LINUX.ORG.RU

TrueCrypt 7.0

 , , ,


0

0

19 июля вышла новая версия программы для шифрования данных (в том числе и дисков) TrueCrypt.

Новые возможности в версии для linux:

  • Аппаратное ускорение для алгоритма AES (используются инструкции процессора Intel AES-NI)
  • Тома поверх устройства или раздела теперь могут быть созданы на дисках, размер сектора которых составляет 4096, 2048 или 1024 байт (ранее для таких дисков было возможно создание только томов в файле)

Удаленные возможности:

  • Создание томов поверх устройства для дискет больше не поддерживается. В качестве альтернативы возможно использование томов в файлах

Также в новой версии произведено множество мелких улучшений и исправлений ошибок.

>>> Подробности

★★★★★

Проверено: catap ()
Последнее исправление: madgnu (всего исправлений: 4)

Ответ на: комментарий от iZEN

>> и отказать будет нельзя...

Почему?

Аэропорт это еще полбеды, а вот отказать суду точно нельзя: за отказ или невозможность раскрыть пароль могут дать срок за «contempt of court».

Дикие люди...

record ★★★★★
()

pgp десктоп для линукса есть?

One ★★★★★
()
Ответ на: комментарий от iZEN

>> Нет, отказать можно, но тогда и тебе могут отказать во вьезде/выезде из страны.

Основания?

вроде не обязаны сообщать.

c: because forelocks

anonymous
()
Ответ на: комментарий от Pronin

dm-crypt кросс-платформенный?

Да. Вернее, стандарт LUKS кроссплатформенный.

Открытый? Сорцы есть? Под какой лицензией?

GPL. И вообще, он встроен в ядро — делай выводы.

GotF ★★★★★
()
Ответ на: комментарий от iZEN

>Основания?

А вдруг ты бородатый маджахед с ближнего востока, которых там боятся. Доводы, что ты программист-очакарик из России будут восприняты, как попытка запутать следствие.

anonymous
()

Оно в юзерспейсе живет и работает => произодительность ниже, чем у dm-crypt => in da topka.

shahid ★★★★★
()
Ответ на: комментарий от record

> Аэропорт это еще полбеды, а вот отказать суду точно нельзя: за отказ или невозможность раскрыть пароль могут дать срок за «contempt of court».

А конституционное право не давать показания против себя и близких родственников? Оно и в пиндостане существует!

GiantDragon
()
Ответ на: комментарий от GiantDragon

>А конституционное право не давать показания против себя и близких родственников? Оно и в пиндостане существует!

Вроде бы нет.

anonymous
()
Ответ на: комментарий от Deleted

ИМХО, есть сомнения, что это достоинство с точки зрения защищенности. Я например считаю привязанность к системе плюсом. А у сабжа реальное достоинство над dm-crypt+luks - это православно параноидальный подход: метаданные не храняться в первом блоке устройства, длина ключа и т.д. неизвестны и нет сигнатур.

dm-crypt+LUKS

- the key (with all the parameters - key length, algorithm etc) resides on you encryption partition at the first blocks of your hdd.

shahid ★★★★★
()
Ответ на: комментарий от GiantDragon

>А конституционное право не давать показания против себя и близких родственников? Оно и в пиндостане существует!

В нормальных странах есть такое право _не_ давать показания против себя и близких родственников и хранить благородное молчание, а в США, Великобритании - нет. Невыдача пароля, равно как «забывчивость», - неуважение к суду - очень серьёзное преступление.

Наконец, вспомним про тайные американские тюрьмы, разбросанные по всему миру. Как там соблюдаются права, можно только гадать.

record ★★★★★
()
Ответ на: комментарий от shahid

мне эти сомнения не подходят

у меня есть usb hdd, который полностью зашифрован трукриптом, и работать с ним я могу в любом месте, где бы ни оказался. хоть мак будет, хоть винда

в случае потери например - посторонние не смогут их прочесть

ну и про скрытые контейнеры двести раз обжевывалось уже везде

Deleted
()
Ответ на: комментарий от iZEN

>> Нет, отказать можно, но тогда и тебе могут отказать во вьезде/выезде из страны.

Основания?

Повышенная звездно-полосатость флага страны прибытия.

anonymous
()
Ответ на: комментарий от record

>В нормальных странах есть такое право _не_ давать показания против себя и близких родственников и хранить благородное молчание, а в США, Великобритании - нет. Невыдача пароля, равно как «забывчивость», - неуважение к суду - очень серьёзное преступление.

В Англии действительно так, в США - нет. Совсем недавно ФБР признались что за год не смогли взломать шифрованные TrueCrypt'ом диск, при этом обвинений за отказ от дачи показаний выдвинуто не было. Почитайте пиндосскую конституцию, там есть право хранить молчание. Так что единственная страна в мире куда лучше не соваться с шифрованными дисками - Великобритания.

GiantDragon
()
Ответ на: комментарий от GiantDragon

>Так что единственная страна в мире куда лучше не соваться с шифрованными дисками - Великобритания.

Ок! Все данные по интернету отправлять будем!

anonymous
()
Ответ на: комментарий от anonymous

> используются инструкции процессора

а как же хардовые криптоускорители на VIA (PadLock) или AMD Geode (ну и что что старый)? Что-то не заметил их в списке поддерживающих хардовое ускорение.

FlyingDutchman
()
Ответ на: комментарий от iZEN

Нет, отказать можно, но тогда и тебе могут отказать во вьезде/выезде из страны.

Основания?

Не знаю как в США, но в Британии по закону человек обязан предоставить пароль от зашифрованных данных, если этого потребуют власти. Поэтому-то и имеет смысл эта самая plausible deniability.

rtvd ★★★★★
()
Ответ на: комментарий от Pronin

>dm-crypt кросс-платформенный? Открытый? Сорцы есть? Под какой лицензией?

LUKS с keyfile на флешке на виндах я успешно открыл и прочел при помощи FreeOTFE на чужой машине. А вот насчет Maкак OS X не знаю.

Zubok ★★★★★
()
Ответ на: комментарий от record

>Наконец, вспомним про тайные американские тюрьмы, разбросанные по всему миру. Как там соблюдаются права, можно только гадать.

а можно подробнее? =)

tazhate ★★★★★
()
Ответ на: комментарий от Karapuz

>Это еще пионерам в советской школе рассказывали.

С тех пор много воды утекло, держите нос по ветру, всё уже так, как я указал выше.

record ★★★★★
()
Ответ на: комментарий от GiantDragon

>В Англии действительно так, в США - нет. Совсем недавно ФБР признались что за год не смогли взломать шифрованные TrueCrypt'ом диск, при этом обвинений за отказ от дачи показаний выдвинуто не было.

Слышим звон, но не знаем, где он?

http://www.linuxspace.org/archives/2805/comment-page-1

Бразилия, очевидно, страна нормальная.

record ★★★★★
()
Ответ на: комментарий от AVas

по-моему это свободная программа. существуют все свободы

0. использовать. 1. изучать. 2. изменять. 3. распространять.

то что название нельзя использовать - это фигня по-моему.

vasaka ★★★
()
Ответ на: комментарий от GiantDragon

4.2

В Англии действительно так, в США - нет. Совсем недавно ФБР признались что за год не смогли взломать шифрованные TrueCrypt'ом диск, при этом обвинений за отказ от дачи показаний выдвинуто не было.

В Великобритании так, в США — так же. Почитайте историю о неудачном взломе TrueCrypt'а, к ним за помощью обратились из, кажися, Мексики. К гражданину Мексики у американского бюро не было вопросов.

Camel ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

diff

Они пофиксили лицензионное соглашение - см. новую версию.

Буду признателен если вы мне расскажете об изменениях.

Camel ★★★★★
()
Ответ на: комментарий от STD312

для стеганографии

outguess, steghide.

что то подобное

Это как понимать?

GotF ★★★★★
()
Ответ на: комментарий от annoynimous

Скрытый контейнер - надёжнее. А так - у тебя есть том, который очевидно защифрован. Подозрительно.

alt-x ★★★★★
()
Ответ на: комментарий от vasaka

> по-моему это свободная программа. существуют все свободы

0. использовать. 1. изучать. 2. изменять. 3. распространять.

то что название нельзя использовать - это фигня по-моему.

+100500. Авторы просто защитили своё имя и имя продукта от неумелых или вредноносных патчей.

alt-x ★★★★★
()
Ответ на: 4.2 от Camel

у американского бюро не было вопросов.

То есть у них есть бэкдор в TrueCrypt, и они не хотят светиться: «ну не шмогла я», пусть все считают TrueCrypt Ъ. И правильно делают.

iZEN ★★★★★
()
Ответ на: комментарий от Karapuz

Ну, давай ссылку, когда в сша конституцию отменили? Знаешь, сколько сенаторов тогда пересажают?

Я сказал то, что сказал, а не то, что конституцию отменили, а указал я следующее (читайте по слогам):

Невыдача пароля, равно как «забывчивость», - неуважение к суду - очень серьёзное преступление.

Наконец, вспомним про тайные американские тюрьмы, разбросанные по всему миру. Как там соблюдаются права, можно только гадать.

Подтверждений этому немного, но памятуя о прецедентности их права, этого достаточно.

http://yro.slashdot.org/story/09/08/15/212254/Arizona-Judge-Tells-Sheriff-Reveal-Password-Or-Face-Contempt http://www.washingtonpost.com/wp-dyn/content/article/2008/01/15/AR2008011503663.html

Но хуже всего, даже не это, а тотальная убежденность в этом почти всех пользователей американских англоязычных форумов.

record ★★★★★
()
Ответ на: комментарий от iZEN

Скорее всего, их бэкдор - на уровне проца. Достаточно пару простых чисел сделать составными, и большая часть криптостоиких алгоритмов становится на порядки более уязвимой. Об этом Брюс Шнайер писал ещё.

Так что, надо иметь свои собственные процы. Но можно взять дизайн того же OpenSPARC за основу и верифицировать. Или у интела/амд купить. Если продадут.

alt-x ★★★★★
()
Ответ на: комментарий от alt-x

>можно взять дизайн того же OpenSPARC за основу и верифицировать

А сколько людей в мире это могут?

anonymous
()
Ответ на: комментарий от anonymous

>>можно взять дизайн того же OpenSPARC за основу и верифицировать

А сколько людей в мире это могут?

А много ли надо? И потом, это не работа для Бэтмэна. Команда вполне может справиться. Должно быть в любом случае дешевле, чем разрабатывать с нуля.

alt-x ★★★★★
()
Ответ на: комментарий от GotF

стандарт LUKS кроссплатформенный


Хорошо, чем мне расшифровать диск, зашифрованный dm-crypt под оффтопиком? Под макакосью?

Viglim
()
Ответ на: комментарий от alt-x

>А много ли надо? И потом, это не работа для Бэтмэна. Команда вполне может справиться.

Перефразирую: найдется ли достаточно специалистов?

Должно быть в любом случае дешевле, чем разрабатывать с нуля.

Реалистичнее, скорее.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.