Mnie wystarcza BitLocker. Nie ukrywam się przed rządem, nie planuję zabić prezydenta, nie posiadam mirrora/backupa porn huba. Chcę tylko chronić dostęp do swoich danych - czyli do zdjęć, dokumentów, haseł przed potencjalnym złodziejem który ukradnie mi komputer/laptopa/smartfona (też szyfrowany). Policja czy inne organy państwowe i tak mają sposoby na zdobycie hasła, jak nie metodami prawnymi to młotkiem. (^_-) Zresztą po co przeciągać odzyskanie sprzętu?
@pawelkoszalin2: nie wiem za co lapiesz minusy... Nawet jeśli masz najlepsze zabezpieczenia na dysku to i tak Google wiedza o Tobie wszystko - jeśli jest taki poziom inwigilacji, jaki niektorzy sugerują, to nie ma przed nim efektywnej metody na ukrycie sie poza odpieciem kabla i wywalenia karty wifi.
A gadanie na temat znalezienia bledu w aktulanej wersji, jest nieporozumieniem. zaszyfrowany dysk to zaszyfrowany. Algorytm szyfrowania jest znany i jak dlugo nie podamy hasla lub wskazemy plik z kluczem, wzglednie ktos wymysli metode zlamnia algorytmu dane sa bezpieczne.
Audyt ma potwierdzic brak backdorow, a nie bezpieczenstwo szyfrowania jako takiego!
@ffatman: Nawet jeśli, to nie nazywaj ordynarnym fejkiem czegoś, co poza defacem wymagałoby przejęcia domeny, złamania klucza GPG i napisania nowej wersji programu.
Do szyfrowania wszystkiego polecam kupić SSD ze sprzętowym szyfrowaniem, są już w bardzo przystępnych cenach, a dodatkowo nie ma żadnych spadków wydajności.
Co do kontenerów - starych wersji TrueCrypta będzie można używać do momentu, w którym nie zostaną złamane wszystkie algorytmy szyfrujące albo nie wymyślą komputerów kwantowych, czyli jeszcze baaaardzo długo.
@janK: Na pewno Plextor, OCZ Vertex/Agility nie szyfrują kluczy hasłem... Inne dyski reklamują się jako sprzętowe aes256 a użyte kontrolery obsługują tylko aes128. Gdy przy takich elementach producent sie myli, to sam proces szyfrowania też pewnie będzie dziurawy.
Klucze szyfruje na pewno Intel ( opublikowane szczegółwy ) i Samsung z nowszych serii ( 840 , zgodność z TCG OPAL od EVO )
Superkomputery mogą złamać hasło TC w racjonalnym czasie. Tekst typu "TC nie jest bezpieczny" to raczej tekst kogoś (rządu), kto chce zmniejszyć wiarę w rzeczywiście dobry soft. Z drugiej strony złamanie takiego hasła jest o tyle szybkie, że niestety tę informację o "niebezpieczeństwie" TC mógł podać ktoś "właściwy".
A odchodząc od tematu - gdzieś pod ziemią w USA może już działać taki komputer, że znając parametry traci się przytomność.
Śmierdzi to na kilometr, brak choćby wersji historycznych, zero info odnośnie rzekomego błędu bezpieczeństwa. Na 100% to jakieś wrogie przejęcie witryny a autor znaleziska powinien dostać z miejsca banana.
autor znaleziska powinien dostać z miejsca banana.
A z jakiej racji? To cenne znalezisko i warto o tym wiedzieć. Przecież gdybym nieświadomy trafił na tę stronę to nie wiedziałbym co jest grane a tak to mogę się zapoznać z wypowiedziami innych i wyrobić sobie jakieś zdanie.
Komentarze (349)
najlepsze
sudo cryptsetup luksOpen /dev/....
A gadanie na temat znalezienia bledu w aktulanej wersji, jest nieporozumieniem. zaszyfrowany dysk to zaszyfrowany. Algorytm szyfrowania jest znany i jak dlugo nie podamy hasla lub wskazemy plik z kluczem, wzglednie ktos wymysli metode zlamnia algorytmu dane sa bezpieczne.
Audyt ma potwierdzic brak backdorow, a nie bezpieczenstwo szyfrowania jako takiego!
TrueCrypt Setup 7.1a.exe
rozmiar 3466248
MD5 7a23ac83a0856c352025a6f7c9cc1526
SHA1 7689d038c76bd1df695d295c026961e50e4a62ea
SHA256 e95eca399dfe95500c4de569efc4cc77b75e2b66a864d467df37733ec06a0ff2
SHA512 cd36acf57a8062f85dde7955270c61d60406b4fa117fd3b3b0a6d10a56f3de33b8f04d2ed4315f34dcad1b846cd9a3b49fc8c0bdb8902b1997902762c55553e2
TrueCrypt-7.2.exe
rozmiar 2573392
MD5 8af39ed9c2080fa9b3061fa7c0ff792f
SHA1 859c63110fba8747d16d9e7be49bbee7639ab84c
SHA256 df46b0216ba6ba7937031296e1591fa5461225d8ec5b6b2fe2d492e2d8d7170b
SHA512 1e842758e7e7c265b39968607f8dfcffa783997fa17f2371b9f3ea1faf79d45bbd13b34617f9a763f37afb4e811d9be9aabf446622f18b168fa6ab60a71bb12e
Co do kontenerów - starych wersji TrueCrypta będzie można używać do momentu, w którym nie zostaną złamane wszystkie algorytmy szyfrujące albo nie wymyślą komputerów kwantowych, czyli jeszcze baaaardzo długo.
Klucze szyfruje na pewno Intel ( opublikowane szczegółwy ) i Samsung z nowszych serii ( 840 , zgodność z TCG OPAL od EVO )
A odchodząc od tematu - gdzieś pod ziemią w USA może już działać taki komputer, że znając parametry traci się przytomność.
@byme: bana za ?
A z jakiej racji? To cenne znalezisko i warto o tym wiedzieć. Przecież gdybym nieświadomy trafił na tę stronę to nie wiedziałbym co jest grane a tak to mogę się zapoznać z wypowiedziami innych i wyrobić sobie jakieś zdanie.