id: Гость   вход   регистрация
текущее время 07:49 25/04/2024
Владелец: SATtva (создано 03/04/2015 11:28), редакция от 03/04/2015 11:28 (автор: SATtva) Печать
Категории: софт, инфобезопасность, защита дисков, truecrypt, ошибки и баги, уязвимости, исходные тексты
https://www.pgpru.com/Новости/2015/ОпубликованОкончательныйОтчётПоРезультатамАудитаTrueCrypt
создать
просмотр
редакции
ссылки

03.04 // Опубликован окончательный отчёт по результатам аудита TrueCrypt


Проект Open Crypto Audit представил отчёт по результатам проведённого аудита кода TrueCrypt. Вкратце, результаты следующие.


Аудит не выявил каких-либо критических уязвимостей в приложении и криптографической реализации либо бэкдоров в них. В то же время, в отчёте отмечен ряд допущенных разработчиками отступлений от общепринятых подходов в реализации приложений подобного типа, которые в определённых редких случаях способны привести к опасным последствиям.


В частности, реализованный в Windows-версии TrueCrypt генератор случайных чисел одним из источников энтропии использует ГПСЧ Windows Crypto API, который в некоторых ситуациях может не инициализироваться должным образом. Код TrueCrypt в этом случае вместо генерации исключения молча игнорирует такое событие и продолжает генерировать ключи. Тем не менее, программа использует и альтернативные источники энтропии (такие как движения мыши и нажатия на клавиши), что должно в большинстве случаев сгладить опасность ситуации, однако, с точки зрения реализации, этот нюанс весьма иллюстративен. Помимо этого у авторов отчёта есть сомнения в надёжности защиты реализации AES от cache timing attacks, однако противник сможет эксплуатировать эти недостатки только если приложение исполняется в недоверенном окружении.


Источник: http://blog.cryptographyengine.....ruecrypt-report.html


 
На страницу: 1, 2, 3, 4 След.
Комментарии [скрыть комментарии/форму]
— гыук (18/12/2015 23:35, исправлен 18/12/2015 23:50)   профиль/связь   <#>
комментариев: 271   документов: 0   редакций: 0

Лично я не очень понял что вы имеете ввиду, но TrueCrypt Setup 7.1a.exe предлагает установить сабж в систему или портабельно.
Выбор за вами.



filehttp://getfr.no-ip.org/pub/dc/.....0User%20Guide.ru.pdf
filehttps://revbel.org/files/pract/How2-TrueCrypt.pdf


-> Ctrl+F -> TrueCrypt Format.exe и читаем.


ну на худой конец – filehttps://yandex.ru/search/?text.....TrueCrypt+Format.exe

— тестерТьюринга (13/01/2016 22:03)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4
TrueCrypt 7.1a / 7.2 DLL Hijacking
PS: I really LOVE (security) software with such trivial beginner's
errors. It's a tell-tale sign to stay away from this crapware!


Timeline:
~~~~~

2015-12-23 report sent to vendor

NO ANSWER, not even an acknowledgement of receipt

2016-01-01 reports resent to vendor

NO ANSWER, not even an acknowledgement of receipt

2016-01-08 report published

Писал сообщения до католического рождества, в начале нового года, опубликовал после православного рождества. Не дождался ответа – не знает про Старый Новый Год! :)
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3