test de scriere aleatorie / citire aleatorie (dimensiune bloc 4 KB, număr de cozi - 32, fire - 1);
  • Seq - test de scriere secvenţială/citire secvenţială;
  • 4K - test de scriere aleatorie / citire aleatorie (dimensiune bloc 4 KB);

Să începem cu BitLocker. A durat 19 minute pentru a cripta o partiție de 28 GB.

Continuarea este disponibilă numai pentru membri

Opțiunea 1. Alăturați-vă comunității „site” pentru a citi toate materialele de pe site

Calitatea de membru al comunității în perioada specificată vă va oferi acces la TOATE materialele Hacker, vă va crește discountul cumulat personal și vă va permite să acumulați un rating profesional Xakep Score!

Open Source a fost popular de 10 ani datorită independenței sale față de furnizorii importanți. Creatorii programului sunt necunoscuți public. Printre cei mai cunoscuți utilizatori ai programului se numără Edward Snowden și expertul în securitate Bruce Schneier. Utilitarul vă permite să transformați o unitate flash sau un hard disk într-un spațiu de stocare criptat sigur în care informații confidențiale ascuns de privirile indiscrete.

Dezvoltatori de utilitate misterioși a anunțat închiderea proiectului miercuri, 28 mai, explicând că utilizarea TrueCrypt nu este sigură. „ATENȚIE: Nu este sigur să utilizați TrueCrypt deoarece... programul poate conține vulnerabilități nerezolvate” - acest mesaj poate fi văzut pe pagina produsului de pe portalul SourceForge. Acesta este urmat de un alt mesaj: „Trebuie să migrați toate datele criptate cu TrueCrypt pe discuri criptate sau pe imagini de disc virtual acceptate pe platforma dumneavoastră.”

Expertul independent în securitate Graham Cluley a comentat destul de logic situația actuală: „A sosit timpul să găsim soluție alternativă pentru criptarea fișierelor și hard disk-urilor".

Nu glumesc!

Inițial, au existat sugestii că site-ul web al programului a fost spart de infractorii cibernetici, dar acum devine clar că aceasta nu este o farsă. SourceForge oferă acum o versiune actualizată a TrueCrypt (care are semnatura digitala dezvoltatori), în timpul instalării cărora se recomandă trecerea la BitLocker sau la un alt instrument alternativ.

Profesorul de criptografie de la Universitatea John Hopkins, Matthew Green, a spus: „Este foarte puțin probabil ca un hacker necunoscut să identifice dezvoltatorii TrueCrypt, să le fure semnătura digitală și să le pirateze site-ul”.

Ce să folosești acum?

Site-ul și o alertă pop-up din programul însuși conțin instrucțiuni pentru transferul fișierelor criptate TrueCrypt către serviciul Microsoft BitLocker, care vine cu Microsoft Vista Ultimate/Enterprise, Windows 7 Ultimate/Enterprise și Windows 8 Pro/Enterprise. TrueCrypt 7.2 vă permite să decriptați fișiere, dar nu vă permite să creați noi partiții criptate.

Cea mai evidentă alternativă la program este BitLocker, dar există și alte opțiuni. Schneier a spus că revine la utilizarea PGPDisk de la Symantec. Symantec Drive Encrpytion (110 USD per licență de utilizator) utilizează metoda de criptare PGP bine-cunoscută și dovedită.

Există și alte alternative gratuite pentru Windows, cum ar fi DiskCryptor. Cercetătorul în securitatea computerelor cunoscut sub numele de The Grugq a întocmit o listă întreagă de alternative TrueCrypt anul trecut, care este și astăzi relevantă.

Johannes Ulrich, director științific al Institutului de Tehnologie SANS, recomandă utilizatorilor Mac OS X să acorde atenție FileVault 2, care este încorporat în OS X 10.7 (Lion) și sistemele de operare ulterioare ale acestei familii. FileVault utilizează criptarea XTS-AES pe 128 de biți, care este utilizată de Agenția de Securitate Națională a SUA (NSA). Potrivit lui Ulrich utilizatorii Linux trebuie să adere la instrumentul de sistem Linux Unified Key Setup (LUKS) încorporat. Dacă utilizați Ubuntu, atunci programul de instalare al acestui sistem de operare vă permite deja să activați criptarea completă a discului de la bun început.

Cu toate acestea, utilizatorii vor avea nevoie de alte aplicații pentru a cripta mediile portabile care sunt utilizate pe computere care rulează diferite sisteme de operare. Ulrich a spus că PGP/GnuPG vine în minte în acest caz.

Compania germană Steganos oferă să folosească versiune veche utilitarul său de criptare Steganos Safe (versiunea actuală activată acest moment- 15, dar se propune utilizarea versiunii 14), care este distribuită gratuit.

Vulnerabilitati necunoscute

Faptul că TrueCrypt poate avea vulnerabilități de securitate este o îngrijorare serioasă, mai ales că un audit al programului nu a relevat astfel de probleme. Utilizatorii programului au strâns 70.000 de dolari pentru audit în urma zvonurilor că Agenția de Securitate Națională a SUA ar putea decoda cantități semnificative de date criptate. Prima etapă a studiului, care a analizat încărcătorul TrueCrypt, a fost efectuată luna trecută. Auditul nu a dezvăluit uși în spate sau vulnerabilități intenționate. Următoarea fază a studiului, care va testa metodele de criptare utilizate, a fost planificată pentru această vară.

Green a fost unul dintre experții implicați în audit. El a spus că nu are nicio informație preliminară că dezvoltatorii plănuiau să închidă proiectul. Green a spus: „Ultimul pe care l-am auzit de la dezvoltatorii TrueCrypt a fost: „Așteptăm cu nerăbdare rezultatele testului de fază 2. Va multumesc pentru eforturile dumneavoastra!" Trebuie remarcat faptul că auditul va continua așa cum era planificat, în ciuda închiderii proiectului TrueCrypt.

Poate că creatorii programului au decis să suspende dezvoltarea, deoarece utilitarul este depășit. Dezvoltarea s-a oprit pe 5 mai 2014, i.e. după încheierea oficială a sprijinului sisteme Windows XP. SoundForge menționează: „Windows 8/7/Vista și sistemele ulterioare au instrumente încorporate pentru criptarea discurilor și a imaginilor discurilor virtuale”. Astfel, criptarea datelor este încorporată în multe sisteme de operare, iar dezvoltatorii au descoperit că programul nu mai este necesar.

Pentru a adăuga combustibil la foc, pe 19 mai, TrueCrypt a fost scos din sistemul securizat Tails (sistemul preferat al lui Snowden). Motivul nu este în întregime clar, dar programul în mod clar nu ar trebui utilizat, a remarcat Cluley.

Cluley a mai scris: „Fie că este o înșelătorie, un hack sau un final logic ciclu de viață TrueCrypt, este clar că utilizatorii conștienți nu se vor simți confortabil să își încreadă datele în program după acest fiasco.”