TrueCrypt在2014年5月戲劇性的關閉讓所有人震驚。TrueCrypt是全磁碟加密軟體的熱門推薦,開發人員突然表示程式碼“不安全”,並停止了開發。
我們仍然不知道TrueCrypt被關閉的確切原因——也許開發商受到了**的壓力,或者他們只是厭倦了維護它。但你可以用這裡來代替。
是的,TrueCrypt開發正式停止,其官方下載頁面被關閉。開發人員已經發表宣告說,他們不再對程式碼感興趣,而且不能信任第三方開發人員來正確地維護和修補程式碼。
然而,吉布森研究公司認為TrueCrypt仍然可以安全使用。TrueCrypt 7.1a是最後一個真實版本,於2012年2月釋出,自那時起被數百萬人使用。TrueCrypt的開原始碼目前正在接受獨立的審計——這項工作是在突然關閉之前開始的——審計的第一階段已經完成,沒有發現任何大的問題。TrueCrypt是唯一一個接受過像這樣獨立審計的軟體包。完成後,社群可以在TrueCrypt程式碼的新分支中修補發現的任何問題,並且TrueCrypt可以繼續。TrueCrypt的程式碼是開源的,這意味著即使是最初的開發人員也沒有能力阻止它繼續下去。這就是吉布森研究公司的論點。其他機構,如保護記者的非盈利委員會,也建議TrueCrypt程式碼仍然可以安全使用。
相關:如何使用VeraCrypt保護電腦上的敏感檔案
如果您選擇繼續使用標準的TrueCrypt程式碼,請務必獲得TrueCrypt 7.1a。官方網站提供TrueCrypt 7.2,它禁用了建立新加密卷的功能—它旨在將您的資料從TrueCrypt遷移到另一個解決方案。而且,最重要的是,確保從可靠的位置獲取TrueCrypt 7.1a,並驗證檔案沒有被篡改。opencrypto審計專案提供了自己的驗證映象,檔案也可以從GRC網站獲得。
如果您走這條路,使用TrueCrypt的舊建議仍然適用。一定要留意TrueCrypt審計的結果。總有一天,人們會對TrueCrypt的繼任者達成共識。可能包括cipherhed和TCnext,但它們還沒有準備好。
VeraCrypt是TrueCrypt的一個分支,現在它正在網上進行傳播。VeraCrypt是TrueCrypt的一個分支,基於TrueCrypt程式碼。
開發者Mounir Idrassi解釋了TrueCrypt和VeraCrypt之間的區別。總之,開發人員聲稱他已經修復了opencrypto審計專案“到目前為止在原始碼中發現的所有嚴重的安全問題和弱點”,以及其他各種記憶體洩漏和潛在的緩衝區溢位。
與上面提到的CipherShed和TCnext專案不同,VeraCrypt破壞了與TrueCrypt自己的卷格式的相容性。由於此更改,VeraCrypt無法開啟TrueCrypt容器檔案。你必須解密你的資料並用VeraCrypt重新加密。
VeraCrypt專案增加了PBKDF2演算法的迭代次數,增加了對暴力攻擊的額外保護,降低了攻擊速度。但是,如果使用弱密碼短語加密卷,這仍然沒有幫助。這也使得引導和解密加密卷所需的時間更長。如果你想了解更多關於這個專案的細節,Idrassi最近和eSecurity Planet談過。
VeraCrypt現在已經看到了它的第一次審計,這使得這個專案修復了各種安全問題。這個專案走上了正軌。
相關:6個流行的作業系統預設提供加密
當前的作業系統幾乎都有內建的加密——儘管Windows標準版或家庭版的加密功能相當有限。您可能需要考慮使用作業系統的內建加密,而不是依賴TrueCrypt。以下是作業系統的功能:
移動裝置也有自己的加密方案——甚至Chromebook也有一些加密方案。Windows是唯一一個仍然需要用全磁碟加密來保護資料的平臺。
...方案。也許最著名的是VeraCrypt,它是從被貶低的加密工具TrueCrypt的灰燼中建立起來的。 ...
... TDSSKiller—刪除rootkit。 VeraCrypt——一個死TrueCrypt的繼承者,它允許您加密任何磁碟。 ...
...更好的是,您可以在pCloud定價頁面上以各種價位訂閱,以滿足您的需求: ...
...需要注意的事情。現在有了專門的RAID控制器,幾乎可以滿足任何預算。你可以**購買,沒有驅動器,或者塞滿了TB的儲存空間。 ...
...可以貢獻,如果他們願意,甚至可以分叉專案。VeraCrypt是TrueCrypt的一個分支,於2014年停產。雖然TrueCrypt的消亡背後的原因尚不清楚,但它恰逢一份安全審計報告披露了一些問題。VeraCrypt在其第一個版本中解決了其中的許多問題...
...選擇。 不管你的理由是什麼,有很多其他的好工具可以滿足你的需要。我們用Slack來教你如何極客,我們很喜歡。但如果你感覺不一樣,我們就知道了。那麼,讓我們看看你的其他選擇。 嘗試自己託管服務 如果您熟悉伺服器管...
... 其他人:維拉克里特 相關:為滿足您的加密需求,有3種TrueCrypt替代方案 再花99美元加密你的硬碟以獲得額外的安全性可能是一件很難的事,而現代的Windows個人電腦一開始通常只需要幾百美元。你不必為加密支付額外的費用,...