TrueCrypt е по-сигурен, отколкото се смяташе, посочва доклад

TrueCrypt  -,   ,

В средата на миналата година проектът Truecrypt, поддържащ едноименната програма за пълно дисково криптиране, прекрати внезапно съществуването си. Веднага тръгнаха спекулации относно истинските причини за случилото се, появиха се алтернативи и в немалко интернет сайтове, различни хора започнаха да твърдят, че на TrueCrypt не може да му се има доверие вече, подкрепяйки своите думи единствено с това, което разработчиците на софтуера споделиха същото. Оказва се обаче, че нещата не стоят така. Това посочва 77-страничен доклад, дошъл след подробен анализ, проведен от специалистите от Института за сигурна информационна технология „Фраунхофер” (Fraunhofer Institute for Secure Information Technology). Ars Technica съобщава, че докладът излиза пет седмици, след като специалистите от Google и Project Zero разкриха две неизвестни досега уязвимости в софтуера. Представителите на „Фраунхофер” също са се натъкнали на няколко слабости в софтуера. Независимо от тези проблеми обаче, докладът заключава,че той е надежден за използване при защита на статична информация (а не на такава, която е съхранена в паметта). Откритите проблеми, споделят специалистите, не могат да доведат до разкриване на защитените данни, намиращи се на несвързан (unmounted) Truecrypt диск или на USB стик, който не се използва в момента.„Изглежда на много хора не им е ясно, че Truecrypt по същество не е подходящ да пази данни срещу атакуваща страна, които имат чест достъп до включена система. Това е така, защото когато TrueCrypt устройство се намира в активно състояние, данните, намиращи се в него са широко достъпни посредством файловата система и ако някой има постоянен достъп до машината може да инсталира зловредна програма, който да достигне до съдържанието в множество сценарии. Единствено, ако не е монтирано въпросното устройство и няма ключ, който да се пази в паметта, тогава даните, защитени с TrueCrypt са наистина сигурен”, се споделя в доклада. Освен това, специалистите отбелязват, че софтуерът върши добре работата си, когато криптираните данни са офлайн.Докладът заключава, че програмата е принципно защитен и сигурен софтуер, а слабостите, които демонстрира могат да се открият и в други подобни програми за защита на данните.
Коментари
Все още няма коментари
Статистика
Прегледи 135
Коментари 0
Рейтинг
Добавена на21 Ноем 2015
ИзточникKaldata

Тагове
TrueCrypt, Truecrypt