Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Head aega, TrueCrypti kettakrüpteerimistarkvara märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 30.05.2014 08:54:00 Head aega, TrueCrypti kettakrüpteerimistarkvara vasta tsitaadiga

link :: minut.ee


Mugavaks abivahendiks olnud TrueCrypt on jõudnud tõenäoliselt oma loomuliku surmani. Saladuslikud arendajad on tasuta kettakrüpteerimisprogrammikese veebisaidile pannud üles teate, et kõik huvilised peaksid üle minema operatsioonisüsteemi endi vahendite kasutamisele ning edasine programmi kasutus on tugevalt mittesoovitatav.

XP kadumise draama alles kestab, sellest hoolimata on alles hiljuti arenduseks kogutud raha nüüd justkui eesmärgita seismas ja kodukasutajatel üks mugav abivahend andmete turvalisemaks säilitamiseks vähem. Asenduseks pakutakse Bitlockerit, mis uuematel Windowsitel vaikimisi kaasas. Kes seda aga usaldusväärseks ei tunnista, võib piiluda teisi alternatiivseid lahendusi.

Vaata ka: http://truecrypt.sourceforge.net/?

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.05.2014 09:34:41 Re: Head aega, TrueCrypti kettakrüpteerimistarkvara vasta tsitaadiga

Tanel kirjutas:

Mugavaks abivahendiks olnud TrueCrypt on jõudnud tõenäoliselt oma loomuliku surmani. Saladuslikud arendajad on tasuta kettakrüpteerimisprogrammikese veebisaidile pannud üles teate, et kõik huvilised peaksid üle minema operatsioonisüsteemi endi vahendite kasutamisele ning edasine programmi kasutus on tugevalt mittesoovitatav.

XP kadumise draama alles kestab, sellest hoolimata on alles hiljuti arenduseks kogutud raha nüüd justkui eesmärgita seismas ja kodukasutajatel üks mugav abivahend andmete turvalisemaks säilitamiseks vähem. Asenduseks pakutakse Bitlockerit, mis uuematel Windowsitel vaikimisi kaasas. Kes seda aga usaldusväärseks ei tunnista, võib piiluda teisi alternatiivseid lahendusi.

Vaata ka: http://truecrypt.sourceforge.net/?

Kõmu ja vandenõuteooriad selle teema ümber on palju huvitavam kui see konkreetne sündmus ise. icon_cool.gif
Alates siis sellest, et TrueCrypt meeskond on Microsofti palgal icon_smile.gif ja kuni selleni välja, et häkkerid häkkisid selle värgi ära. icon_cool.gif
---------------
PS: Edit ja just komistasin järgmise uudise otsa - millest tegin ka Uudisvihje - ning ehk on neil kahel teemal ka omavaheline seos siis ka reaalselt olemas:
https://foorum.hinnavaatlus.ee/viewtopic.php?p=8196428#8196428
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 30.05.2014 09:45:42 vasta tsitaadiga

Kuskil muus teemas siin HVF-is oli soovitusi mis krüpteeringut kasutada selle tarkvara puhul ja kuulutati ülejäänud liiga nõrkadeks variantideks - olevat superarvutitele jõukohased lahtimuukimiseks...
Veel veidi superarvutite jõudluse tõusu ja võib-olla langeb ka see viimane soovitatu liiga nõrkade hulka.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 30.05.2014 10:12:44 vasta tsitaadiga

Ootame auditi ära.

https://www.grc.com/misc/truecrypt/truecrypt.htm
tsitaat:
Time to panic?
No. The TrueCrypt development team's deliberately alarming and unexpected “goodbye and you'd better stop using TrueCrypt” posting stating that TrueCrypt is suddenly insecure (for no stated reason) appears only to mean that if any problems were to be subsequently found, they would no longer be fixed by the original TrueCrypt developer team . . . much like Windows XP after May of 2014. In other words, we're on our own.

But that's okay, since we now know that TrueCrypt is regarded as important enough (see tweets above from the Open Crypto Audit and Linux Foundation projects) to be kept alive by the Internet community as a whole.

So, thanks guys . . . we'll take it from here.


seems legit http://steve.grc.com/2014/05/28/whither-truecrypt/
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
maakas1
HV kasutaja
maakas1

liitunud: 18.03.2004




sõnum 30.05.2014 10:19:19 vasta tsitaadiga

No tõenäoliselt hakkasid kolmetähelised organisatsioonid nii palju turjal trampima, et lihtsalt ei jõudnud enam. Palju saite ja teenuseid on suletud selle tõttu, et nende tegevus on autorikaitsjatele ja nuhkivatele riigiorganellidele silma jäänud ning ei tahaks oma lapsi ja peret ohustada.
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 30.05.2014 11:06:03 vasta tsitaadiga

Ilmselt jõudis poistele kohale see, mida ma lugesin mitmeid aastaid tagasi sõduriajakirjast teema alt "Vaenlane luurab" seal tehti kõik kommertslikud ja vabalt jagatavad küptotarkvarad maha. Kõik olevat lollide lohutus ja reklaamivaht, millega petetakse heausksetelt inimestelt raha välja. Krüptotarkvarade eluiga loetakse päevades, kui kauaks peab krüptitav teave jääma varjatuks. Seda mis igavesti varjatuks peab jääma seda arvutisse ikka ei sisestaks, eks.

Kõik need krüpto tarkvarad pole turvalised, missuguste kasutamist suurvõimud keelata ei soovi.

Turvalisust võib loota vaid sellelt krüptilt mille ise väljamõtled ja mida teistele ei anna. Ainult üks probleem, see võib tekitada uued "sõbrad" kes nalja ei mõista. Eestiski liigub kõlakaid jutumite kohta, kus sigaturvalise krüpto võtmete kättesaamine on antud lahendada jalaväekompaniile.
tagasi üles
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 30.05.2014 11:33:59 vasta tsitaadiga

maakas1 kirjutas:
No tõenäoliselt hakkasid kolmetähelised organisatsioonid nii palju turjal trampima, et lihtsalt ei jõudnud enam. Palju saite ja teenuseid on suletud selle tõttu, et nende tegevus on autorikaitsjatele ja nuhkivatele riigiorganellidele silma jäänud ning ei tahaks oma lapsi ja peret ohustada.

Täpselt Sinu jaoks kirjutatud:
tsitaat:
Warrant or National Security Letter canary

Theory: Borrowing a page from the Lavabit crypto service that former NSA contractor Edward Snowden used, Wednesday's advisory was what legal practitioners call a "canary," intended to signal receipt of a confidential demand from a law-enforcement or national security entity. Since National Security Letters (NSLs) can impose draconian penalties on those who make the demands known, this theory goes, the TrueCrypt developers issued a thinly veiled warning to users that they should no longer count on the program to prevent snooping by the US government.

Pros: Several elements of the advisory left many readers with the vague sense that the writers' tongues were planted firmly in their cheeks. Most obviously was the advice that TrueCrypt fans—a mish-mash of privacy-loving Linux, Mac, and Windows users—should abandon the cross-platform app for BitLocker, Microsoft's proprietary encryption program that runs only on selected versions of Windows. With much less prominent mention of FileVault or LUKS—the rough Mac and Linux equivalents of BitLocker, respectively—some people regarded the advice as so absurd as to be a wink and nudge signaling something much more serious was going on.

Cons: Like most conspiracy theories, this one is based on little more than speculation. Beyond that, it's not clear that authorities know the identities of the anonymous TrueCrypt developers or, assuming they do, that the developers reside in a jurisdiction where an NSL would be legally binding. What's more, the parallels between Lavabit and TrueCrypt are at best tenuous. Whereas Lavabit's private key allowed the feds to decrypt all user data, there's no similar secret that the TrueCrypt developers could reveal. TrueCrypt is also publicly available, so it's not clear what developers could say that the NSA doesn't already know. As such, that makes TrueCrypt an ineffective and therefore unlikely target for a US-engineered backdoor. Last, a preliminary audit of TrueCrypt uncovered no evidence of any backdoors.

http://arstechnica.com/security/2014/05/bombshell-truecrypt-advisory-backdoor-hack-hoax-none-of-the-above/
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.05.2014 11:37:26 vasta tsitaadiga

Üks verivärske link väidab, et on täiesti elujõus alles: icon_smile.gif

TrueCrypt Not Dead, Forked and Relocated to Switzerland

The development of TrueCrypt, an open source piece of software used for on-the-fly encryption, has been terminated and users have been advised not to use it because it is not secure enough. Now, it seems that another team of developers have forked the software and rebased it in Switzerland.

http://news.softpedia.com/news/TrueCrypt-Not-Dead-Forked-and-Relocated-to-Switzerland-444447.shtml
-----------------------------
Nii, et pigem see kamm, et ei tehta enam rohkem koostööd Microsoftiga ja aetakse edasi oma rada.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 30.05.2014 11:46:18 vasta tsitaadiga

Palun muudame pealkirja.
Sellised reaalsusega kattumatud tiitlid on tohutult eksitavad. TC arendus võib olla peatunud, kloonid võivad-ei-või-tekkida, aga TC kui selline jääb. Audit punast tuld ei näita ja versioonid on saadaval.
"TC ametlik arendus müstiliselt peatatud"
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 30.05.2014 12:57:10 vasta tsitaadiga

Kuna tegemist on 100% offline lahendusega, siis saab ju alati kasutada varasemaid, turvalisi lahendusi.
Krüpteerimises mingisugust revolutsioonilist lahendust nagunii toimunud ei ole. Algoritmid veidi kiiremad, efektiivsemad, aga midagi üliolulist pole muutunud.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 30.05.2014 13:23:47 vasta tsitaadiga

LKits kirjutas:
Kuna tegemist on 100% offline lahendusega, siis saab ju alati kasutada varasemaid, turvalisi lahendusi.
Nagu tõsiselt? Kettakrüpto ei olegi mingite onlines aetavate asjade kaitsmiseks mõeldud (kui konteiner on lahti, siis on võtmed mälus ja opsüsteemil niigi andmekandja sisule juurdepääs olemas), point on kaitsta offline asju selleks puhuks, kui see peaks su enda kontrolli alt välja minema, kui see krüpto avastatakse katki olevat siis ei päästa kuidagi ka see et ehk mingi vanem versioon ei ole katki. Teeks endale ikka asjad selgeks...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 30.05.2014 14:14:03 vasta tsitaadiga

pppd kirjutas:
LKits kirjutas:
Kuna tegemist on 100% offline lahendusega, siis saab ju alati kasutada varasemaid, turvalisi lahendusi.
Nagu tõsiselt? Kettakrüpto ei olegi mingite onlines aetavate asjade kaitsmiseks mõeldud (kui konteiner on lahti, siis on võtmed mälus ja opsüsteemil niigi andmekandja sisule juurdepääs olemas), point on kaitsta offline asju selleks puhuks, kui see peaks su enda kontrolli alt välja minema, kui see krüpto avastatakse katki olevat siis ei päästa kuidagi ka see et ehk mingi vanem versioon ei ole katki. Teeks endale ikka asjad selgeks...
Sul on loogikaviga:
Kui krüpto vanem versioon on tugevam uuema versiooni omast, siis mõnda aega vanema versiooni kasutamine on igati õigustatud --- kuni see ka murtakse.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 30.05.2014 14:44:09 vasta tsitaadiga

Iga süsteemiga on nii, et kui on juba lahti tehtud, siis saab lahti olevat süsteemi rünnata.
Aga jah, nüüd jääbki üle oodata kuniks TC-s leitakse piisavalt suur viga, et seda ei kannata enam kasutada.

Mina olen seisukohal, et too on igati lihtne, mugav lahendus piisavalt tugevaks kaitsmiseks.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Pikkkõrv
HV kasutaja
Pikkkõrv

liitunud: 08.05.2010




sõnum 30.05.2014 15:38:46 vasta tsitaadiga

Minu teada on TrueCrypti arendus juba vähemalt aasta varjusurmas olnud. Viimase versiooni 7.1a "Date modified" annab mul vastuseks 18.05.2013. Pole küll vandenõuteooriate harrastaja aga näib nagu oleks tulnud käsk selline kõrgemate instantside nagu CIA jne. poolt mittekontrollitav krüpteerimistarkvara lihtsalt vaikselt välja suretada. Kõik need jutud turvaaugust jms. on küll üks bullikaka. Pole veel kuulnud, et mõni aastaid arendatud ja populaarne tarkvaratoode oleks selles ilmsiks tulnud turvaaugu pärast kohe lihtsalt prügikasti heidetud selle asemel, et hoopis vead kõrvaldada.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 30.05.2014 15:43:24 vasta tsitaadiga

Nii kaua, kuni ei tule mingeid avastusi, et krüpteeringud ise on kompromiteeritud, ei näe põhjust paanikaks.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
rv30
HV kasutaja

liitunud: 24.06.2007



Autoriseeritud ID-kaardiga

sõnum 31.05.2014 11:24:52 vasta tsitaadiga

Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 31.05.2014 11:35:42 vasta tsitaadiga

rv30 kirjutas:
Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni.


Netis kirjutatakse sellest ebaturvalisusest palju pigem selliselt, et "Kaitsmata - turvamata - parandamata turvaaukudega XP võimaldab muuta ka TC haavatavaks".
Ning kusagil ei käsitleta TC ebaturvalisust Linuxi või iOS-iga seoses.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Cancer
HV kasutaja

liitunud: 03.12.2002




sõnum 01.06.2014 23:40:44 vasta tsitaadiga

https://www.grc.com/misc/truecrypt/truecrypt.htm
_________________
D I G I T A L L Y - I M P O R T E D ● Electronic Dance Music with Highly Addictive Elements
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
rv30
HV kasutaja

liitunud: 24.06.2007



Autoriseeritud ID-kaardiga

sõnum 03.06.2014 06:55:47 vasta tsitaadiga

TrueCrypt must not die
http://truecrypt.ch/
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 16.07.2014 19:07:58 vasta tsitaadiga

Ega suregi, forkitud juba aastaaega varem: https://veracrypt.codeplex.com/

Alternatiive leiab samuti:
https://diskcryptor.net/
http://sourceforge.net/projects/freeotfe.mirror/
http://reboot.pro/files/file/412-proxycrypt/


EDIT: "ametlik" uusversioon samuti teel - http://www.CipherShed.org
Hetkel binaare veel pole, seega TC 7.1a, vana hea FreeOTFE voi TC mod VeraCrypt ilmselt parimad lahendused Winnile.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Piipz
HV veteran
Piipz

liitunud: 15.11.2001



Autoriseeritud ID-kaardiga

sõnum 01.09.2014 20:58:51 vasta tsitaadiga

Et siis võin veel rahuliult truecrypti kasutada?
Paar lolli küsimust siia otsa, lihtsalt otsin tarkvara, mis krüpteerib ära kogu ketta, lisaks veel USB ketta, kuhu backupi tehakse ning et saaksin seda USB ketast mõnes teiseski arvutis kasutada.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.09.2014 09:04:44 vasta tsitaadiga

Kasuta julgelt.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
rmc
Aeg Maha 2n
rmc

liitunud: 28.06.2005



Autoriseeritud ID-kaardiga

sõnum 07.09.2014 15:01:57 vasta tsitaadiga

korralik teema, eile juhuslikult avastasin selle, rääkides krüpteerimisest...

ise arvan ka, et rahulikult võib 7.1a versiooni edasi kasutada ja see oli võimude poolt surve lihtsalt, sest nad ei kontrollinud seda icon_smile.gif

_________________
Kommentaarid: 195 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 181
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 29.09.2014 16:30:54 vasta tsitaadiga

rv30 kirjutas:
Kogu see jutt TrueCrypt AES-256 võtme murdmisest ja ebaturvalisest on bs. AES-256 on umbes nii suur arv kui on nähtavas universumis aatomeid. Bruteforce meetodil krüpteerigu murdmisel jõuab kogu universum enne jahtuda absoluutse nullini kui AES-256 lahti murda. Pigem on siin tegemist sellega, et arendajad sunniti selle sammuni.

Seda kuni momendini kui 'koodimurdjad' peaks saama valmis kvantarvutiga.. Siis läheb krüpto pakutav kaitse kõvasti lahjemaks
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Head aega, TrueCrypti kettakrüpteerimistarkvara
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.