CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

truecrypt使用方法

2017年5月24日 775点热度 0人点赞 0条评论

truecrypt使用方法

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

未发现后门:开源加密软件TrueCrypt安全审计结束

Sphinx2015-04-06+4共121319人围观 ,发现 8 个不明物体资讯

TrueCrypt是一款流行的开源文件加密软件,该软件用户包括大量的“敏感人士”(如商人、政要、记者),因此其安全性一直广受关注。

2014年5月,开源加密软件TrueCrypt突然在其官网上警告Windows用户改用微软的BitLocker加密磁盘,并用大红字警告使用TrueCrypt不安全。

放心用吧,没后门

面对诸多针对TrueCrypt是否藏后门的担心,来自NCC安全审计人员和密码学专家对TrueCrypt进行了安全审计全方位的安全审计,好在结果让人长舒口气:

"TrueCrypt是一款相对设计优秀的加密软件,NCC审计没有发现软件存在后门的证据,或是任何可能导致软件不安全的严重的设计漏洞。"

一年前ISEC完成对TrueCrypt的第一阶段代码审计,虽然没有发现重大安全问题,不过发现了11个中等和低危的软件漏洞。

此次NCC的审计人员日前发表了一份长达21页的公开报告,公开了对TrueCrypt的随机数生成程序和关键密钥算法等加密方法的检查结果。

漏洞描述

报告中披露了TrueCrypt中的4个漏洞,不过这些漏洞都不影响到加密性。

1、密钥文件的混合从密码学角度上说不够彻底———低危
2、加密卷头部有未授权的密文——待定
3、CryptAcquireContext在某些场景下可能会失败——高危
4、AES加密可能受"缓存时序攻击"影响——高危

*参考来源THN,译/Sphinx,文章有修改,转载请注明来自Freebuf黑客与极客(FreeBuf.COM)

Sphinx

Sphinx190 篇文章等级: 8级
|
|
  • 上一篇:Tor(洋葱网络)底层协议存在DoS漏洞,黑市遭殃
  • 下一篇:BitTorrent Sync (点对点文件同步系统)上存在高危命令注入漏洞

这些评论亮了

  • 熊猫阿B0回复
    呵呵!国内有哪个记者用这玩意?再说了,没发现后门又能怎么样呢?原作者已经终止了此项目,这个软件也跟着要死了,如今只是吊着,直到某一天某种高效的攻击现世
    )8(亮了
发表评论

已有 8 条评论

  • 熊猫阿B0 2015-04-07回复1楼

    呵呵!国内有哪个记者用这玩意?

    再说了,没发现后门又能怎么样呢?原作者已经终止了此项目,这个软件也跟着要死了,如今只是吊着,直到某一天某种高效的攻击现世

    亮了(8)
    • Sandman☭ (2级) 2015-04-07回复

      @ 熊猫阿B0 这个东西的全盘加密还是很有用的,目前为止没见到在没有密码的情况下可以全盘解密数据的。倒是Bitlocker可以

      亮了(4)
  • Requinnnnn 2015-04-07回复2楼

    SOL

    亮了(3)
  • WatcherInTheDark 2015-04-07回复3楼

    开源的,码农用的多,不敢太放肆。

    亮了(3)
  • 埋头奔跑的草帽 2015-04-07回复4楼

    再测试一下印象笔记?

    亮了(3)
  • einverne (1级) 2015-04-08回复5楼

    这个项目已经非常棒了,并且也很长时间没有维护了。但是我一直使用没有任何问题。

    亮了(1)
  • 宙英 2015-04-10回复6楼

    沒用,已經沒有現開發

    亮了(1)
  • schwarze77 2015-04-10回复7楼

    回覆:…

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Sphinx

Sphinx

这家伙太懒,还未填写个人描述!

190 篇文章52 条评论

相关阅读

  • ISEC完成对TrueCrypt的第一阶段代码审计,未发现安全问题
  • TrueCrypt可能不安全?
  • 还在使用TrueCrypt?当心这两个危险漏洞
  • BlackHat(世界黑帽大会)官方APP出现两个逻辑漏洞
  • 心血漏洞第二发?SSL v3再曝新漏洞发布预警

特别推荐

关注我们 分享每日精选文章

不容错过

  • MONSOON APT:印度针对中国和其它周边国家发起的APT攻击clouds2016-08-14
  • 对登录中账号密码进行加密之后再传输的爆破的思路和方式yiran48272017-03-03
  • 技术分享:渗透Facebook的思路与发现b09200752016-04-25
  • WAF产品经理眼中比较理想的WAF兜哥2017-01-22

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me