no.phhsnews.com


no.phhsnews.com / 3 Alternativer til den nådefinerte TrueCrypt for kryptering trenger

3 Alternativer til den nådefinerte TrueCrypt for kryptering trenger


TrueCrypts dramatiske nedleggelse i mai 2014 forlot alle sjokkert. TrueCrypt var gå til anbefaling for fulldisk-krypteringsprogramvare, og utviklerne sa plutselig at koden var "ikke sikker" og stoppet utviklingen.

Vi vet fortsatt ikke nøyaktig hvorfor TrueCrypt ble stengt - kanskje utviklerne var blir presset av en regjering, eller kanskje de bare var lei av å opprettholde det. Men her er det du kan bruke i stedet.

TrueCrypt 7.1a (Yes, Still)

Ja, TrueCrypt-utviklingen ble stoppet offisielt, og den offisielle nedlastingssiden ble tatt ned. Utviklerne har uttalt at de ikke lenger er interessert i koden, og at tredjepartsutviklere ikke kan stole på at de skal vedlikeholdes og oppdateres riktig.

Gibson Research Corporation hevder at TrueCrypt fortsatt er trygt å bruke . TrueCrypt 7.1a er den siste virkelige versjonen, utgitt i februar 2012 og brukt av millioner av mennesker siden da. TrueCrypts åpen kildekode gjennomgår for øyeblikket en uavhengig revisjon - arbeid som startet før abrupt avslutning - og fase 1 i revisjonen er fullført uten at store problemer oppdages. TrueCrypt er den eneste programvaren til å gjennomgå en uavhengig revisjon som denne. Når det er ferdig, kan det oppstå problemer som kan løses av samfunnet i en ny gaffel av TrueCrypt-koden, og TrueCrypt kan fortsette. TrueCrypts kode er åpen kildekode, noe som betyr at selv de opprinnelige utviklerne ikke har muligheten til å stoppe den fra å fortsette. Det er Gibson Research Corporations argument, uansett. Andre, for eksempel non-profit-komiteen for å beskytte journalister, anbefaler også at TrueCrypt-koden fortsatt er trygt å bruke.

RELATED: Slik sikrer du sensitive filer på PCen med VeraCrypt

Hvis du velger For å fortsette å bruke standard TrueCrypt-koden, sørg for å få TrueCrypt 7.1a. Det offisielle nettstedet tilbyr TrueCrypt 7.2, som deaktiverer muligheten til å lage nye krypterte volumer - den er designet for å migrere dataene dine vekk fra TrueCrypt til en annen løsning. Og viktigst, vær sikker på at du får TrueCrypt 7.1a fra en pålitelig plassering, og kontroller at filene ikke har blitt manipulert. Open Crypto Audit Project tilbyr sitt eget verifiserte speil, og filene kan også kjøpes fra GRCs nettsted.

Hvis du går denne ruten, gjelder det gamle råd for bruk av TrueCrypt. Pass på å holde øye med resultatene av TrueCrypt-revisjonen. En dag vil det trolig være konsensus om en etterfølger til TrueCrypt. Muligheter kan inkludere CipherShed og TCnext, men de er ikke klare ennå.

VeraCrypt

VeraCrypt er en gaffel av TrueCrypt som nå gjør rundene online. VeraCrypt er en gaffel av TrueCrypt, basert på TrueCrypt-koden.

Utvikler Mounir Idrassi har forklart forskjellene mellom TrueCrypt og VeraCrypt. I sammendraget hevder utviklerne at han er fast "alle de alvorlige sikkerhetsproblemene og svakhetene som hittil finnes i kildekoden" av Open Crypto Audit Project, samt ulike andre minnelekkasjer og potensielle bufferoverløp.

I motsetning til CipherShed og TCnext-prosjekter nevnt ovenfor, har VeraCrypt brutt kompatibilitet med TrueCrypts eget volumformat. Som følge av denne endringen kan VeraCrypt ikke åpne TrueCrypt-containerfiler . Du må dekryptere dataene dine og omkryptere den med VeraCrypt.

VeraCrypt-prosjektet har økt iterasjonstellingen til PBKDF2-algoritmen, og legger til ekstra beskyttelse mot brute force-angrep ved å gjøre dem langsommere. Dette vil imidlertid fortsatt ikke hjelpe deg hvis du bruker en svak passordfrase for å kryptere volumet ditt. Dette gjør at det tar lengre tid å starte opp og dekryptere krypterte volumer. Hvis du vil ha mer informasjon om prosjektet, snakket Idrassi nylig til eSecurity Planet om det.

VeraCrypt har nå sett sin første revisjon, noe som førte til at prosjektet løste en rekke sikkerhetsproblemer. Dette prosjektet er på riktig spor.

Operativsystemets innebygde kryptering

RELATERTE: 6 Populære operativsystemer som tilbyr kryptering som standard

Nåværende operativsystemer har nesten alle innebygd kryptering - selv om krypteringen er standard, eller Hjem, er utgaver av Windows ganske begrenset. Du vil kanskje vurdere å bruke operativsystemets innebygde kryptering i stedet for å stole på TrueCrypt. Her er hva operativsystemet ditt har for deg:

  • Windows 7 Hjem / Windows 8 / Windows 8.1 : Hjem og "kjerne" versjoner av Windows 8 og 8.1 har ikke innebygd fulldisk kryptering, som er en av grunnene til at TrueCrypt ble så populært.
  • Windows 8.1+ på nye datamaskiner : Windows 8.1 tilbyr en "Enhetskryptering" -funksjon, men bare på nye datamaskiner som følger med Windows 8.1 og som oppfyller spesifikke krav. Det krever også at du laster opp en kopi av gjenopprettingsnøkkelen til Microsofts servere (eller organisasjonens domeneservere), så det er ikke den mest alvorlige krypteringsløsningen.
  • Windows Professional : Profesjonelle utgaver av Windows - Windows 8, og 8.1 - inkludere BitLocker-kryptering. Det er ikke aktivert som standard, men du kan aktivere det selv for å få fulldisk-kryptering. Merk: Windows 7 Ultimate er nødvendig for BitLocker, da Pro-versjonen ikke inneholder den.
  • Mac OS X : Macer inkluderer FileVault-diskkryptering. Mac OS X Yosemite tilbyr å aktivere det automatisk når du setter en ny Mac opp, og du kan velge å aktivere den senere fra dialogboksen Systemvalg hvis du ikke har det.
  • Linux : Linux tilbyr en rekke kryptering teknologier. Moderne Linux-distribusjoner integrerer ofte denne rett inn i installatørene, og tilbyr enkelt å aktivere fulldisk-kryptering for den nye Linux-installasjonen. For eksempel bruker moderne versjoner av Ubuntu LUKS (Linux Unified Key Setup) for å kryptere harddisken din.


Mobile enheter har egne krypteringsordninger også - selv Chromebooks har noe kryptering. Windows er den eneste plattformen som fortsatt krever å gå ut av veien for å beskytte dataene dine med fulldisk-kryptering.


Hvordan dele iWork-dokumenter fra iCloud

Hvordan dele iWork-dokumenter fra iCloud

Å Kunne dele dokumenter for å samarbeide er en uvurderlig, diskret evne i dagens kontorapplikasjoner. Apples iWork-kontorsuite er ikke annerledes, som inkluderer muligheten til å dele ikke bare fra OS X, men også iCloud. I dag vil vi diskutere hvordan du deler iWork-dokument, inkludert Pages, Numbers og Keynote-filer.

(how-to)

Hvilken funksjonalitet vil jeg miste hvis jeg deaktiverer nettleserbasert Java?

Hvilken funksjonalitet vil jeg miste hvis jeg deaktiverer nettleserbasert Java?

Folk har lenge blitt advart om å deaktivere Java i nettleserne eller helt fjerne den fra systemene sine, med mindre de faktisk trenger det. Men hvis du deaktiverer den eller fjerner den, mister du faktisk mye, om noen, funksjonalitet? Dagens SuperUser Q & A-post har svaret på en bekymret lesers spørsmål.

(how-to)