Среди форков TrueCrypt, помимо CipherShed, существует ещё один интересный проект VeraCrypt, который вполне достоин внимания. Запущенный в июне 2013 года, он успешно развивается и поддерживается, в отличие от TrueCrypt. Более того, в нём исправлены некоторые ошибки предшественника.

За основу этой программы взята оригинальная кодовая база TrueCrypt. Автор — французский консультант в области информационной безопасности Моунир Идрасси (Mounir Idrassi). Он и сейчас вносит наибольший вклад в развитие проекта, хотя и появились многочисленные помощники.

Идея написать такую программу появилась у автора в 2012 году, когда один из клиентов попросил интегрировать TrueCrypt в их систему. Идрасси предварительно провёл аудит кода TrueCrypt и нашёл несколько проблемных мест. Это были не глобальные «косяки», никаких бэкдоров, просто небольшие проблемы. Например, потенциальная уязвимость перед брутфорсом паролей.

Для генерации ключа TrueCrypt использует относительно простую трансформацию пароля: 1000 или 2000 итераций функции PBKDF2-RIPEMD160. По нынешним временам, когда злоумышленники могут арендовать для брутфорса очень большие вычислительные мощности у облачного провайдера, это недостаточная сложность. В VeraCrypt при генерации ключа используется 327 661 итерация PBKDF2-RIPEMD160 для системного раздела, а также 655 331 итераций PBKDF2-RIPEMD160 и 500 000 итераций SHA-2 и Whirlpool для остальных контейнеров. Таким образом, устойчивость перед брутфорсом улучшилась на порядок.

Правда, форматы контейнеров VeraCrypt из-за этого стали несовместимы с TrueCrypt. Для сравнения, контейнеры CipherShed совместимы с TrueCrypt.

Кроме улучшенной защиты, автор исправил потенциальные уязвимости TrueCrypt в программных интерфейсах и драйверах. Появилась совместимость с UEFI, так что шифрование дисков можно использовать, например, на Windows 8 и 10.

Моунир Идрасси вполне нормально относится к тому, что анонимные авторы TrueCrypt забросили проект. «Если вы посмотрите на код, то складывается впечатление, что им было по 40+ лет ещё в 1995 году, — говорит он, имея в виду сложный и качественный код программы с первых версий. — Так что сейчас им больше 60-ти. Они, вероятно, устали и отошли от дел».

VerCrypt_Encrypting_Partition

VeraCrypt_languages_selection



11 комментарий

  1. 15.10.2014 at 00:39

    Инетересная замута…………….

  2. 15.10.2014 at 01:27

    трукрипт то старая версия что лежала на сайте была 100% без бекдоров а теперь её нет, ну кто то выложил и вроде именно старую версию но хз уже с бекдорами она или нет, а эта веракрипт ещё непонятно с бекдором или нет!

    • 15.10.2014 at 12:27

      Ну так исследуй — исходники доступны.

    • Ivan Ivanych

      12.11.2015 at 19:27

      У меня ещё есть последняя версия TrueCrypt Setup 7.1a скачанная с оф. сайта пока он ещё работал.
      То что там на их сайте произошло, выглядит весьма наивно, будто разработчик и хотел показать всем, что его закрывают извне.

  3. 15.10.2014 at 01:29

    трукрипт была неуязвима поэтому её и закрыли власти, а эти новые крипты вызывают подозрения! но хорошо что есть они!

  4. 15.10.2014 at 12:40

    Насыпаю на банку немного ромашки,сверху на кончике ножа мелкие белые шарики,настолько мелкие что издалека могут показаться мукой,но это именно шарики -в чем я позже убедился.Напас бодрячковый и вот уже на выдохе начинает вставлять и надо сказать не хило вставляет,приход долгий,ровный,плотный я бы сказал.Чтоб упростить понимание моих ощущений скажу так-это как хорошие бошки.С первой хапки матанга на полтора часа и ес честно я не смог дождаться когда начнет отпускать и дунул еще разок,снова такой же мощный приход.Короче на работу я проспал)),вернувшись домой в обед приобрел спиритус этиликус(чет последнее время решил отходить от ацика,иногда кажется что вставляет он)и решил проконсультироваться в лс у тс о пропорциях.ТС мне душевно и быстро пояснил,к 10 поэтому я как любой уважающий себя мусчина сделал к 7,да важно-в спирту сначала не растворялась,поставил на утюг и тут по мере нагревания рега стала превращаться сначала в прозрачное масло а по мере растворения изменился до темно коричневого,помню такое было у дживаха 18го,короч пркольно все растворилось минут за 10.Травчег курили с банки-жестянки—достаточно одной таблэтки.А еще его роднит и с бошками и с дживом безконечное желание схавать какую нить приколюху,короче операция саранча имеет место .Так же был опробован гидроусиленный варик с бульбулятором, но чет не айс,может кому подойдет и такой способ,но по мне и еще одного человека со стажем мнению-курить лучше с банки,приход като ярче.Буду закругляться-МИСТЕР ПОЗИТИВ ВЫ НАСТОЯЩИЙ ПОЗИТИВ.Брать стоит тем кто хочет получить удовольствие как от общения с оператором так и от реакта данного магаза,он того стоит,я давно такой искал,все очень очень гут-тут.Думаю к выходным прикупиться тут ск,почитал трипы заинтересовали крисы ваши очень))Благодарю за доверие и выделенную пробу

  5. 15.10.2014 at 13:26

    Может подскажете альтернативу AxCrypt

  6. 17.10.2014 at 11:45

    Насыпаю на банку немного ромашки,сверху на кончике ножа мелкие белые шарики,настолько мелкие что издалека могут показаться мукой,но это именно шарики -в чем я позже убедился.Напас бодрячковый и вот уже на выдохе начинает вставлять и надо сказать не хило вставляет,приход долгий,ровный,плотный я бы сказал.Чтоб упростить понимание моих ощущений скажу так-это как хорошие бошки.С первой хапки матанга на полтора часа и ес честно я не смог дождаться когда начнет отпускать и дунул еще разок,снова такой же мощный приход.Короче на работу я проспал)),вернувшись домой в обед приобрел спиритус этиликус(чет последнее время решил отходить от ацика,иногда кажется что вставляет он)и решил проконсультироваться в лс у тс о пропорциях.ТС мне душевно и быстро пояснил,к 10 поэтому я как любой уважающий себя мусчина сделал к 7,да важно-в спирту сначала не растворялась,поставил на утюг и тут по мере нагревания рега стала превращаться сначала в прозрачное масло а по мере растворения изменился до темно коричневого,помню такое было у дживаха 18го,короч пркольно все растворилось минут за 10.Травчег курили с банки-жестянки—достаточно одной таблэтки.А еще его роднит и с бошками и с дживом безконечное желание схавать какую нить приколюху,короче операция саранча имеет место .Так же был опробован гидроусиленный варик с бульбулятором, но чет не айс,может кому подойдет и такой способ,но по мне и еще одного человека со стажем мнению-курить лучше с банки,приход като ярче.Буду закругляться-МИСТЕР ПОЗИТИВ ВЫ НАСТОЯЩИЙ ПОЗИТИВ.Брать стоит тем кто хочет получить ить удовольствие как от общения с оператором так и от реакта данного магаза,он того стоит,я давно такой искал,все очень очень гут-тут.Думаю к выходным прикупиться тут ск,почитал трипы заинтересовали крисы ваши очень))Благодарю за доверие и выделенную пробу

    • 21.05.2015 at 09:11

      Очень хочется пересажать таких выродков . Или к стенке и из пулемета уложить.

    • goliaf

      07.10.2015 at 10:43

      Ты что то попутал, нарик. Не на тот сайт зашёл? Забыл, где друзья твои тусуются? Это всё от действия так ярко описанных тобой мелких белых шариков. Мозга уже не работает — скоро ты сдохнешь. Ну и бог с тобой. Таким как ты лучше не быть членами общества. Обществу без вас и легче, и безопаснее, и за детей спокойнее.

  7. Nick

    29.08.2015 at 12:28

    Проект развивается. Думаю, им можно доверять.

Оставить мнение