LINUX.ORG.RU

TrueCrypt 7.0

 , , ,


0

0

19 июля вышла новая версия программы для шифрования данных (в том числе и дисков) TrueCrypt.

Новые возможности в версии для linux:

  • Аппаратное ускорение для алгоритма AES (используются инструкции процессора Intel AES-NI)
  • Тома поверх устройства или раздела теперь могут быть созданы на дисках, размер сектора которых составляет 4096, 2048 или 1024 байт (ранее для таких дисков было возможно создание только томов в файле)

Удаленные возможности:

  • Создание томов поверх устройства для дискет больше не поддерживается. В качестве альтернативы возможно использование томов в файлах

Также в новой версии произведено множество мелких улучшений и исправлений ошибок.

>>> Подробности

★★★★★

Проверено: catap ()

хороший, годный релиз

выкидывание поддержки флоппи радует: мы в XXI-м веке флешками пользуемся =)

DoctorSinus ★★★★★ ()

Эту программу ФБР не осилило? :)

power ()

Чем оно лучше dm-crypt?

GotF ★★★★★ ()
Ответ на: комментарий от GotF

Чем оно лучше dm-crypt?


1. plausible deniability.
2. hidden volumes

record ★★★★★ ()

> используются инструкции процессора

А раньше что использовалось?

anonymous ()

флоппи выкинули =(

qbbr ★★★★ ()

Рутовый раздел линуксов так и не научили шифровать? :(

pekmop1024 ★★★★★ ()
Ответ на: комментарий от record

Несвободная программа.

Нужная программа.

TrueCrypt открыт, но несвободен. Я шифрую LUKS'ом.

Camel ★★★★★ ()
Ответ на: комментарий от Viglim

Тем, что кроссплатформенна.

dm-crypt/LUKS как бы тоже.

GotF ★★★★★ ()
Ответ на: комментарий от pekmop1024

Рутовый раздел линуксов так и не научили шифровать?

Use dm-crypt, Luke! Правда, /boot не зашифруешь, но его можно вынести на съёмный носитель.

GotF ★★★★★ ()
Ответ на: Несвободная программа. от Camel

Re: Несвободная программа.

> Несвободная программа.

TrueCrypt открыт, но несвободен.


Вы так говорите, как-будто это что-то плохое.

Fredrik ()

Аппаратное ускорение для алгоритма AES (используются инструкции процессора)

Для всех программ используются инструкции процессора. Можно поправить, что используются инструкции Intel AES-NI.

tim239 ()

А как работает прозрачное шифрование в Reiser4?

beda ()
Ответ на: комментарий от Viglim

>Тем, что кроссплатформенна.

Только надо в mount options настроек программы дописать «utf8». А иначе fat/ntfs тома монтируются без русской кодировки.

anonymous ()
Ответ на: комментарий от beda

А как работает прозрачное шифрование в Reiser4?

Шифрование с привязкой к ФС — зло :-)

GotF ★★★★★ ()
Ответ на: комментарий от GotF

>> >> А как работает прозрачное шифрование в Reiser4?

Шифрование с привязкой к ФС — зло :-)

Значит никто не знает ):

beda ()

а deb для ubuntu больше не выкладывают на сайте разве?

Deleted ()
Ответ на: комментарий от ferhiord

> а в чём выражается несвобода?

Насколько я помню, лицензия TrueCrypt говорит что-то вроде «Хотите внести изменения - вносите, но заодно меняйте и название с логотипом. И вообще ваш продукт не будет иметь к TrueCrypt никакого отношения, кроме общих исходников».

AVas ()
Ответ на: комментарий от record

> 1. plausible deniability.

Тома dm-crypt (без luks) также не имеют никаких сигнатур, нужно знать смещение

annoynimous ★★★★★ ()
Ответ на: комментарий от GotF

>> Что характерно, по второй ссылке reiser4 нет в списках вообще. Наверно, лучше не связываться с таким шифрованием.

Спасибо! :)

Но википедия, думаю, далеко не показатель.

beda ()

Хороша, ай хорошо программка. Считаю её самой лучшей из подобного рода софта.

neocrust ★★★★★ ()
Ответ на: комментарий от annoynimous

Кстати, меня давно мучает вопрос о разнице между старым cryptsetup и расширенным с LUKS. В руководстве по установке Debian вообще написано, что если используется ключевая фраза, то будет применён LUKS, ну и команда crypsetup isLuks blabla возвращает истину. В общем, в чём разница? И сделал ли dm-crypt/LUKS dm-crypt/cryptsetup deprecated?

GotF ★★★★★ ()
Ответ на: комментарий от neocrust

У нас есть «из коробки» geli(8). Поддерживает шифрование по алгоритмам AES, Blowfish, Camellia и 3DES. Шифрует на уровне разделов, то есть независимо от файловой системы.

iZEN ★★★★★ ()
Ответ на: комментарий от iZEN

Шифрует на уровне разделов

На уровне целого диска может?

GotF ★★★★★ ()
Ответ на: комментарий от GotF

> Use dm-crypt, Luke! Правда, /boot не зашифруешь, но его можно вынести на съёмный носитель.

Так и делаю... но приятнее было бы иметь более однородную среду. Часть разделов dm-crypt, часть - truecrypt.

pekmop1024 ★★★★★ ()
Ответ на: Несвободная программа. от Camel

Re: Несвободная программа.

>Я шифрую LUKS'ом.

Поедешь в Америку, скажут в аэропорту: «давай пароль», и отказать будет нельзя...

TrueCrypt открыт, но несвободен.

ну, Самую малость, я считаю.

record ★★★★★ ()
Ответ на: комментарий от GotF

> В общем, в чём разница?

На сколько я знаю с LUKS'ом можно менять пароль без проблем.. just like this. :)
+Можно установить несколько паролей :-)

kbps ★★★ ()
Ответ на: комментарий от AVas

Ты так говоришь, будто по GPL или BSD можно взять чей-то исходник, поменять и распростронять под тем же названием и логотипом.

Viglim ()
Ответ на: комментарий от iZEN

Нет, отказать можно, но тогда и тебе могут отказать во вьезде/выезде из страны.

Viglim ()
Ответ на: комментарий от kbps

На сколько я знаю с LUKS'ом можно менять пароль без проблем.. just like this. :) +Можно установить несколько паролей :-)

Угу, значит, не-LUKS мне не нужен. Про несколько ключей я знаю — доступно 10 слотов для них.

GotF ★★★★★ ()
Ответ на: комментарий от Viglim

Нет, отказать можно, но тогда и тебе могут отказать во вьезде/выезде из страны.

Основания?

iZEN ★★★★★ ()
Ответ на: Несвободная программа. от Camel

Re: Несвободная программа.

>TrueCrypt открыт, но несвободен.

В таком случае гпл вообще несвободен.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.