• XSS.stack #1 – первый литературный журнал от юзеров форума

Аналоги TrueCrypt

Если у вас linux система, используйте luks. На windows используйте Veracrypt.


Это была скорее всего лишь шутка от разработчика Truecrypt, нельзя использовать Bitlocker.


Это шифрование сертифицировано фсб, значит ключи у них, изначально не безопасна. Даже на картинке 3 ключа, намёк на третьих лиц.
 
Последнее редактирование:
VeraCrypt 1.24-Update7

Опубликован новый выпуск проекта VeraCrypt 1.24-Update7, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. При этом, VeraCrypt предоставляет режим совместимости с разделами TrueCrypt и содержит средства для преобразования TrueCrypt-разделов в формат VeraCrypt. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0.

В новой версии предложено около 30 изменений, среди которых:

• Добавлена защита от использования одного и того же пароля, PIM и файлов ключей для скрытого и внешнего (Outer) разделов.

• В генераторе псевдослучайных чисел JitterEntropy включён режим FIPS.

• В Linux и macOS для внешнего раздела разрешено выбирать ФС, отличную от FAT.

• При создании разделов добавлена поддержка ФС Btrfs.

• В статических сборках фреймворк wxWidgets обновлён до версии 3.0.5.

• Реализована отдельная очистка важных областей памяти перед использованием, не полагаясь на вызов Memory::Erase, на работу которого могут влиять режимы оптимизации.

• Добавлена большая порция исправлений, специфичных для платформы Windows, например, реализована совместимость с Windows 10 Modern Standby и Windows 8.1 Connected Standby, задействована штатная утилита форматирования разделов, добавлено определение спящего режима и режима быстрой загрузки.


• Source: https://www.veracrypt.fr/en/Release Notes.html
 
После года разработки опубликован выпуск проекта VeraCrypt 1.25.4

В новой версии предложено около 40 изменений, среди которых:

• Добавлена поддержка платформы OpenBSD.

• В утилиту командной строки добавлена опция "--size=max" для предоставления шифрованному контейнеру всего доступного свободного дискового пространства. Аналогичная настройка добавлена в интерфейс конфигуратора.

• Обеспечен вывод ошибки при указании в опции "--filesystem" неизвестной файловой системы вместо игнорирования стадии создания ФС.

• В Linux обеспечена возможность подключения переводов текста в интерфейсе пользователя. Язык для интерфейса выбирается на основании переменной окружения LANG, а файлы с переводами хранятся в XML-формате.

• В Linux обеспечена совместимость с PAM-модулем pam_tmpdir.

• В Ubuntu 18.04 и более новых выпусках обеспечено отображения пиктограммы VeraCrypt в области уведомлений.

• Во FreeBSD реализована возможность шифрования системных устройств.

• Проведена оптимизация производительности криптографической хэш-функции Streebog (ГОСТ 34.11-2018).

• В сборках для Windows добавлена поддержка устройств на базе архитектуры ARM64 (Microsoft Surface Pro X), но шифрование системных разделов для них пока не поддерживается. Прекращена поддержка Windows Vista, Windows 7, Windows 8 и Windows 8.1. Добавлен инсталлятор в формате MSI. Устранены специфичные для Windows ошибки при работе с памятью. Задействованы защищённые варианты функций wcscpy, wcscat и strcpy.


• Source: https://www.veracrypt.fr/en/Release Notes.html
 
После полутора лет разработки опубликован выпуск проекта VeraCrypt 1.26.7, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Прошлый официальный релиз VeraCrypt 1.25.9 был опубликован в феврале 2022 года. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются для Linux, FreeBSD, Windows и macOS.

Среди изменений в новой версии:

Добавлена поддержка использования банковских смарт-карт, соответствующих стандарту EMV, в качестве хранилища ключей для доступа к несистемным разделам. EMV-карты могут использоваться в VeraCrypt без необходимости отдельной настройки модуля PKCS#11 и без ввода PIN-кода. Содержимое файла с ключами генерируется на основе уникальных данных, присутствующих на карте.

• Удалён режим совместимости с TrueCrypt. Последней версией с поддержкой монтирования или преобразования разделов TrueCrypt является VeraCrypt 1.25.9.

• Полностью удалена поддержка алгоритмов шифрования RIPEMD160 и GOST89. Созданные с использованием данных алгоритмов разделы больше не могут быть примонтированы при помощи VeraCrypt.

• Для стандартных и системных шифрованных разделов реализована возможность использования нового алгоритма генерации псевдослучайных последовательностей (PRF, Pseudo-Random Function), использующего хэш-функцию BLAKE2s.

• Изменения в версии для Linux:

* Улучшена совместимость с дистрибутивом Alpine Linux и стандартной Си-библиотекой musl.

* Решены проблемы с совместимостью с Ubuntu 23.04 и wxWidgets 3.1.6+.

* Версия фреймворка wxWidgets в статических сборках обновлена до 3.2.2.1.

* Реализация генератора псевдослучайных чисел приведена к соответствию официальной документации и приближена по поведению к реализации для Windows.

* Устранена ошибка в генераторе псевдослучайных чисел, приводящая к сбою выполнения тестов при использовании алгоритма Blake2s.

* Решены проблемы с запуском утилиты fsck.

* Решена проблема с выбором неверного размера для скрытых разделов при использования режима задействования всего свободного места на диске.

* Устранён сбой при создании скрытых разделов через интерфейс командной строки.

* Исправлены ошибки в текстовом режиме работы интерфейса. Запрещён выбор ФС exFAT и BTRFS, если они не совместимы с создаваемыми разделами.

* Налажена совместимость с классическими инсталляторами старых дистрибутивов Linux.

• Реализована рекомендация по добавлению дополнительной проверки, исключающей совпадение первичного и вторичного ключей при создании разделов. Из-за использования при формировании ключей генератора псевдослучайных чисел совпадение ключей маловероятно и проверка добавлена скорее для полного исключения гипотетических атак.

• В сборках для платформы Windows включён по умолчанию режим защиты памяти, запрещающий чтение содержимого памяти VeraCrypt процессами, не имеющими привилегий администратора (может нарушить совместимость с экранными ридерами). Добавлена защита от подстановки кода в память VeraCrypt другими процессами. Улучшена реализация шифрования памяти и режима быстрого создания файловых контейнеров. В EFI Bootloader улучшена поддержка оригинального загрузчика Windows в режиме восстановления после сбоя. В меню добавлена опция для монтирования без использования кэша. Решены проблемы с нарастающим замедлением шифрования по месту (Encrypt-In-Place) в крупных разделах. В Expander добавлена поддержка перемещения файлов и ключей в режиме drag&drop. Задействован более современных диалог выбора файлов и каталогов, лучше сочетающийся с Windows 11. Улучшен режим безопасной загрузки DLL.

• Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10. Теоретически VeraCrypt всё ещё может запускаться в Windows 7 и Windows 8/8.1, но тестирование корректности работы на данных платформах больше не проводится.
 
После 11 месяцев разработки опубликован выпуск проекта VeraCrypt 1.26.14, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются для Linux, FreeBSD, Windows и macOS.

Среди изменений в новой версии:

• В версии для Linux графический интерфейс адаптирован для работы в окружениях, поддерживающих только протокол Wayland.

• В Linux предоставлена возможность сборки с криптографическим бэкендом на базе движка wolfCrypt от проекта wolfSSL.

• Повышена защита установщика для Linux, благодаря включению при сборке старыми версиями GCC режима ASLR (Address Space Layout Randomization).

• Для платформ отличных от Windows обеспечена совместимость кодовой базы с фреймворком wxWidgets 3.3 и реализована функция выбора языка интерфейса.

• Расширены сообщения об ошибках при монтировании, в которых отражена информация об удалении поддержки старых алгоритмов и TrueCrypt.

• В сборки для macOS добавлена поддержка использования FUSE-T в качестве альтернативы MacFUSE.

• В сборках для платформы FreeBSD добавлена поддержка автоматического определения и монтирования файловых систем ext2/3/4, exFAT и NTFS.

• Обеспечено определение шифрованных разделов, подверженных уязвимости в мастер-ключах на базе алгоритма XTS, вызванной генерацией одинаковых первичного и вторичного ключей при определённом стечении обстоятельств.
 
Опубликован выпуск проекта VeraCrypt 1.26.18.

Среди изменений в новой версии:

• На системах x86 для ускорения работы алгоритма PBKDF2-HMAC-SHA256 задействованы специализированные инструкции CPU для вычисления хэшей SHA-256.

• Для платформ ARM64 добавлена поддержка расширенных инструкций для аппаратного ускорения шифрования AES.

• Упрощена логика определения сеансов, созданных с использованием утилиты sudo.

• Решены проблемы при сборке с библиотекой wxWidgets, поставляемой в Ubuntu.

• Добавлена проверка существования разделов перед монтированием.

• В сборках для macOS по умолчанию отключён захват экрана (для включения добавлена опция "--allow-screencapture").

• Прекращена поддержка 32-разрядных систем Windows. В качестве минимально поддерживаемого заявлен выпуск Windows 10 update 1809 (октябрь 2018 года). На системах с Windows задействован генератор псевдослучайных чисел BCryptGenRandom (вместо устаревшего CryptGenRandom) и современный API для накопления энтропии.

• Устранена уязвимость CVE-2024-54187, вызванная использованием относительных путей при запуске системных исполняемых файлов. Для защиты от подмены запускаемых файлов, путём их размещение в доступных пользователю каталогах, при запуске теперь используются только абсолютные пути.

• Устранена уязвимость CVE-2025-23021, позволявшая монтировать разделы в системные каталоги, например, в каталоги, упомянутые в переменной окружения PATH.
 
Опубликован выпуск проекта VeraCrypt 1.26.24

Среди изменений в новой версии:

• Добавлена возможность распространения в пакетах в формате AppImage.

• Улучшены установочные скрипты для Linux.

• Добавлена поддержка использования /run/media/veracrypt в качестве базовой точки монтирования по умолчанию, если в системе отсутствует каталог /media.

• Из числа зависимостей к rpm- и deb-пакетам исключена прослойка pcsclite, которая теперь проверяется и загружается динамически.

• Добавлена документация в формате CHM на русском и китайском языках.

• Пункт меню "Dismount All" переименован в "Unmount All". Добавлена комбинация клавиш ALT+u для отмонтирования.

• Налажена работа хэш-функции Whirlpool на системах порядком следования байтов big-endian.

• Для платформы Windows реализована и включена по умолчанию защита от создания скриншотов и скринкастов (отключить можно в настройках Performance/Driver Configuration или в MSI-инсталляторе).
 
С последней версией TrueCrypt нет никаких проблем. Улучшения и ошибки, которые нашла команда VeraCrypt, не касаются основополагающих или критических аспектов — нет никаких свидетельств реальных уязвимостей в TrueCrypt, за исключением странных обстоятельств ухода его разработчиков. Что касается спекуляций, то их больше вокруг VeraCrypt, чем вокруг TrueCrypt, но это уже отдельная большая тема.
 
VeraCrypt прошла аудит и поймала сразу несколько критичиских уязвимостей
после дырки залатали но доверия этот первый аудит не добавил а наоборот
До сегодняшнего дня юзаю TrueCrypt до сих пор тот самый фаил который копируется уже 12 лет

28 мая 2014 года проект был закрыт, разработка свёрнута.
Все старые версии удалены, репозиторий очищен.
Обстоятельства закрытия проекта вызвали множество догадок и обсуждений в ИТ-сообществе.
но то что это был удар АНБ сша - по шифрованию и приватности - есть факт
отсюда еще большее доверие к проекту
 
VeraCrypt прошла аудит и поймала сразу несколько критичиских уязвимостей
после дырки залатали но доверия этот первый аудит не добавил а наоборот
До сегодняшнего дня юзаю TrueCrypt до сих пор тот самый фаил который копируется уже 12 лет

28 мая 2014 года проект был закрыт, разработка свёрнута.
Все старые версии удалены, репозиторий очищен.
Обстоятельства закрытия проекта вызвали множество догадок и обсуждений в ИТ-сообществе.
но то что это был удар АНБ сша - по шифрованию и приватности - есть факт
отсюда еще большее доверие к проекту
Версия 7.1a?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх