Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
30.05.2014 09:34:41
Re: Head aega, TrueCrypti kettakrüpteerimistarkvara |
|
|
Tanel kirjutas: |
Mugavaks abivahendiks olnud TrueCrypt on jõudnud tõenäoliselt oma loomuliku surmani. Saladuslikud arendajad on tasuta kettakrüpteerimisprogrammikese veebisaidile pannud üles teate, et kõik huvilised peaksid üle minema operatsioonisüsteemi endi vahendite kasutamisele ning edasine programmi kasutus on tugevalt mittesoovitatav.
XP kadumise draama alles kestab, sellest hoolimata on alles hiljuti arenduseks kogutud raha nüüd justkui eesmärgita seismas ja kodukasutajatel üks mugav abivahend andmete turvalisemaks säilitamiseks vähem. Asenduseks pakutakse Bitlockerit, mis uuematel Windowsitel vaikimisi kaasas. Kes seda aga usaldusväärseks ei tunnista, võib piiluda teisi alternatiivseid lahendusi.
Vaata ka: http://truecrypt.sourceforge.net/? |
Kõmu ja vandenõuteooriad selle teema ümber on palju huvitavam kui see konkreetne sündmus ise.
Alates siis sellest, et TrueCrypt meeskond on Microsofti palgal ja kuni selleni välja, et häkkerid häkkisid selle värgi ära.
---------------
PS: Edit ja just komistasin järgmise uudise otsa - millest tegin ka Uudisvihje - ning ehk on neil kahel teemal ka omavaheline seos siis ka reaalselt olemas:
https://foorum.hinnavaatlus.ee/viewtopic.php?p=8196428#8196428
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
30.05.2014 09:45:42
|
|
|
Kuskil muus teemas siin HVF-is oli soovitusi mis krüpteeringut kasutada selle tarkvara puhul ja kuulutati ülejäänud liiga nõrkadeks variantideks - olevat superarvutitele jõukohased lahtimuukimiseks...
Veel veidi superarvutite jõudluse tõusu ja võib-olla langeb ka see viimane soovitatu liiga nõrkade hulka.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
30.05.2014 10:12:44
|
|
|
Ootame auditi ära.
https://www.grc.com/misc/truecrypt/truecrypt.htm
tsitaat: |
Time to panic?
No. The TrueCrypt development team's deliberately alarming and unexpected “goodbye and you'd better stop using TrueCrypt” posting stating that TrueCrypt is suddenly insecure (for no stated reason) appears only to mean that if any problems were to be subsequently found, they would no longer be fixed by the original TrueCrypt developer team . . . much like Windows XP after May of 2014. In other words, we're on our own.
But that's okay, since we now know that TrueCrypt is regarded as important enough (see tweets above from the Open Crypto Audit and Linux Foundation projects) to be kept alive by the Internet community as a whole.
So, thanks guys . . . we'll take it from here. |
seems legit http://steve.grc.com/2014/05/28/whither-truecrypt/
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
maakas1
HV kasutaja

liitunud: 18.03.2004
|
30.05.2014 10:19:19
|
|
|
No tõenäoliselt hakkasid kolmetähelised organisatsioonid nii palju turjal trampima, et lihtsalt ei jõudnud enam. Palju saite ja teenuseid on suletud selle tõttu, et nende tegevus on autorikaitsjatele ja nuhkivatele riigiorganellidele silma jäänud ning ei tahaks oma lapsi ja peret ohustada.
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
27 |
|
tagasi üles |
|
 |
olavsu1
külaline
|
30.05.2014 11:06:03
|
|
|
Ilmselt jõudis poistele kohale see, mida ma lugesin mitmeid aastaid tagasi sõduriajakirjast teema alt "Vaenlane luurab" seal tehti kõik kommertslikud ja vabalt jagatavad küptotarkvarad maha. Kõik olevat lollide lohutus ja reklaamivaht, millega petetakse heausksetelt inimestelt raha välja. Krüptotarkvarade eluiga loetakse päevades, kui kauaks peab krüptitav teave jääma varjatuks. Seda mis igavesti varjatuks peab jääma seda arvutisse ikka ei sisestaks, eks.
Kõik need krüpto tarkvarad pole turvalised, missuguste kasutamist suurvõimud keelata ei soovi.
Turvalisust võib loota vaid sellelt krüptilt mille ise väljamõtled ja mida teistele ei anna. Ainult üks probleem, see võib tekitada uued "sõbrad" kes nalja ei mõista. Eestiski liigub kõlakaid jutumite kohta, kus sigaturvalise krüpto võtmete kättesaamine on antud lahendada jalaväekompaniile.
|
|
tagasi üles |
|
 |
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
30.05.2014 11:33:59
|
|
|
maakas1 kirjutas: |
No tõenäoliselt hakkasid kolmetähelised organisatsioonid nii palju turjal trampima, et lihtsalt ei jõudnud enam. Palju saite ja teenuseid on suletud selle tõttu, et nende tegevus on autorikaitsjatele ja nuhkivatele riigiorganellidele silma jäänud ning ei tahaks oma lapsi ja peret ohustada. |
Täpselt Sinu jaoks kirjutatud:
tsitaat: |
Warrant or National Security Letter canary
Theory: Borrowing a page from the Lavabit crypto service that former NSA contractor Edward Snowden used, Wednesday's advisory was what legal practitioners call a "canary," intended to signal receipt of a confidential demand from a law-enforcement or national security entity. Since National Security Letters (NSLs) can impose draconian penalties on those who make the demands known, this theory goes, the TrueCrypt developers issued a thinly veiled warning to users that they should no longer count on the program to prevent snooping by the US government.
Pros: Several elements of the advisory left many readers with the vague sense that the writers' tongues were planted firmly in their cheeks. Most obviously was the advice that TrueCrypt fans—a mish-mash of privacy-loving Linux, Mac, and Windows users—should abandon the cross-platform app for BitLocker, Microsoft's proprietary encryption program that runs only on selected versions of Windows. With much less prominent mention of FileVault or LUKS—the rough Mac and Linux equivalents of BitLocker, respectively—some people regarded the advice as so absurd as to be a wink and nudge signaling something much more serious was going on.
Cons: Like most conspiracy theories, this one is based on little more than speculation. Beyond that, it's not clear that authorities know the identities of the anonymous TrueCrypt developers or, assuming they do, that the developers reside in a jurisdiction where an NSL would be legally binding. What's more, the parallels between Lavabit and TrueCrypt are at best tenuous. Whereas Lavabit's private key allowed the feds to decrypt all user data, there's no similar secret that the TrueCrypt developers could reveal. TrueCrypt is also publicly available, so it's not clear what developers could say that the NSA doesn't already know. As such, that makes TrueCrypt an ineffective and therefore unlikely target for a US-engineered backdoor. Last, a preliminary audit of TrueCrypt uncovered no evidence of any backdoors. |
http://arstechnica.com/security/2014/05/bombshell-truecrypt-advisory-backdoor-hack-hoax-none-of-the-above/
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
30.05.2014 11:37:26
|
|
|
Üks verivärske link väidab, et on täiesti elujõus alles:
TrueCrypt Not Dead, Forked and Relocated to Switzerland
The development of TrueCrypt, an open source piece of software used for on-the-fly encryption, has been terminated and users have been advised not to use it because it is not secure enough. Now, it seems that another team of developers have forked the software and rebased it in Switzerland.
http://news.softpedia.com/news/TrueCrypt-Not-Dead-Forked-and-Relocated-to-Switzerland-444447.shtml
-----------------------------
Nii, et pigem see kamm, et ei tehta enam rohkem koostööd Microsoftiga ja aetakse edasi oma rada.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
30.05.2014 11:46:18
|
|
|
Palun muudame pealkirja.
Sellised reaalsusega kattumatud tiitlid on tohutult eksitavad. TC arendus võib olla peatunud, kloonid võivad-ei-või-tekkida, aga TC kui selline jääb. Audit punast tuld ei näita ja versioonid on saadaval.
"TC ametlik arendus müstiliselt peatatud"
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
30.05.2014 13:23:47
|
|
|
LKits kirjutas: |
Kuna tegemist on 100% offline lahendusega, siis saab ju alati kasutada varasemaid, turvalisi lahendusi. |
Nagu tõsiselt? Kettakrüpto ei olegi mingite onlines aetavate asjade kaitsmiseks mõeldud (kui konteiner on lahti, siis on võtmed mälus ja opsüsteemil niigi andmekandja sisule juurdepääs olemas), point on kaitsta offline asju selleks puhuks, kui see peaks su enda kontrolli alt välja minema, kui see krüpto avastatakse katki olevat siis ei päästa kuidagi ka see et ehk mingi vanem versioon ei ole katki. Teeks endale ikka asjad selgeks...
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
30.05.2014 14:14:03
|
|
|
pppd kirjutas: |
LKits kirjutas: |
Kuna tegemist on 100% offline lahendusega, siis saab ju alati kasutada varasemaid, turvalisi lahendusi. |
Nagu tõsiselt? Kettakrüpto ei olegi mingite onlines aetavate asjade kaitsmiseks mõeldud (kui konteiner on lahti, siis on võtmed mälus ja opsüsteemil niigi andmekandja sisule juurdepääs olemas), point on kaitsta offline asju selleks puhuks, kui see peaks su enda kontrolli alt välja minema, kui see krüpto avastatakse katki olevat siis ei päästa kuidagi ka see et ehk mingi vanem versioon ei ole katki. Teeks endale ikka asjad selgeks... |
Sul on loogikaviga:
Kui krüpto vanem versioon on tugevam uuema versiooni omast, siis mõnda aega vanema versiooni kasutamine on igati õigustatud --- kuni see ka murtakse.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Pikkkõrv
HV kasutaja

liitunud: 08.05.2010
|
30.05.2014 15:38:46
|
|
|
Minu teada on TrueCrypti arendus juba vähemalt aasta varjusurmas olnud. Viimase versiooni 7.1a "Date modified" annab mul vastuseks 18.05.2013. Pole küll vandenõuteooriate harrastaja aga näib nagu oleks tulnud käsk selline kõrgemate instantside nagu CIA jne. poolt mittekontrollitav krüpteerimistarkvara lihtsalt vaikselt välja suretada. Kõik need jutud turvaaugust jms. on küll üks bullikaka. Pole veel kuulnud, et mõni aastaid arendatud ja populaarne tarkvaratoode oleks selles ilmsiks tulnud turvaaugu pärast kohe lihtsalt prügikasti heidetud selle asemel, et hoopis vead kõrvaldada.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
30.05.2014 15:43:24
|
|
|
Nii kaua, kuni ei tule mingeid avastusi, et krüpteeringud ise on kompromiteeritud, ei näe põhjust paanikaks.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
rv30
HV kasutaja
liitunud: 24.06.2007
|
31.05.2014 11:24:52
|
|
|
Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
31.05.2014 11:35:42
|
|
|
rv30 kirjutas: |
Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni. |
Netis kirjutatakse sellest ebaturvalisusest palju pigem selliselt, et "Kaitsmata - turvamata - parandamata turvaaukudega XP võimaldab muuta ka TC haavatavaks".
Ning kusagil ei käsitleta TC ebaturvalisust Linuxi või iOS-iga seoses.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Cancer
HV kasutaja
liitunud: 03.12.2002
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
rv30
HV kasutaja
liitunud: 24.06.2007
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Piipz
HV veteran

liitunud: 15.11.2001
|
01.09.2014 20:58:51
|
|
|
Et siis võin veel rahuliult truecrypti kasutada?
Paar lolli küsimust siia otsa, lihtsalt otsin tarkvara, mis krüpteerib ära kogu ketta, lisaks veel USB ketta, kuhu backupi tehakse ning et saaksin seda USB ketast mõnes teiseski arvutis kasutada.
|
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
02.09.2014 09:04:44
|
|
|
Kasuta julgelt.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
rmc
Aeg Maha 2n

liitunud: 28.06.2005
|
07.09.2014 15:01:57
|
|
|
korralik teema, eile juhuslikult avastasin selle, rääkides krüpteerimisest...
ise arvan ka, et rahulikult võib 7.1a versiooni edasi kasutada ja see oli võimude poolt surve lihtsalt, sest nad ei kontrollinud seda
_________________
 |
|
Kommentaarid: 195 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
181 |
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
29.09.2014 16:30:54
|
|
|
rv30 kirjutas: |
Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni. |
Seda kuni momendini kui 'koodimurdjad' peaks saama valmis kvantarvutiga.. Siis läheb krüpto pakutav kaitse kõvasti lahjemaks
|
|
Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
71 |
|
tagasi üles |
|
 |
|