truecrypt的网站更新了不祥的警告,详情不详

TrueCrypt是我们最喜欢的文件加密工具之一,它突然将其主页更改为警告该工具可能不安全,以及如何将加密数据迁移到BitLocker的详细指南。...
Illustration for article titled TrueCrypt's Web Site Updates with Ominous Warning, Details Unknown

TrueCrypt是我们最喜欢的文件加密工具之一,它突然将其主页更改为警告该工具可能不安全,以及如何将加密数据迁移到BitLocker的详细指南。

更新出现在今天早些时候,虽然我们还不能确认它的真实性,但它已经在安全界掀起了风暴,在黑客新闻,并在Ars技术。尽管加密工具在过去的几年里还没有得到很大的提升,但TrueCrypt最近刚刚顺利通过了全面安全审计的第一阶段。这一突然的警告让人大吃一惊,网络上的许多评论者都认为这一定是一个泄露的SourceForge帐户或一个流氓网站管理员所为。如果警告是合法的,则可能是将加密文件迁移到其他服务或工具的时候了。

不管怎样,现在都不要下载网站上列出的TrueCrypt版本。据安全研究员RunaSadvik说,它是昨天编译的,使用的是一个有问题的DSA密钥。它可能与TrueCrypt Sourceforge页面一起被破坏。

更新:参与TrueCrypt审计的安全研究人员之一Matthew Green指出,虽然他事先不知道这一突然变化,但他认为这一宣布是合法的。

类似地,发布的TrueCrypt版本似乎被大量修改,关键功能被删除,大量的“不安全的应用程序”散布在代码中。即便如此,它还是通过了官方的TrueCrypt签名密钥的认证,这让我们相信这可能是真的。Ars技术说明:

SourceForge页面提供给试图查看truecrypt.org页面的用户,其中包含一个新版本的程序,根据这个“diff”分析,它似乎包含警告程序使用不安全的更改。值得注意的是,TrueCrypt 7.2版通过了官方TrueCrypt私有签名密钥的认证,这表明警告TrueCrypt不安全的页面并不是黑客发布的骗局,他们试图获得未经授权的访问。毕竟,有能力签署新的TrueCrypt发行版的人可能不会用恶作剧来浪费这种黑客行为。或者,这篇帖子暗示,证明应用真实性的加密密钥已经被泄露,不再由官方的TrueCrypt开发者独家控制。

更新:安全专家Brian Krebs在他的博客上对这一情况做了一个很好的综述,他指出,尽管项目SourceForge网站上的警告所用的语气和语言充其量只是好奇,但项目的托管、域注册和WHOIS信息最近并没有改变,这对于一个简单的网站黑客来说并不罕见。

现在看来,这些变化更像是TrueCrypt团队的故意行为(一种焦土般的结束项目的方法,要么是因为审计带来的压力,要么是因为一些外部影响,或者内部冲突),或者TrueCrypt团队中的某个人决定翻开隐喻表,因为所有的开发人员都是匿名的,所以无法确定。

更新:安全专家史蒂夫·吉布森昨天晚些时候在他的博客上总结了当前的情况,并提供了一些新的信息。首先,TrueCrypt的安全审计可能会继续,使用7.1a版本,可以安全下载,他在自己的网站上有安全版本的下载链接。执行审计的小组计划在几个月内继续进行,并可能在夏季结束前发布最后报告。到那时,我们就知道是不是有什么东西导致了这一切。

其次,他们网站上的突然变化和警告并没有消失,所以可以公平地假设这不是一个流氓黑客,而是代表至少几个匿名的TrueCrypt开发团队的蓄意行为。Steve注意到据报道Steven Barnhart使用一个他过去使用过的电子邮件地址与其中一个开发人员取得了联系,并得到了一个名为“David”的开发人员的回复,根据他与Matthew Green在Twitter上的对话,他解释了为什么他们以这种方式关闭项目:

  • TrueCrypt Developer “David”: “We were happy with the audit, it didn’t spark anything. We worked hard on this for 10 years, nothing lasts forever.”
  • Steven Barnhart: (Paraphrasing) Developer “personally” feels that fork is harmful: “The source is still available as a reference though.”
  • Steven Barnhart: “I asked and it was clear from the reply that “he” believes forking’s harmful because only they are really familiar w/code.”
  • Steven Barnhart: “Also said no government contact except one time inquiring about a ‘support contract.’ “
  • TrueCrypt Developer “David”: Said “Bitlocker is ‘good enough’ and Windows was original ‘goal of the project.’ “
  • Quoting TrueCrypt Developer David: “There is no longer interest.”

你可以在这里阅读史蒂夫·吉布森的最新文章。

更新:TrueCrypt的安全审计终于完成了,没有发现任何惊天动地的事情。我们发现了一些在非常特定的情况和攻击场景中可以利用的问题,但是没有任何问题可以解释为什么TrueCrypt开发团队会突然放弃这个项目。你可以在这里读更多,看到整个报告。

  • 发表于 2021-05-21 07:06
  • 阅读 ( 74 )
  • 分类:互联网

你可能感兴趣的文章

如何保护truecrypt隐藏卷中的数据

上周,我们向您展示了如何设置一个简单但高度加密的TrueCrypt卷,以帮助您保护敏感数据。本周我们将深入挖掘并向您展示如何在加密数据中隐藏加密数据。 什么是隐藏卷? 大多数人已经熟悉使用简单或复杂的加密方案进行...

  • 发布于 2021-04-08 19:52
  • 阅读 ( 149 )

什么是tpm?为什么windows需要tpm进行磁盘加密?

...隐藏了这个选项,以强调TPM对安全性的重要性。 为什么truecrypt回避tpms 相关:为满足您的加密需求,有3种TrueCrypt替代方案 当然,TPM并不是唯一可行的磁盘加密选项。TrueCrypt的常见问题-现在被删除-用来强调为什么TrueCrypt没有使...

  • 发布于 2021-04-10 02:05
  • 阅读 ( 165 )

为满足您的加密需求,有3种truecrypt替代方案

TrueCrypt在2014年5月戏剧性的关闭让所有人震惊。TrueCrypt是全磁盘加密软件的热门推荐,开发人员突然表示代码“不安全”,并停止了开发。 我们仍然不知道TrueCrypt被关闭的确切原因——也许开发商受到了**的压力,或者他们只是...

  • 发布于 2021-04-11 03:40
  • 阅读 ( 270 )

如何在windows、linux和mac os x上轻松加密文件

...使用BitLocker,所以在Windows上需要第三方加密解决方案。TrueCrypt以前是几乎所有人都推荐的加密解决方案。它提供了多种加密方法,因此您可以加密整个系统驱动器、加密可移动驱动器,或者只创建一个加密容器来加密某些特定...

  • 发布于 2021-04-11 07:21
  • 阅读 ( 201 )

使用truecrypt保护云中的数据

...你再小心也不为过。本指南将告诉您需要做些什么,以便TrueCrypt能够保护您的同步文件免受窥探。 什么时候你的数据不是你的数据? 当您的文件只保存在您的计算机上,或您自己的拇指驱动器或便携式硬盘驱动器上时,您可以...

  • 发布于 2021-04-11 09:46
  • 阅读 ( 139 )

how-to-geek正在聘请一位极客作家,详情如下

...申请(重要) 给我发一封电子邮件。我是超级怪胎@tl80.cn网站并在电子邮件中包含以下内容: 解释为什么你的极客技能值得每个月向数百万读者兜售。 你的名字和位置。 你以前的写作经验,不一定是写博客。 你现在是否有工...

  • 发布于 2021-04-12 03:46
  • 阅读 ( 136 )

如何在加密驱动器中隐藏密码即使fbi也无法进入

...随心所欲地接受作者的推荐,并尽你所能。 步骤2:使用truecrypt创建加密驱动器或文件 很多软件都存在于加密文件,但是TrueCypt是一个非常可靠的选择。我们感兴趣的两个特性是加密隐藏文件的能力和作为可移植软件运行TrueCypt...

  • 发布于 2021-04-12 10:53
  • 阅读 ( 169 )

保护数据安全的十大技巧

...及其他离线数据的主要方法。 显然是xkcd拍摄的。 使用truecrypt加密硬盘或u**闪存驱动器 保护计算机和外部驱动器上文件的最佳选择之一是免费的开源磁盘加密实用程序TrueCrypt。它适用于Windows、Linux和Mac,允许您加密整个驱动...

  • 发布于 2021-04-12 13:38
  • 阅读 ( 172 )

使用便携式文件加密工具安全地存储私人文件

...私人文件不是很方便吗? 我们之前向您展示了如何使用TrueCrypt保护USB闪存驱动器上的数据。在Traveler磁盘模式下运行TrueCrypt时,您需要对正在使用的计算机具有管理员权限。 我们发现了另一个名为FreeOTFE的程序,它也创建了类...

  • 发布于 2021-04-12 19:57
  • 阅读 ( 141 )

如何使用truecrypt保护闪存驱动器数据

...,您可能正在为自己设置一个完全可以预防的灾难。 在TrueCrypt的帮助下,您可以轻松地保护存储在闪存驱动器中的数据,以便在数据丢失或被盗时,没有人能够访问您的敏感文件。 图片通过女士小工具 创建truecrypt卷 **要保护...

  • 发布于 2021-04-12 23:19
  • 阅读 ( 120 )
j346fyq0
j346fyq0

0 篇文章

相关推荐