3 alternative TrueCrypt-u za sada vaše potrebe za enkripcijom
TrueCrypt je dramatično isključenje u svibnju 2014 ostavio svima šokiran. TrueCrypt je predstavljala preporuku za softver za šifriranje cijelog diska, a razvojni programeri su iznenada izjavili da je kod "nezaštićen" i zaustavio razvoj.
Još uvijek ne znamo točno zašto je TrueCrypt zatvoren - možda su programere vršili pritisak na vladu, ili su jednostavno bili bolesni od održavanja. Ali evo što možete koristiti umjesto toga.
TrueCrypt 7.1a (da, još uvijek)
Da, TrueCrypt razvoj je službeno obustavljen i njegova službena stranica za preuzimanje je skinuta. Programeri su dali izjave u kojima kažu da ih više ne zanima kôd te da se razvojnim programerima trećih strana ne može vjerovati da ga održavaju i ispravno.
Međutim, Gibson Research Corporation tvrdi da je TrueCrypt još uvijek siguran za korištenje. TrueCrypt 7.1a je posljednja stvarna verzija, objavljena u veljači 2012. i koju koriste milijuni ljudi od tada. TrueCryptov otvoreni kod trenutno prolazi kroz neovisnu reviziju - rad koji je započeo prije naglog zatvaranja - i faza 1 revizije je završena bez velikih problema. TrueCrypt je jedini softverski paket koji je ikada podvrgnut neovisnoj reviziji kao što je ova. Kada se završi, svi pronađeni problemi mogu biti skrpljeni od strane zajednice u novoj vili TrueCrypt koda i TrueCrypt se može nastaviti. Kôd TrueCrypta je open-source, što znači da čak i izvorni programeri nemaju mogućnost zaustaviti ga. To je argument Gibson Research Corporation. Drugi, kao što je neprofitni odbor za zaštitu novinara, također savjetuju da je TrueCrypt kod i dalje siguran za korištenje.
Ako odlučite nastaviti s korištenjem standardnog TrueCrypt koda, svakako nabavite TrueCrypt 7.1a. Službena stranica nudi TrueCrypt 7.2, koji onemogućuje stvaranje novih šifriranih svezaka - dizajniran je za prenošenje vaših podataka s TrueCrypt na drugo rješenje. I što je najvažnije, svakako nabavite TrueCrypt 7.1a s pouzdane lokacije i provjerite da datoteke nisu mijenjane. Projekat Open Crypto Audit nudi vlastito provjereno zrcalo, a datoteke se također mogu preuzeti s web-mjesta GRC-a.
Ako krenete ovim putem, stari savjet za korištenje TrueCrypta i dalje vrijedi. Svakako pazite na rezultate revizije TrueCrypt. Jednoga dana vjerojatno će postojati konsenzus oko nasljednika TrueCrypta. Mogućnosti uključuju CipherShed i TCnext, ali još nisu spremne.
VeraCrypt
VeraCrypt je vilica TrueCrypta koja sada pravi online runde. VeraCrypt je vilica TrueCrypt, koja se temelji na TrueCrypt kodu.
Programer Mounir Idrassi objasnio je razlike između TrueCrypt i VeraCrypt. Ukratko, programeri tvrde da je popravio "sve ozbiljne sigurnosne probleme i slabosti do sada pronađene u izvornom kodu" projekta Open Crypto Audit, kao i razne druge propuste u memoriji i potencijalne preljeve međuspremnika.
Za razliku od gore spomenutih CipherShed i TCnext projekata, VeraCrypt je pokvario kompatibilnost s TrueCrypt vlastitim formatom glasnoće. Kao rezultat ove promjene, VeraCrypt ne može otvoriti datoteke spremnika TrueCrypt. Morat ćete dešifrirati podatke i ponovno šifrirati VeraCrypt.
Projekt VeraCrypt povećao je broj iteracija algoritma PBKDF2, dodajući dodatnu zaštitu od napada brutalnim silama tako da ih usporava. Međutim, to vam i dalje neće pomoći ako koristite slabu zaporku za šifriranje jedinice. To također zahtijeva više vremena za dizanje i dešifriranje šifriranih svezaka. Ako želite više detalja o projektu, Idrassi je nedavno o tome razgovarao s eSecurity Planetom.
VeraCrypt je sada vidio svoju prvu reviziju, koja je vodila projekt da riješi razne sigurnosne probleme. Ovaj projekt je na pravom putu.
Ugrađeno šifriranje operativnog sustava
Trenutni operativni sustavi praktički svi imaju ugrađenu enkripciju - iako je kodiranje ugrađeno u standardno, ili Home, izdanje sustava Windows je prilično ograničeno. Možda ćete htjeti razmotriti korištenje ugrađene enkripcije operativnog sustava umjesto oslanjanja na TrueCrypt. Evo što za vas ima vaš operativni sustav:
- Windows 7 Home / Windows 8 / Windows 8.1: Kućne i "temeljne" verzije sustava Windows 8 i 8.1 nemaju ugrađenu značajku šifriranja diska, što je jedan od razloga zašto je TrueCrypt postao toliko popularan.
- Windows 8.1 na novim računalima: Windows 8.1 nudi značajku "Šifriranje uređaja", ali samo na novim računalima koja dolaze sa sustavom Windows 8.1 i koja zadovoljavaju posebne zahtjeve. Također vas prisiljava da prenesete kopiju ključa za oporavak na Microsoftove poslužitelje (ili poslužitelje domene vaše organizacije), tako da to nije najozbiljnije rješenje za šifriranje..
- Windows Professional: Profesionalna izdanja sustava Windows - Windows 8 i 8.1 - uključuju BitLocker šifriranje. On nije omogućen prema zadanim postavkama, ali ga možete omogućiti sami da biste dobili šifriranje cijelog diska. Bilješka: Za BitLocker je potreban Windows 7 Ultimate jer ga verzija Pro ne uključuje.
- Mac OS X: Macovi uključuju šifriranje diska FileVault. Mac OS X Yosemite nudi da ga automatski omogući kada postavite novi Mac, a možete ga odabrati i kasnije iz dijaloškog okvira System Preferences, ako niste.
- Linux: Linux nudi razne tehnologije šifriranja. Moderne Linux distribucije često integriraju ovo pravo u svoje instalatere, nudeći jednostavno omogućavanje šifriranja cijelog diska za vašu novu Linux instalaciju. Na primjer, moderne verzije Ubuntua koriste LUKS (Linux Unified Key Setup) za šifriranje tvrdog diska.
Mobilni uređaji imaju i vlastite sheme šifriranja - čak i Chromebook ima neko šifriranje. Windows je jedina platforma koja još uvijek zahtijeva od vas da zaštitite svoje podatke šifriranjem cijelog diska.