ФЭНДОМ



TrueCrypt
TrueCrypt (Windows XP)
Тип Криптография
Разработчик TrueCrypt Foundation
ОС Microsoft Windows NT 5+, GNU/Linux, Mac OS X
Текущая версия 6.1 — 31 октября 2008
Лицензия TrueCrypt Collective License
Сайт www.truecrypt.org

TrueCrypt — это программа для шифрования «на лету» (описание в англоязычной Вики) для 32- и 64-разрядных операционных систем семейств Microsoft Windows NT 5 и новее (GUI), GNU/Linux и Mac OS X. Оно позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, такой как флоппи-диск или USB флеш-память. Все сохранённые данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов. Смонтированный том TrueCrypt подобен обычному логическому диску, поэтому с ним можно работать с помощью обычных утилит проверки и дефрагментации файловой системы.

Лицензия программы считалась свободной, однако при её проверке для включения TrueCrypt в Fedora в октябре 2008 года были обнаружены опасные и делающие её несвободной неоднозначности.[1][2] К ноябрю в лицензию были внесены исправления некоторых из них.[3]

Возможности TrueCrypt Править

TrueCrypt умеет создавать зашифрованный виртуальный диск:

  1. в файловом контейнере, что позволяет легко работать с ним — переносить, копировать (в том числе на внешние устройства в виде файла), переименовывать или удалять;
  2. в виде зашифрованного раздела диска, что делает работу более производительной и удобной, в версии 5.0 добавилась возможность шифровать системный раздел;
  3. путём полного шифрования содержимого устройства, такого как флоппи-диск или USB флеш-память.

В список поддерживаемых TrueCrypt 6.0a алгоритмов шифрования входят AES, Serpent и Twofish. Предыдущие версии программы также поддерживали алгоритмы с размером блока 64 бита (Тройной DES, Blowfish, CAST5) (включая версии 5.х, которая могла открывать но не создавать разделы защищенные этими алгоритмами) . Кроме того, возможно использование каскадного шифрования различными шифрами, к примеру: AES+Twofish+Serpent.

Все алгоритмы шифрования используют XTS-режим, который более безопасен, нежели режимы CBC и LRW для шифрования «на лету», применяющиеся в предыдущих версиях (работа с уже созданными шифроконтейнерами в этих форматах также возможна).

Программа позволяет выбрать одну из трёх хэш-функций: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512 для генерации ключей шифрования, соли и ключа заголовка.

Для доступа к зашифрованным данным можно применять пароль (ключевую фразу), ключевые файлы (один или несколько) или их комбинации. В качестве ключевых файлов можно использовать любые доступные файлы на локальных, сетевых, съёмных дисках (при этом используются первые 1,048,576 байт) и генерировать свои собственные ключевые файлы.

Одна из примечательных возможностей TrueCrypt — обеспечение двух уровней правдоподобного отрицания наличия зашифрованных данных, необходимого в случае вынужденного открытия пароля пользователем:

  1. Создание скрытого тома, что позволяет задать второй пароль (и набор ключевых файлов) к обычному тому для доступа к данным, к которым невозможно получить доступ с основным паролем, при этом скрытый том может иметь любую файловую систему и располагается в неиспользованном пространстве основного тома с файловой системой FAT.
  2. Ни один том TrueCrypt не может быть идентифицирован (тома TrueCrypt невозможно отличить от набора случайных данных, то есть файл нельзя связать с TrueCrypt как с программой, его создавшей, ни в какой форме и рамках).

Другие возможности TrueCrypt:

  • Переносимость, что позволяет запускать TrueCrypt без установки в операционной системе (необходимы права группы администраторов в NT).
  • Поддержка создания зашифрованного динамического файла на дисках NTFS. Такие тома TrueCrypt увеличиваются в размере по мере накопления новых данных вплоть до указанного максимального размера. Однако, использование подобной возможности несколько уменьшает производительность и безопасность системы.
  • Шифрование системного физического либо логического диска для Microsoft Windows-систем с предзагрузочной аутентификацией. (Такая же функциональность встроена в Windows Vista (не всех редакций) и Windows Server 2008 под именем BitLocker).
  • Изменение паролей и ключевых файлов для тома без потери зашифрованных данных.
  • Возможность резервного сохранения и восстановления заголовков томов (1024 байт).
    • Это может быть использовано для восстановления заголовка повреждённого файла, позволяя подсоединить том после ошибки на аппаратном уровне, в результате которого повредился заголовок.
    • Восстановление старого заголовка также сбрасывает пароли тома на те, что действительны для прежнего заголовка.
  • Возможность назначать комбинации клавиш для монтирования/размонтирования разделов (в том числе и быстрого размонтирования со стиранием ключа в памяти, закрытием окна и очисткой истории), отображения и сокрытия окна (и значка) TrueCrypt.
  • Возможность использовать TrueCrypt на компьютере с правами обычного пользователя (в том числе создавать и работать с контейнерами в файлах), правда, первоначальную установку программы должен сделать администратор.

Планируемые возможности Править

Согласно официальному сайту TrueCrypt [1] в последующих версиях программы планируются включить следующие возможности:

  • поддержка внешних модулей аутентификации;
  • RAW CD/DVD.

История TrueCrypt Править

TrueCrypt основан на программе Encryption for the Masses (E4M). E4M была популярной программой с открытым исходным кодом для шифрования на-лету, первоначально выпущена в 1997 году. Однако, работа над программой была прекращена в 2000 году, так как её автор, фр. Paul Le Roux, переключился на коммерческие разработки.

Первая версия TrueCrypt увидела свет 2 февраля 2004 года. На тот момент, TrueCrypt был единственной программой с открытым исходным кодом для шифрования «на лету» с полной поддержкой Windows XP вместе с обеспечением высокой отказоустойчивости.

TrueCrypt версии 1.0 поддерживал Windows 98/ME и Windows 2000/XP. Последующая ревизия 1.0a уже не поддерживала Windows 98/ME, так как автор драйвера под Windows 9x для E4M заявил, что он не давал разрешения на использование его кода в иных проектах кроме E4M. Замечание: Авторы Scramdisk и E4M обменивались своими кодами (автор Scramdisk обеспечивал разработку драйвера под Windows 9x, а автор E4M отвечал за разработку драйвера под Windows NT, который позволил появиться на свет Scramdisk NT как Shareware продукту.

7 июня 2004 года была выпущена версия TrueCrypt 2.0, наверно от того, что уже над программой работали разные группы (авторы), была изменена подпись создателей на TrueCrypt Foundation. Предыдущие версии подписывались создаталями как TrueCrypt Team. Версия была выпущена под лицензией GNU General Public License. Несколько недель спустя, вышла версия TrueCrypt 2.1, но на этот раз под оригинальной лицензией E4M «во избежание потенциальных проблем, связанных с лицензией GPL».

1 октября 2004 года вышла версия TrueCrypt 2.1a на ресурсе SourceForge.net, и truecrypt.sourceforge.net стал официальным сайтом TrueCrypt. Где-то с начала мая 2005 года официальным сайтом TrueCrypt становится снова www.truecrypt.org, а сайт на SourceForge.net уже перенаправляет на официальный.

TrueCrypt версии 4.0 был выпущен 1 ноября 2005 года. Была добавлена поддержка GNU/Linux, x86-64, Big Endian machines, ключевых файлов (двух-факторная аутентификация), хэш-алгоритм Whirlpool, языковые модули и многое другое.

TrueCrypt версии 4.1 увидел свет 26 ноября 2005 года. Был добавлен LRW-режим, обеспечивавший более безопасный режим шифрования на-лету нежели режим CBC.

TrueCrypt версии 4.2 вышел 17 апреля 2006 года. В этой версии были добавлены различные возможности для работы под GNU/Linux, возможность создавать тома, изменять пароли и ключевые файлы, генерировать ключевые файлы и резервировать/восстанавливать заголовки томов. В версии под Windows NT была представлена поддержка динамических томов.

TrueCrypt версии 4.3 вышел 19 марта 2007 года. В этой версии появилась поддержка 32 и 64 разрядных Windows Vista и некоторые другие улучшения (такие например, как хоткей для затирания кеша), исправление ошибок. В данной версии исключена возможность создания зашифрованных разделов с алгоритмами имеющими размер блока 64 бита (3DES, CAST, Blowfish), однако осталось возможность работы с уже созданными разделами (в версии 5 такой возможности может не быть).

TrueCrypt — 4.3a вышла 3 мая 2007 года.

Версия TrueCrypt — 5.0 вышла 5 февраля 2008 года. Наиболее важные новшества:

  • возможность шифрования всей системы под Microsoft Windows;
  • графический интерфейс для Linux.

Версия TrueCrypt 5.0a вышла 12 февраля 2008 года, данная версия в основном содержит исправление ошибок.

В версии TrueCrypt 5.1 от 10 марта 2008 включена поддержка спящего режима при шифровании системного диска под Microsoft Windows. Также используется реализация алгоритма AES на языке Ассемблер, что обеспечивает большее быстродействие по сравнению с реализацией на C.

Критическая уязвимость в TrueCrypt 5.1 https://www.pgpru.com/novosti/2008/kriticheskajaujazvimostjvtruecrypt51 , исправленная в TrueCrypt 5.1а

Версия TrueCrypt 6.0 вышла 4 июля 2008. Появилась поддержка параллельного шифрования/дешифрования, что повышает производительность при запуске на многоядерных и многопроцесорных системах, возможность создавать скрытые разделы при работе в ОС на основе Linux и MacOS, а так же создавать и работать со скрытыми операционными системами, существование которых невозможно доказать.

Текущая версия TrueCrypt 6.1a вышла 1 декабря 2008. Изменения: исправлены мелкие ошибки, незначительные улучшения безопасности.

Для более точной информации обращайтесь к официальной странице истории версий TrueCrypt.

Примечания Править

См. также Править

Внешние ссылки Править

cs:TrueCrypt de:TrueCrypt en:TrueCrypt es:TrueCrypt fi:TrueCrypt fr:TrueCrypt hu:TrueCrypt it:TrueCrypt ja:TrueCrypt nl:TrueCrypt pl:TrueCrypt pt:TrueCrypt sv:TrueCrypt th:TrueCrypt uk:TrueCrypt

Обнаружено использование расширения AdBlock.


Викия — это свободный ресурс, который существует и развивается за счёт рекламы. Для блокирующих рекламу пользователей мы предоставляем модифицированную версию сайта.

Викия не будет доступна для последующих модификаций. Если вы желаете продолжать работать со страницей, то, пожалуйста, отключите расширение для блокировки рекламы.

Также на ФЭНДОМЕ

Случайная вики