da.phhsnews.com


da.phhsnews.com / 3 Alternativer til den nudefinerede TrueCrypt til dit krypteringsbehov

3 Alternativer til den nudefinerede TrueCrypt til dit krypteringsbehov


TrueCrypts dramatiske nedlukning i maj 2014 forladte alle chokerede. TrueCrypt var go-to-anbefalingen for fulddisk-krypteringssoftware, og udviklerne sagde pludselig, at koden var "ikke sikker" og stoppet udvikling.

Vi ved stadig ikke præcis, hvorfor TrueCrypt blev lukket - måske var udviklerne blive presset af en regering, eller måske var de simpelthen utilfredse med at opretholde det. Men her er hvad du kan bruge i stedet.

TrueCrypt 7.1a (Yes, Still)

Ja, TrueCrypt-udviklingen blev officielt stoppet, og dens officielle downloads-side blev taget ned. Udviklerne har lavet udtalelser, der siger, at de ikke længere er interesserede i koden, og at tredjepartsudviklere ikke kan stole på at vedligeholde og patch det korrekt.

Gibson Research Corporation hævder, at TrueCrypt stadig er sikkert at bruge . TrueCrypt 7.1a er den sidste rigtige version, udgivet i februar 2012 og brugt af millioner af mennesker siden da. TrueCrypts open source-kode gennemgår i øjeblikket en uafhængig revision - arbejde, der startede før den pludselige afslutning - og fase 1 i revisionen er afsluttet, uden at der opstår store problemer. TrueCrypt er den eneste softwarepakke, der nogensinde gennemgår en uafhængig revision som denne. Når det er færdigt, kan der findes nogen problemer, der findes i fællesskabet i en ny gaffel af TrueCrypt-koden, og TrueCrypt kan fortsætte. TrueCrypts kode er open source, hvilket betyder, at selv de originale udviklere ikke har evnen til at stoppe det fra at fortsætte. Det er alligevel Gibson Research Corporation's argument. Andre, som non-profit-udvalget til at beskytte journalister, anbefaler også, at TrueCrypt-koden stadig er sikker at bruge.

RELATED: Sådan sikres følsomme filer på din pc med VeraCrypt

Hvis du vælger For at fortsætte med at bruge standard TrueCrypt-koden skal du sørge for at få TrueCrypt 7.1a. Det officielle websted tilbyder TrueCrypt 7.2, som deaktiverer evnen til at oprette nye krypterede mængder - den er designet til at migrere dine data væk fra TrueCrypt til en anden løsning. Og vigtigst af alt, skal du sørge for at få TrueCrypt 7.1a fra en troværdig placering og verificere, at filerne ikke er blevet manipuleret. Open Crypto Audit Project tilbyder deres eget verificerede spejl, og filerne kan også hentes fra GRC's hjemmeside.

Hvis du går på denne rute, gælder det gamle råd til brug af TrueCrypt. Sørg for at holde øje med resultaterne af TrueCrypt-revisionen. En dag vil der sandsynligvis være enighed omkring en efterfølger til TrueCrypt. Mulighederne kan omfatte CipherShed og TCnext, men de er ikke klar endnu.

VeraCrypt

VeraCrypt er en gaffel TrueCrypt, der nu gør rundene online. VeraCrypt er en gaffel TrueCrypt, der er baseret på TrueCrypt-koden.

Udvikler Mounir Idrassi har forklaret forskellene mellem TrueCrypt og VeraCrypt. Sammenfattende hævder udviklerne, at han er fast "alle de alvorlige sikkerhedsproblemer og svagheder, der hittil findes i kildekoden" af Open Crypto Audit Project, samt forskellige andre hukommelseslækager og potentielle bufferoverløb.

I modsætning til CipherShed og TCnext-projekter nævnt ovenfor, har VeraCrypt brudt kompatibilitet med TrueCrypts eget volumenformat. Som følge af denne ændring kan VeraCrypt ikke åbne TrueCrypt-containerfiler . Du skal dekryptere dine data og genkryptere det med VeraCrypt.

VeraCrypt-projektet har forøget iterationstællingen af ​​PBKDF2-algoritmen og tilføjer yderligere beskyttelse mod brute-force angreb ved at gøre dem langsommere. Dette vil dog stadig ikke hjælpe dig, hvis du bruger en svag adgangskode til at kryptere dit volumen. Dette gør det også længere at starte og dekryptere krypterede mængder. Hvis du vil have flere detaljer om projektet, har Idrassi for nylig talt med eSecurity Planet om det.

VeraCrypt har nu set sin første revision, hvilket førte til at projektet løste en lang række sikkerhedsproblemer. Dette projekt er på rette spor.

Dit operativsystems indbyggede kryptering

RELATEREDE: 6 Populære operativsystemer, der tilbyder kryptering som standard

Nuværende operativsystemer har stort set alle indbygget kryptering - selv om krypteringen er standard eller Home, er udgaver af Windows ret begrænsede. Du kan overveje at bruge dit operativsystems indbyggede kryptering i stedet for at stole på TrueCrypt. Her er hvad dit operativsystem har for dig:

  • Windows 7 Home / Windows 8 / Windows 8.1 : Hjem og "core" versioner af Windows 8 og 8.1 har ikke en indbygget fulddisk krypteringsfunktion, som er en af ​​grundene til, at TrueCrypt blev så populært.
  • Windows 8.1+ på nye computere : Windows 8.1 tilbyder en "Enhedskryptering" -funktion, men kun på nye computere, der følger med Windows 8.1, og som opfylder specifikke krav. Det tvinger dig også til at uploade en kopi af din genoprettelsesnøgle til Microsofts servere (eller din organisations domæneservere), så det er ikke den mest seriøse krypteringsløsning.
  • Windows Professional : Professionelle udgaver af Windows - Windows 8 og 8.1 - Inkluder BitLocker-kryptering. Det er ikke aktiveret som standard, men du kan aktivere det selv for at få fulddisk-kryptering. Bemærk: Windows 7 Ultimate er påkrævet til BitLocker, da Pro-versionen ikke indeholder den.
  • Mac OS X : Mac'er omfatter FileVault-diskkryptering. Mac OS X Yosemite tilbyder automatisk at aktivere det, når du indstiller en ny Mac, og du kan vælge at aktivere den senere fra dialogboksen Systemindstillinger, hvis du ikke har det.
  • Linux : Linux tilbyder en række krypteringer teknologier. Moderne Linux-distributioner integrerer ofte denne ret i deres installatører og tilbyder let at aktivere fulddisk-kryptering til din nye Linux-installation. For eksempel bruger moderne versioner af Ubuntu LUKS (Linux Unified Key Setup) til at kryptere din harddisk.


Mobile enheder har også deres egne krypteringsordninger - selv Chromebooks har en kryptering. Windows er den eneste platform, der stadig kræver at gå ud for at beskytte dine data med fulddisk kryptering.


Hashtags er populære på socialmediasite Twitter for hurtigt at forbinde tweets til globale bevægelser, trends og emner. Nu hvor Facebook understøtter hashtags risikerer du dit privatliv ved at bruge dem? Lad os grave ind og se, hvad aftalen er, og om vores nysgerrige læser bør være bekymret.

Hashtags er populære på socialmediasite Twitter for hurtigt at forbinde tweets til globale bevægelser, trends og emner. Nu hvor Facebook understøtter hashtags risikerer du dit privatliv ved at bruge dem? Lad os grave ind og se, hvad aftalen er, og om vores nysgerrige læser bør være bekymret.

Jeg lavede for nylig et Facebook-indlæg og med sjovt inkluderet en hashtag. Til min overraskelse er hashtag faktisk blevet et rigtigt link, og hvis jeg klikker på linket, tog det mig til en stor liste over andre stillinger med den hashtag (inklusive min). Nu er jeg nysgerrig. Jeg anede ikke, at Facebook selv havde denne funktion.

(how-to)

Sådan styrer du din Mac med din stemme

Sådan styrer du din Mac med din stemme

Rygter er overbevist om, at Apple vil tilføre Siri til OS X i den nærmeste fremtid, men hvad du måske ikke ved, er, at du allerede kan kontrollere din Mac helt lidt med den indbyggede Enhanced Dictation-funktion. Enhanced Dictation er ikke beregnet til at fungere som Siri. Det vil f.eks. Ikke tjekke sportsresultater eller din e-mail, men det giver ganske få kommandoer, du kan bruge til at styre din computer.

(how-to)