neprihlásený Sobota, 25. apríla 2026, dnes má meniny Marek
Truecrypt 6.3 pridáva podporu Windows 7 a Mac OS X 10.6

DSL.sk, 22.10.2009


Tvorcovia populárneho open source nástroja TrueCrypt pre šifrovanie diskov uvoľnili v stredu novú verziu 6.3 prinášajúcu tri podstatné novinky.

Verzia 6.3 je plne kompatibilná s dnes uvedeným operačným systémom Windows 7 a zároveň s Mac OS X 10.6 Snow Leopard vydaným na konci augusta.

Treťou novinkou je pridanie možnosti označiť vybrané šifrované partície ako tzv. system favorite, čo spôsobí ich pripojenie pred štartom všetkých služieb a pred prihlásením užívateľov. Takto označiť a používať partície je ale možné len v prípade, že šifrovaná je aj systémová partícia respektíve systémový disk.

V novej verzii bolo oproti predchádzajúcej verzii 6.2a vydanej v júni opravených aj viacero chýb.

Predchádzajúce dve verzie 6.2 a 6.2a boli najmä opravnými, jedinou novinkou bolo pridanie prednačítavania a bufferovania pri čítaní z disku vo Windows. To by podľa tvorcov malo zlepšiť výkon čítania z disku, špeciálne na flashových diskoch a to až o 30% až 50%.

Poslednú veľkú funkčnú novinku v podobe možnosti zašifrovania nesystémovej partície s existujúcimi dátami pod Windows Vista a Windows Server 2008 priniesla verzia 6.1 z minulého októbra.

TrueCrypt je možné sťahovať z truecrypt.org.



Najnovšie články:

SPP spustil "veľké" batériové úložisko
Kryptografiu odolnú kvantovým počítačom už nasadil aj šifrujúci ransomvér
Zákaz zahraničných routerov v USA sa týka aj prenosných routerov, udelená ďalšia výnimka
Ďalší seriál Apple o alternatívnom vývoji dobývania vesmíru začne v máji, ukážka
SpaceX si chce vyrábať GPU
Tesco bude mesiac rozvážať potraviny zakúpené cez Internet zdarma, rozšírilo dostupnosť predaja
AV1 sa začal používať v RDP pre vzdialený desktop
Predaje elektromobilov majú rásť pomalšie
Nvidia uvedie CPU pre PC možno 1. júna, objavila sa doska s týmto CPU
Postapokalyptický seriál od Apple bude pokračovať od júla, ukážka


Diskusia:
                               
 

truecrypt je super vec
Odpovedať Známka: 7.1 Hodnotiť:
 

TrueCrypt je skvely produkt avsak ma svoje limity.

Dnes existuju uz 2 metody ako obist autentifikaciu, hlavne na notebookoch.

Prvym sposob sa nazyva cold boot:
http://www.youtube.com/watch?v=JDaicPIgn9U

A druhy bol spristupneny nedavno od hackerky Rutkowskej, ktory sa vola Evil Maid (odkaz na jej blog):
http://tr.im/CEkU
Odpovedať Známka: 8.2 Hodnotiť:
 

a preto ak mas Windows 7 Professional pouzijes Encrypted Folders, je to v systeme, nic neinstalujes a zapnes to na jediny click v properties...

navyse MS ponuka vynikajucu recovery v pripade straty hesla, a first-class support a help

no a ked mas verziu Ultimate, mas Bitlocker/B.To.Go tak tam snad nieje o com (kvalitativne to snad ani zrovnat nejde...)

chapem ale ze linux/mac os komunita je po zadu za vyspelym OS akym je Windows, tam ma TrueCrypt svoje opodstatnenie ;p
Odpovedať Známka: -4.3 Hodnotiť:
 

Hahaha :)
TrueCrypt je hlavne produkt pre Windows z cias, ked tento OS ani nesnival o (serioznej) implementacii kryptovania. Pod GNU/Linuxom mas velmi dobre a rozne moznosti ako si zabezpecit svoj HDD a nemusis sa bat, ze niekto z Redmondu tam ma zadne vratka.

Len dodam, ze napr. NSA pouziva GNU/Linux (hlavny vyvojar SELinux) a nemyslim, ze je to marketingovy tah. NSA je bezpecnostna agentura, specializovana na kryptografiu, cize o bezpecnosti asi nieco vedia a prave oni pomohli M$ implementovat konecne aku-taku bezpecnost do Windows.
Odpovedať Známka: 7.9 Hodnotiť:
 

to ako myslis ze MS ponuka vynikajucu recovery v pripade straty hesla? to akoze ked zabudnem heslo tak sa tam da dostat aj bez neho? lenze potom ti je to sifrovanie na dve veci lebo sa tam dostane hocikto. dobre sifrovanie je take ze ked stratis sifrovaci kluc/heslo tak su tie data pre teba navzdy stratene.
Odpovedať Známka: 7.1 Hodnotiť:
 

A co ak pouzivam len ten 1 fajl subor od truecryptu, aj tak to dokaze hacknut ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak dokazem upravit loader tak, aby si ten "fajl" (keyfile?) skopcil "niekde" a neskor mi ho poslal tak ano.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten ColdBoot je sice zaujimavy, ale technicky preveditelny tusim len do kratkeho casu po vypnuti, ak sa nepletiem.

Ten druhy sposob som nepochopil, ked som paranoik, preco ponecham nezakryptovany BIOS s moznostou bootovania z DVD/USB/Net ?

Ale pravda je, ze hw keylogger sa tazko obide, boli clanky o odchytavani stlacenia klavesnice ako aj obrazu na monitore cez steny a na radovo desiatky metrov...

Takze ano, moznost je takmer vzdy sa do systemu naburat.
Odpovedať Známka: 10.0 Hodnotiť:
 

akakolvek encrypcia je neucina voci keyloggerom - OTP only,
pozri reakcie developera Truecrypt.
Odpovedať Známka: 10.0 Hodnotiť:
 

Cital som ten clanok, prave preto som sa rozhodol upozornit na to, ze existuju cesty ako to oklamat, aby ludia nemali falosny pocit uplnej bezpecnosti.
Odpovedať Známka: 10.0 Hodnotiť:
 

truecrypt je sice pekna hracka ale LUKS je lepsi. truecrypt nepodporuje kryptovanie root fs zatialco LUKS ano. teda heslo zadavas uz pri boote - skor nez sa moze naloadovat nejaky keylogger. Pokial sa samozrejme nejedna o nejaky hw keylogger (heslo ovsem mozes zadat aj remote cez ssh). Pokial viem takuto funkcionalitu neponuka ziaden soft pre windows (opravte ma ak sa mylim)
Odpovedať Známka: 5.0 Hodnotiť:
 

A co ak pouzivam virtualnu klavesnicu na zadavanie hesla, na to keylogger tiez pride ?

Napada ma jedine ze ak by SW keylogger robil aj 50x50 px screenshoty.
Odpovedať Známka: 7.1 Hodnotiť:
 

LoL
Odpovedať Známka: 6.0 Hodnotiť:
 

1. security through obscurity nieje riesenie. a predstav si ze nemas problem napisat "keylogger" ktory bude hoc streamovat tvoju obrazovku do netu - vsetko sa da len treba chciet...
2. pointa mojho prispevku nebola v keyloggeroch ale v tom ze truecrypt aj napriek tomu ze je to sikovna hracka je stale hracka a spoliehat sa na bezpecnost dat "lebo mam truecrypt" je uplne naivne...
Odpovedať Hodnotiť:
 

Vazne? Mne sa zdalo ze pointa bola ze LUKS je lepsi. Nuz LUKS (alebo initrd skrip?) vie encryptnut root fs, truecrypt vie encryptnut systemovu particiu win. Ze by truecrypt nevedel linux root fs pretoze je horsi, by som netvrdil, skor preto ze je to primarne klikatko a pre linux uz existuje riesenie v podobe LUKS a inych. Aj pisat o niecom comu nerozumies je naivne
Odpovedať Hodnotiť:
 

>skor nez sa moze naloadovat nejaky keylogger

Na to si ako prisiel?
Odpovedať Známka: 6.7 Hodnotiť:
 

pretoze sa LUKS musi rozbehnut skor ako namountujes filesystemy a zacne realny boot? jedina moznost ze by si mal jadro alebo bootloader s bonusom v podobe rootku, ale vtedy to uz je fakt jedno ci mas alebo nemas cryptovane filesystemy alebo akekolvek hesla... kompromitovany si tak ci tak...
Odpovedať Hodnotiť:
 

>jedina moznost...
Vidis tak sam si nakoniec svoje predchadzajuce tvrdenie vyvratil. Ze Ty si ten clanok (http://tr.im/CEkU) necital? Pretoze ak ano tak by si sa dozvedel aj odpoved, aj ked nepriamo, na tvoju otazku ohladne softwaru pre win.
Odpovedať Hodnotiť:
 

mas pravdu vyvratil. samozrejme vsetky os su neskutocne bezpecne ked maju rootkit v jadre... este raz v takom pripade ti nepomoze nic...
Odpovedať Hodnotiť:
 

Ale potom nam samozrejme vyvstava otazka naco je dobre chranit rootfs ked nechranime samotne jadro (btw truecrypt chrani /stale je horsi?/). Ked sa bojis keyloggera tak si staci fs pripojit z ineho bezpecneho terminalu a uctu.
Odpovedať Hodnotiť:
 

zosnima keylogger on-screen-keyboard???
Odpovedať Známka: 10.0 Hodnotiť:
 

ano
Odpovedať Známka: 6.0 Hodnotiť:
 

a keby som ho restartol ?
Odpovedať Hodnotiť:
 

tak utocnik ho restartne tiez :D
a nabootuje tu potvoru tam
Odpovedať Hodnotiť:
 

ale mna skorej zaujimalo ci sa nerobia ine veci v ramke... ako ked surovo vyrvem kabel a narvem naspet...
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslel si to tak ze ked by si to povedzme resetoval ci sa potom da zamrazil a obnovit, ci sa rychlo neprepisu tie data ?

Ak ano tak mozno podla toho aka velka je ta RAM, alebo kde sa tie data prepisu a kde zostanu rovnake, alebo asi aj od casu, ale to len tipujem :)
Odpovedať Hodnotiť:
 

presne... kedze nemam pocit ,ze by sa odpojil prud ked resetnes... tak ci sa to neprepise... alebo proste nevymaze z pamete.... narozdiel od toho ked to len vykopnes z elektriny
Odpovedať Hodnotiť:
 

A co ak by som mal 2 notebooky.
Jeden ako navnadu, vzdy polozeny na stole a druhy ako realny niekde pod vankusom.
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo na vešiak do skrine
Odpovedať Známka: 10.0 Hodnotiť:
 

Realny by si mal v kuchyni a volal by si ho waflovac :D
Odpovedať Známka: 8.0 Hodnotiť:
 

to by mohlo fungovat
Odpovedať Hodnotiť:
 

je nebrat notebook na dovolenku.
Odpovedať Hodnotiť:
 

Rapidshare ma akciu!!! Predlzte si ZADARMO platnost vasho premium uctu o 5 mesiacov!!!
http://rapidsharefreeoffer.tk

Funguje to.
Odpovedať Hodnotiť:
 

ano, ak chcete niekomu spravit radost z vasich udajov, tak smelo do toho

Funguje to.
Odpovedať Hodnotiť:
 

Taku kopu bludov som tu precital... ako to vidim ja:
1. TrueCrypt je skvely program. Sifruje cele zariadenia, suborovy system aj systemovu particiu. Navody na jeho obidenie bud pomocou zistenia kluca zo zmrazenej RAM alebo upravenym boot loaderom su kretenske a vyvolavaju len paniku. Ten kto chce chranit data musi chranit aj cely stroj a pristup k nemu. Kto chce napr. na notebooku chranit data moze zabudnut na LAN, WiFi, Bluetooth, GSM, USB,... Jedine co je na TrueCrypte podozrive je jeho kvalita. Akoby ho niekto sponzoroval a za to chcel backdoor. Ale stale je tu zdrojovy kod tak nech sa paci ak niekto vie moze si to skontrolovat. Mne ostava len verit.

.... ADMINOVI ... ta prekrocena maximalna povolena dlzka komentara je pekne kretenska ... mate problem do formulara dat nejaky COUTDOWN pocitadlo ???
Odpovedať Hodnotiť:
 

2. LUKS je dobry ale nevie sifrovat cely systemovy disk t.j. musite nachat /boot ako samostatnu particiu takze ak sa niekto dostane k NB a nakopiruje Vam upravene jadro pripadne initrd skript - odchyti heslo a je to. Ja to riesim tak ze mam SHA sumy zo suborov v /boot a po starte sa automaticky kontroluju. samozrejme ze subor so sumami nemoze byt v /boot :-)
3. nikdy by som nepouzil ziadny uzavrety sifrovaci system od toho vo Win az po PGP Desktop.

Odpovedať Hodnotiť:

Pridať komentár