LINUX.ORG.RU

Вышла TrueCrypt 5.0

 , ,


0

0

TrueCrypt - это свободная программа для шифрования блочных устройств. Текущий релиз является результатом целого года труда разработчиков.

Вкратце об основных изменениях:

  • Вместо алгоритма SHA-1 теперь используется SHA-512
  • Появилась сборка для MacOS
  • Теперь есть GUI для Linux
  • Отныне не требуется перекомпиляция модуля при обновлении ядра
  • Улучшена производительность
  • Авторизация при загрузке
  • Работа на Mac OS X

>>> Подробности

★★★★

Проверено: Shaman007 ()

>Отныне не требуется перекомпиляция модуля при обновлении ядра

Самая важная фича imho для линукса, а gui не нужен.

record ★★★★★
()

Жаль, что еще, что System Encryption только для Windows. Ждем новых версий ;-)

record ★★★★★
()
Ответ на: комментарий от Sikon

>GUI нужен.

зачем?

там всего несколько опций - в основном -используются. -c -l -d -u. И все. Было бы их сотня, тогда понятно.

record ★★★★★
()
Ответ на: комментарий от record

Затем, что этим пользуются не только продвинутые пользователи. Один не то что командную строку ниасиливает, ему лишний раз ткнуть мышкой в трей тяжело.

Sikon ★★★
()
Ответ на: комментарий от record

> там всего несколько опций - в основном -используются. -c -l -d -u. И все. Было бы их сотня, тогда понятно.

Была бы сотня параметров --- GUI был тем более не нужен (да и просто бесполезен).

anonymous
()

>Отныне не требуется перекомпиляция модуля при обновлении ядра
Отлично ! задолбало каждый раз перекомпилять!

Id ★★
()

>Появилась сборка для MacOS

>Работа на Mac OS X

Забавно было бы, если бы сборка появилась, но не работала бы

ftor
()

троекратное ура, за это можно выпить.

feanor ★★★
()

> Отныне не требуется перекомпиляция модуля при обновлении ядра

Там круче написано: "The Linux version of TrueCrypt has been redesigned so that it will no longer be affected by changes to the Linux kernel (kernel upgrades/updates)". Буду посмотреть сегодня, что там. Может теперь ему вообще исходники ядра не нужны? А то в Fedora собирать очень тяжко было... ;-)

atrus ★★★★★
()
Ответ на: комментарий от ftor

>>Появилась сборка для MacOS

>>Работа на Mac OS X

>Забавно было бы, если бы сборка появилась, но не работала бы

Самое интересное, что я этого в новости не писал. Видимо Шаман решил от себя добавить, когда маленько поправил мое форматирование. У меня было только:

>Появилась сборка для MacOS

Demon37 ★★★★
() автор топика

Требует wxWidgets 2.8, в Debian таких нет (только 2.6). Нужно добавить в sources.list репозиторий: # wxWidgets/wxPython repository at apt.wxwidgets.org deb http://apt.wxwidgets.org/ DIST-wx main deb-src http://apt.wxwidgets.org/ DIST-wx main

anonymous
()
Ответ на: комментарий от anonymous

> А чем сабж лучше luks'a кроме "контейнера в контейнере"?

Не могу сказать, т.к. не знаю luks, но контейнеры tc не имеют никаких сигнатур, по которым их можно было бы отличить от мусора, а так же имеют возможность создавать вложенный невидимый контейнер, наличие которого (без корректного пароля) опять же установить невозможно.

atrus ★★★★★
()

красота... на debian sid стало без какого-либо шаманства..

anonymous
()
Ответ на: комментарий от shahid

никак не могу откомпилировать в Опенсусе 10.3 х86_64 make WX_ROOT=/usr/wxWidgets-2.8.7 wxbuild отрабатывает нормально и вываливается куча ошибок после make Compiling Buffer.cpp In file included from SerializerFactory.h:14, from Serializable.h:16, from Exception.h:14, from Buffer.cpp:10: StringConverter.h:23: error: ‘static std::wstring TrueCrypt::StringConverter::FromNumber(long int)’ cannot be overloaded StringConverter.h:22: error: with ‘static std::wstring TrueCrypt::StringConverter::FromNumber(TrueCrypt::int64)’ StringConverter.h:26: error: ‘static std::wstring TrueCrypt::StringConverter::FromNumber(TrueCrypt::uint64)’ cannot be overloaded StringConverter.h:25: error: with ‘static std::wstring TrueCrypt::StringConverter::FromNumber(long unsigned int)’ make[1]: *** [Buffer.o] Error 1 make: *** [all] Error 2

anonymous
()
Ответ на: комментарий от anonymous

При компилировании вываливается, так как нету двух заголовков :( (TravelerDiskWizard.h, TravelerMountOptionsWizardPage.h)

anonymous
()

> Отныне не требуется перекомпиляция модуля при обновлении ядра

Гонят, даже если это будет FUSE - при поломке API всё отвалится нахрен. И перекомпиляция будет нужна, таки.

Gharik
()
Ответ на: комментарий от Gharik

не труЪ. бинарии только под x86.

anonymous
()
Ответ на: комментарий от atrus

>> А чем сабж лучше luks'a кроме "контейнера в контейнере"?
>Не могу сказать, т.к. не знаю luks, но контейнеры tc не имеют никаких сигнатур, по которым их можно было бы отличить от мусора
то бишь plausible deniability

+ кроссплатформенность, естественно

из недостатков: меньшая скорость работы, невозможность шифрования /

ps для флешки, имхо, самое оно

grimp3ur
()
Ответ на: комментарий от feanor

>gpg: ПЛОХАЯ подпись от "TrueCrypt Foundation <info@truecrypt-foundation.org>"

вот это интересно), хотя может они ключ поменяли и не все серверы ее обновили

grimp3ur
()
Ответ на: комментарий от kvitaliy

> Отлично, очень полезная софтина!

Теперь вы можете еще быстрей и надежней похерить все свои данные и вам для этого даже не придется перекомпилировать ядро! Более того - теперь надежный способ похерить свои данные доступен не только пользователям Линукса и Видовса, но и для пользователей МакОС!!!! Данная возможность предоставляется абсолютно бесплатно - надо только поставить нашу программу, зашифровать все свои важные данные и похерить свой ключь! После этого расшифровать их не сможете не вы, ни даже ЦРУ/ФСБ/Моссад и МИ-5 вместе взятые!

anonymous
()
Ответ на: комментарий от anonymous

>Договорятся с алгоритмом шифрования?

Терморектальным методом взломают.

feanor ★★★
()
Ответ на: комментарий от ftor

>> Появилась сборка для MacOS
>> Работа на Mac OS X

> Забавно было бы, если бы сборка появилась, но не работала бы

А молодёжь то и не знает, что "Mac OS" и "Mac OS X" две совершенно разные системы...

anonymous
()

$ gpg -v TrueCrypt\ 5.0\ Source.tar.gz.sig
gpg: assuming signed data in `TrueCrypt 5.0 Source.tar.gz'
gpg: Signature made Чтв 07 Фев 2008 07:11:14 KRAT using DSA key ID F0D6B1E0
gpg: using PGP trust model
gpg: Good signature from "TrueCrypt Foundation <info@truecrypt-foundation.org>"
gpg: aka "TrueCrypt Foundation <contact@truecrypt.org>"
gpg: binary signature, digest algorithm SHA1

anonymous
()

Я не понимаю, как можно этим пользоваться! Прочитайте лиценизию, оно же не свободное, а значит, аффтар собрав пользовательскую базу побольше, добавит туда люки. Скажите, кто читал исходники этого поделия? Коммъюнити, собравшееся вокруг проекта, обязывает чтение исходников, что гарантирует отсутсвие люков. Просто опен-сорц без коммьюнити ничего не гарантирует. Будте осторожны, ребята!

anonymous
()
Ответ на: комментарий от anonymous

Файл поменяли, там был zip'ом заархивирован. Теперь gzpip'ом, поэтому уже 1.5 Мб вместо 1.7 Мб.

feanor ★★★
()
Ответ на: комментарий от anonymous

Действительно
только сегодня посмотрел на cryptsetyp(dm-crypt) - то что надо.
а truecrypt - хз что за поделка. нет ей доверия пока что...

Qasta
()
Ответ на: комментарий от Qasta

У dm-crypt есть ряд проблем с безопастностью, часть описана тут

http://marc.info/?l=linux-kernel&m=107419912024246&w=2

еще гуглить на тему watermarking, _возможно_ у truecrypt этих проблем нет (как минимум не должно быть судя по алгоритмам)

anonymous
()
Ответ на: комментарий от feanor

>Я говорю, что _раньше_ было. :)

интересно, что их заставило сменить лицензию?

anonymous
()
Ответ на: комментарий от anonymous

> У dm-crypt есть ряд проблем с безопастностью, часть описана тут

Не путайте сами и не вводите в заблуждения других: проблемы с безопасностью имеет cryptoloop, а dm-crypt как раз и был создан для их преодоления

annoynimous ★★★★★
()
Ответ на: комментарий от annoynimous

Я не путаю и не ввожу в заблужнедние dm-crypt использует cbc потому тоже не безопасен, truecrypt использует LW, читаейте внимательно и гуглите

anonymous
()
Ответ на: комментарий от anonymous

Ну эта проблема мне известна. Личто я её собираюсь решить для себя выбрав пароль по-сложнее. Единственное, hibernate to disk (или как там) не будет нормально работать если настроить шифрование на swap, что вообще-говоря необходимо сделать, но видимо на этот момент придется забить...

Qasta
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.