16.01 // В результате аудита EncFS выявлено 11 слабых мест в организации процесса шифрования


Тейлор Хорнби (Taylor Hornby) представил[link1] результаты независимого аудита популярной системы шифрования файлов EncFS[link2], выполненной в форме FUSE-модуля, работающего в пространстве пользователя. В результате проверки выявлено 7 проблем различной степени опасности и ещё 4 потенциальные проблемы, требующие дальнейшего изучения. В итоге сделан вывод, что в EncFS игнорируются многие современные приёмы для обеспечения надёжного шифрования, поэтому в текущем виде EncFS не рекомендуется для защиты критически важных данных.

Источник: http://www.opennet.ru/opennews/art.shtml?num=38869

Ссылки
[link1] https://defuse.ca/audits/encfs.htm

[link2] http://www.arg0.net/encfs