FreeOTFE v1.00.00 – альтернатива Truecrypt
Одной из наиболее передовых разработок в области дискового шифрования является проект dm-crypt/LUKS (Linux Unified Key Setup)
http://luks.endorphin.org/masses
Вариантов портирования этого проекта на Windows-платформу два – TrueCrypt и freeOTFE:
Недавно вышла первая версия freeOTFE. Авторы утверждают о достигнутой стабильности. Разработчики dm-crypt/LUKS также рекоммендуют эту программу. На фоне некоторых сомнений в Truecrypt эта программа может оказаться более серьезной альтернативой.
комментариев: 225 документов: 8 редакций: 2
комментариев: 9796 документов: 488 редакций: 5664
А вот это супер!
комментариев: 11558 документов: 1036 редакций: 4118
Недочеты бросившиеся в глаза
– слабо развитый интерфейс командной строки, хотелось бы чтобы все функции были продублированны. Так например, нельзя задать букву для смонтрованного диска (только через GUI) нельзя задать режим (fixed, removable)
– всегда надо указывать явно имя (букву) для смонтрованного диска, т.к. потом изменить этот параметр нельзя. Может возникнуть ситуация когда смонтированный "по умолчанию" диск по лучить другое имя и "поломаються" пути
– удобно использовать вместе с SecureTrayUtil, но к сожалению по умолчанию STU ищет файл с определенным расширением по этому если файл вообще без расширения или расширение не стандарное то придется сделать пару лишних движений
– наверно (не уверен) хочется лучшей интеграции с Win, например монтирования диска на самой ранней стадии загрузки чтобы была возможность разместить USERPROFILE полностью на криптованном диске
Производительность хорошая, тестовая машинка слабенькая памяти мало, но особых тормозов я не заметил.
На фоне каких сомнений?
комментариев: 225 документов: 8 редакций: 2
1. http://www.pgpru.com/forum/viewtopic.php?p=7165#7165
Эта проблема решена в версии TrueCrypt 4.1, об этом я написал (предварительно проверив) в той же теме.
2. http://security-forums.com/forum/viewtopic.php?t=35150
Про TrueCrypt желательно продолжать здесь.
комментариев: 11558 документов: 1036 редакций: 4118
Да, FreeOTFE пока еще немного (подчеркиваю – немного) отстает от truecrypt по уровню юзабилити, но зато в гетерогенной среде (Linux/Windows) использовать FreeOTFE удобнее.
http://www.sdean12.org
цитата с http://luks.endorphin.org/
[quote:64e3531dd1="http://luks.endorphin.org/"]TrueCrypt will be the base for any LUKS support on Win32.
У меня складываеться впечатление, что несмотря на то что FreeOTFE уже сейчас позволяет работат с dm-crypt/LUKS, разработчики LUKS все таки смотрят на TrueCrypt (там кстати и с лицензией не все ясно).
комментариев: 9796 документов: 488 редакций: 5664
LUKS пишет Fruhwirth Clemens один из разработчиков kernel cryptoAPI и dm-crypt,
признанных разработок, включенных в мэйнстрим ядра.
Мне кажется, что автором таких программ должен быть не просто "программер-шифрпанк", а человек, который может и внятные статьи по криптографии написать, не обязательно на уровне крутого теоретика, но хотя бы иметь представление об формальном математическом анализе протоколов и дать обоснование стойкости своей программы.
А то бывает так: взяли две криптостойкие псевдослучайные функции, соорудили конструкцию, где они смешиваются с какой-то строкой, а результат получился некриптостойким. :-(
Обычный программер-любитель, прочитавший Шнайера и соавторов наделает миллион таких ошибок (о чем Шнайер и говорил – число плохих программ после его книг увеличилось – многие решили, что криптография – это легко).
Ну и т.д. Идеальный вариант – полное описание всего протокола, формальный математический анализ, научные статьи и представление работы на конференциях (по аналогии с проектом tor).
Откровенно говоря, мне и уровень Truecypt и FreeOTFE кажется каким-то слишком любительским. Очень часто бывает, что программеры-то хорошие, а вот спецы по крипто не очень.
Может я ошибаюсь. Это мое субъективное IMHO.