Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

TrueCrypt 5.0 je konečně tady

Včera večer konečně vyšla dlouho očekávaná verze 5.0 open-source šifrovacího nástroje TrueCrypt. Nově obsahuje GUI pro Linux, možnost šifrování systémového disku nebo partition systému Windows a konečně i verzi pro Mac OS X. Autoři také slibují razantní navýšení výkonu díky zřetězení operací. Stahovat můžete na (aktuálně dost přetížené) domovské stránce.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Předchozí zprávička Následující zprávička        
uživatel si přál zůstat v anonymitě
6. 2. 2008 11:25 Nový

rychlost?

celé vlákno
zkousel jste nekdo rychlost? v minule verzi pod linuxem byl dm-crypt s aes nebo twofish rychlejsi, taky proto, ze maji v jadru kod v asembleru (aes_x86_64/aes_i585).
Honza
Honza (neregistrovaný)
6. 2. 2008 11:47 Nový

Re: rychlost?

celé vlákno
Tak servery truecryptu to trochu nestihaji. Naprosto nemozny se tam ted dostat.
Honza
Honza (neregistrovaný)
6. 2. 2008 12:22 Nový

Re: rychlost?

celé vlákno
bohuzel musim jen souhlasit nemohl by nekdo udelat nekam mirror? Jestli to teda neni proti licencnim podminkam... Nejlip treba rapidshare :) to driv pokvetou hrabe nez by rapidshare prestal fungovat :)))
Honza
Honza (neregistrovaný)
6. 2. 2008 12:24 Nový

Re: rychlost?

celé vlákno
Ondra "Satai" Nekola aura:82
6. 2. 2008 12:32 Nový

Re: rychlost?

celé vlákno
Torrent je fain, ale rad bych alespon znal hash originalniho souboru, abych vedel, ze taham koser produkt :-/
Honza
Honza (neregistrovaný)
6. 2. 2008 12:37 Nový

Re: rychlost?

celé vlákno
mate naprostou pravdu pokud se Vam pak podari na ten web dostat byl bych rad pokud byste sem ten hash doplnil - diky ;)
Honza
Honza (neregistrovaný)
6. 2. 2008 12:42 Nový

Re: rychlost?

celé vlákno
tyhle hashe jsem pro to nasel na jednom foru:
TrueCrypt_Setup_5.0.exe:
------------------------
CRC32: 6EC63BB6
MD5: A3D94337991B4B84EAD758D868408823
RIPEMD-128: AB771AD7C6B68D9A7ECCA86EFF7A2164
SHA-1: B0206174B69F2B471F7DCBE9A7B7075247CB0F24
Tiger: A9442329484D6B80AB04554CE5EB6D1FAE2FEB35B2BFD5F9

zda se, ze sedej...
Michal Růžička aura:81
6. 2. 2008 12:45 Nový

Re: rychlost?

celé vlákno

Hlavně by to chtělo GPG podpisy, co na homepage taky jsou.

Ondra "Satai" Nekola aura:82
6. 2. 2008 13:02 Nový

Re: rychlost?

celé vlákno
Ivosh
Ivosh (neregistrovaný)
6. 2. 2008 14:12 Nový

Re: rychlost?

celé vlákno
Windows verze s výše uvedeným hashem je ke stažení i na http://www.filehippo.com/download_truecrypt/
Ivosh
Ivosh (neregistrovaný)
6. 2. 2008 14:17 Nový

Re: rychlost?

celé vlákno
Tady máš ty podpisy (je to v UU kódování), teďka se mi ta domácí stránka trošku rozběhla:

begin 644 TrueCrypt Setup 5.0.exe.sig
MB0`_`P4`1ZCX1^.Z<\KPUK'@$0+).0"@D5@/MKHYF'S84VDJX^YI`F24%L8`
5GV:Z$&OAQ*Y@7*;CH@]I;/48-MD6
`
end
sum -r/size 45873/66

begin 644 truecrypt-5.0-ubuntu-x86.tar.gz.sig
MB0`_`P4`1ZD,WN.Z<\KPUK'@$0([#P">)1)RHG<J&^29!0NDIE$^;;O[G?$`
5H(A*^)0,&99TUZN+F277`N<^KT&?
`
end
sum -r/size 53886/66

I.
Honza
Honza (neregistrovaný)
6. 2. 2008 15:45 Nový

Re: rychlost?

celé vlákno
MD
MD (neregistrovaný)
6. 2. 2008 16:03 Nový

Re: rychlost?

celé vlákno
No nevim hosi, ale ty podpisy nemaji smysl, pokud si je neprectete na original webu
Michal Růžička aura:81
6. 2. 2008 17:22 Nový

Re: rychlost?

celé vlákno

A kdo ti zaručí, že ten „originální web“ je skutečně originální? ;-) Podstrčit ti falešnou stránku (když se nepřipojuješ přes HTTPS a neověříš si certifikát protistrany) je celkem jednoduché. Prakticky na stejném principu většinou fungují i ty medializované pokusy o získání přihlašovacích údajů do internetového bankovnictví.

Na podpisu je podstatné, že byl vytvořen klíčem TrueCrypt Foundation a u toho klíče jsem si už podstatně lépe schopen ověřit, jestli je to podepsáno tím samým, který jsem si stáhl už před kolika měsíci a ověřil na několika nezávislých serverech jeho fingerprint.

Rozlobený
Rozlobený (neregistrovaný)
8. 2. 2008 13:13 Nový

Hash kódy

celé vlákno
Zdravím,

Potvrzuji hash kódy:
b0206174b69f2b471f7dcbe9a7b7075247cb0f24 ?SHA1*TrueCrypt Setup 5.0.exe
a3d94337991b4b84ead758d868408823 ?MD5*TrueCrypt Setup 5.0.exe

Už mě s tím, že neuvádí hash zlobí dlouho. Kdo dnes používá PGP? Já dnes novému nevěřím, staré už řádně nefunguje. A vůbec dnes se dá sehnat (nebo vyrobit tolik self-signed) certifikátů ... Napsal jsem jim, že považuji absenci hash kódu jako bezpečnostní nedostatek, uvidíme.

P.S.: Dnes, 8.2.2008, dostupnost serverů pro stahování výborná.
Rozlobený
Rozlobený (neregistrovaný)
8. 2. 2008 13:36 Nový

Něco pro paranoiky

celé vlákno
Jen jsem chtěl ještě ty nedůvěřivé upozornit, že alespoň verze pro Windows je digitálně podepsána. Takže neporušenost si můžete ověřit.

Certifikát
----------
Podepsáno: TrueCrypt Foundation
Email: contact@truecrypt.org
Čas podpisu: 6. února 2008 0:53:03

Vystavitel: GlobalSign ObjectSign CA
Sériové číslo: ‎01 00 00 00 00 01 0f 51 ef a3 82
Miniatura: 81 c7 b0 51 5b 4b 34 3a 11 9e 13 dc dc 3a 1f cc 8f 07 f3 ac
CRL seznam: URL=http://crl.globalsign.net/ObjectSign.crl
Michal Růžička aura:81
8. 2. 2008 15:28 Nový

Re: Hash kódy

celé vlákno

PGP? Nevím. GPG? Spousta lidí. Včetně mě.

Michal Růžička aura:81
6. 2. 2008 12:43 Nový

Předběli mě

celé vlákno

Jé, tak na ÁBíČku jsem to stihl, ale tady už mě se zprávičkou předběhli.

Ještě by se dalo zmínit, že s novou verzí se přešlo na bezpečnější mód XTS (který nahradil LRW používaný v předchozí verzi) a díky přepracování Linuxové verze už tato není ovlivněna aktualizacemi jádra operačního systému.

Velice zajímavou funkcí je taky šifrování systémového diskového oddílu. To je ale podle všeho dostupné jen pro MS Windows a těžko říct, jak to bude do budoucna s podporou jiných operačních systémů.

Petr Krčmář aura:99
6. 2. 2008 14:15 Nový

Re: Předběli mě

celé vlákno

Díky přepracování Linuxové verze už tato není ovlivněna aktualizacemi jádra operačního systému.

To mě překvapilo. Hned jsem to stáhl a odpověď je jednoduchá – nová verze totiž běží nad FUSE. Takže je univerzálnější než přímý jaderný modul a není závislá na konkrétní verzi jádra.

uživatel si přál zůstat v anonymitě
6. 2. 2008 14:23 Nový

Re: Předběli mě

celé vlákno
tak pod FUSE to bude jeste pomalejsi, nez to bylo, ne?
Petr Krčmář aura:99
6. 2. 2008 14:25 Nový

Re: Předběli mě

celé vlákno
Ne nutně. Projekt Ntfs-3g taky používá FUSE a podle různých benchmarků je práce s ním stejně rychlá jako s nativním NTFS z MS Windows. Čili když se to dobře napíše, není důvod, proč by to mělo být pomalejší.

Výrazně to ale naopak zjednodušilo instalaci. Právě jsem z Ubuntu balíčku zkopíroval jeden soubor, lokálně spustil a jede to. Jsem schopen vytvořit svazek, připojit ho, používat a odpojit. Jednodušší to už být nemůže.
uživatel si přál zůstat v anonymitě
6. 2. 2008 14:38 Nový

Re: Předběli mě

celé vlákno
a mohl byste zkusit jednoduchy benchmark oproti dm-crypt? staci jenom zapis a cteni pomoci dd
uživatel si přál zůstat v anonymitě
6. 2. 2008 14:15 Nový

Re: Předběli mě

celé vlákno
Ráno jsem to trochu zkoušel a v podstatě to dopadlo podle očekávání - základ tu je, ale do reálného používání to má ještě daleko. Prakticky neřešena je například záchrana v případě, že nejde nabootovat Windows (ano, disk jde přímo z přihlašovací obrazovky odšifrovat, akorát je to skoro určitě omezeno na 128 GB). Pro zajímavost, když jsem zkusil zašifrovat systémovou partition na virtuálním počítači, hned při prvním bootu jsem se dostal do bluescreenu se STOP stavem myslím 7bh...
pim
pim (neregistrovaný)
6. 2. 2008 15:00 Nový

Re: Předběli mě

celé vlákno
A jak je to s multiboot? Mam Ubuntu a Win XP na jednom pocitaci. Nepodela zasifrovani Win particie Grub a pujde i nadale nabootovat do obou systemu?
Ondra "Satai" Nekola aura:82
6. 2. 2008 15:08 Nový

Re: Předběli mě

celé vlákno
Ja bych pockal na prvni recenze a rozsireni FAQ na strankach projektu. Ale pokud jsem cetl dokumentaci spravne (v tech vazcnych okamzicich, kdy byl server dostupny), tak je sifrovana vazne jen jedna partitiona MBR zustava netknuty.
pim
pim (neregistrovaný)
6. 2. 2008 15:21 Nový

Re: Předběli mě

celé vlákno
Diky za odpoved. Radsi s tim ale pockam, nez se ukaze, nakolik je to spolehlive.
Uz ne rozlobeny
Uz ne rozlobeny (neregistrovaný)
9. 2. 2008 14:33 Nový

Re: Předběli mě

celé vlákno
Technická dokumentace na serveru a dodávaná s programem, PDF soubor u Windows verze, jsou prakticky totožné co do obsahu. Dokonce bych řekl, že PDF má lepší uspořádání.
uživatel si přál zůstat v anonymitě
6. 2. 2008 17:00 Nový

Re: Předběli mě

celé vlákno
Pri instalaci to moznost multibootu nabidne. Jestli to funguje, nevim.
Už ne rozlobený
Už ne rozlobený (neregistrovaný)
8. 2. 2008 21:44 Nový

Encrypt System Partition/Drive

celé vlákno
Kvůli šifrování systémového oddílu jsem si ostatně tu 5.0 vůbec stahoval. Hned jsem ji také vyzkoušel. Test proběhl na Windows a o výsledky se podělím:

1. Bohužel jsem musel oželet multiboot (Windows/Linux) a tedy i překódování celého HDD. Překódovat šla jen partition s Windows. Některé vymoženosti holt ještě nejsou dostupné (hash=ripemd-160), prý jen zatím. Proto si také myslím, že v budoucnu bude mít TrueCrypt úplně jiný (speciální) bootloader, který zpřístupní tuto funkci jakémukoliv OS.

2. Překódování a vymazání nekódovaných dat (wipe 3x) trvalo na 8,5 GB HDD a CPU 1 GHz asi 1,25 hod. Žádný problém se nevyskytl. Dokonce je před vlstním šifrováním proveden test (naboot-ování, heslo lze vynechat) zda systém funguje tak jak má a jste přinucen vypálit Rescue CD disk pro obnovu dat.

3. Při použití AES256 (test rychlosti asi 16MBps) jsem nezaznamenal vůbec žádné zpomalení systému, ale ještě jsem nepřehrával film z disku.

4. Nelze požívat Windows Recovery Console. Končí chybou, zřejmě paměti (asi zakázán přístup).

5. Nelze využívat hibernate (režim spánku). Prý z důvodu ohrožení systému. Ale kdyby ty data povolil uložit pouze a jen do hiberfil.sys (ten je na zakódovaném disku) a při startu se stejně ptá na přístupový kód ... ? Toto chci aby fungovalo!

6. V budoucnu by měl TrueCrypt podporovat externí zařízení pro autentizaci (žádná pitomá hesla). Jestli mu bude stačit obyčejný USB disk máme se na co těšit.
Už ne rozlobený
Už ne rozlobený (neregistrovaný)
11. 2. 2008 14:11 Nový

Encrypt System Partition/Drive & Bezpečnost dat

celé vlákno
Provedl jsem několik ostrých testů (ale měl jsem pro jistotu zálohu celého HDD) se zakódovanou systémovou (Windows XP) partition z důvodu ověření bezpečnosti uložených dat. A zjistil jsem následující:

1. Proces "zašifrování" disku můžete bez obav kdykoliv přerušit. Ovladač funguje naprosto spolehlivě, a systém pracuje naprosto normálně i pouze s částečně zakódovanou partition.

2. Pamatujte, že po zakódování (i jen částečném) už nebudete moci použít "Windows Recovery Console", například pro opravu diskových chyb. Proto vždy mějte vytvořen "TrueCrypt Recovery Disk".

3. "TrueCrypt Recovery Disk" dokáže naprosto spolehlivě:
- Spustit zakódovaný systém z "CD-Boot Loaderu", vhodné při poškození Boot Loderu umístěném na HDD
- Spustit ne-zakódovaný systém z "CD-Boot Loaderu", volba ESC, i při poškozeném "Windows Boot Loaderu"
- Nainstalovat "TrueCrypt Boot Loader"
- Obnovit "původní Boot Loader" a MBR
- Obnovit "Volume Header", tzn. heslo platné v okamžiku vytvoření "TC Recovery CD" lze takto obnovit
- Odšifrovat HDD, poznámky:
--- Lze dešifrovat i poškozený HDD, z kterého např.nejde Boot-ovat, s vadnými sektory, ... Po úplném dešifrování použijte MBRFIX a BOOTFIX nebo obnovte "původní Boot Loader" a MBR (z TC Recovery CD)
--- Dešifrování v prostředí "TC Boot Loaderu" probíhalo asi rychlostí 100 MB/2,75 min. V prostředí Windows 100 MB/0,4 min.
--- Dešifrování lze v obou případech kdykoliv bezpečně přerušit
--- Při výpadku proudu (restart) při dešifrování v prostředí TC Boot Loaderu se nic vážného nestane, nanejvíš ztratíte trochu dat. Já je neztratil ani při opakovaném resetu, ale nevím co bylo zrovna dešifrováno (možná prázdno). Ale i při chybách by zbytek disku měl být nadále čitelný a dešifrovatelný. Z prostředí Windows nevím, ale protože používám NTFS (journaling FS, na TC partition) pravděpodobně by také k žádnému vážnějšímu poškození nedošlo.
Už ne rozlobený
Už ne rozlobený (neregistrovaný)
14. 2. 2008 10:00 Nový

TrueCrypt 5.0a

celé vlákno
Pokud měl někdo z vás s "TrueCrypt 5.0" problémy, nezoufejte ...

Od 13.2.2008 je dostupná opravená verze "TrueCrypt 5.0a".

Údajně řeší některé problémy, právě s "Encrypt System Partition/Drive". Zejména Boot Loader byl upraven tak aby byl paměťově méně náročný. Ne-standardní ISO bylo upraveno tak, že ho vypálí téměř každý vypalovací program. Nic méně například v mém systému je výskyt chyby ID49 (source:Ftdisk) stále stejný. Pokud tuto chybu máte také, neďeste se, nic se neděje. Stejně tak nebyla opravena, je-li vůbec opravitelná a je-li to vhodné pro "rozsáhlé masy", chyba s "Windows Recovery Console". Ale toto je možná záměr, protože většina příkazů konzoly by fungující systém dokázala bezpečně zničit.

Windows werze, kontrolní součty:
4ec2b386f5d786b3017727aaecf28aa8 *TrueCrypt Setup 5.0a.exe
4ccb2a44ccbc978ca2042b9bc66833f14f13f6d4 ?SHA1*TrueCrypt Setup 5.0a.exe
Už ne rozlobený
Už ne rozlobený (neregistrovaný)
14. 2. 2008 22:10 Nový

TrueCrypt 4.3a - TCTemp & TCGina

celé vlákno
Mám prosbu,

Nemá náhodou někdo z vás zazálohované tzv. Third-Party-Project(y) TCTEMP a TCGINA pro Windows(ovský) "TrueCrypt 4.3a". Dejte sem prosím web-link(y).

Děkuji.
destik
destik (neregistrovaný)
23. 2. 2008 12:53 Nový

Re: TrueCrypt 4.3a - TCTemp & TCGina

celé vlákno
Už ne rozlobený
Už ne rozlobený (neregistrovaný)
12. 3. 2008 21:07 Nový

TrueCrypt 5.1 and Encrypted system partition/drive

celé vlákno
Dne 10.3 2008 byla uvolněna nová verze TrueCrypt 5.1, která již podporuje hibernaci. Přesto děkuji za odezvu na TCGINA & TCTEMP, které jsem chtěl právě kvůli chybějící podpoře hibernace u TrueCrypt 5.0.

Změny ani neuvádím, je to stále k lepšímu ...
Jestli někdo máte možnost ovlivnit autory tohoto produktu, řekněte jim že funkce přihlašování více uživatelů k jednomu systému (pochopitelně s funkční správou) by byla fajn. V "rysech do budoucna" mají sice uvedenu podporu externích autentifikačních modulů, ale zda to bude jen pro jedno nebo více zařízení není uvedeno.
Anubis
Anubis (neregistrovaný)
22. 2. 2008 18:35 Nový

Ubunt a TrueCrypt

celé vlákno
Poradí mi někdo prosím? Mám zakódovaný oddíly disku (TrueCrypt5.0Win), pod Ubuntem 7.10 nemůžu zapisovat - pokud se pokouším zapsat sobor větší než cca 50MB systém celý zatuhne. Zašifrovaný oddíl je v ntfs (nešifrovaný ntfs je OK), ani změna na fat nepomohla. díky
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

rychlost?
anonymní uživatel 6. 2. 2008 11:25
└ 
Re: rychlost?
Honza 6. 2. 2008 11:47
 
└ 
Re: rychlost?
Honza 6. 2. 2008 12:22
 
 
└ 
Re: rychlost?
Honza 6. 2. 2008 12:24
 
 
 
├ 
Re: rychlost?
Ondra "Satai" Nekola 6. 2. 2008 12:32
 
 
 
│
└ 
Re: rychlost?
Honza 6. 2. 2008 12:37
 
 
 
└ 
Re: rychlost?
Honza 6. 2. 2008 12:35
 
 
 
 
└ 
Re: rychlost?
Honza 6. 2. 2008 12:42
 
 
 
 
 
├ 
Re: rychlost?
Michal Růžička 6. 2. 2008 12:45
 
 
 
 
 
│
├ 
Re: rychlost?
Ondra "Satai" Nekola 6. 2. 2008 13:02
 
 
 
 
 
│
├ 
Re: rychlost?
Ivosh 6. 2. 2008 14:12
 
 
 
 
 
│
├ 
Re: rychlost?
Ivosh 6. 2. 2008 14:17
 
 
 
 
 
│
└ 
Re: rychlost?
Honza 6. 2. 2008 15:45
 
 
 
 
 
│
 
└ 
Re: rychlost?
MD 6. 2. 2008 16:03
 
 
 
 
 
│
 
 
└ 
Re: rychlost?
Michal Růžička 6. 2. 2008 17:22
 
 
 
 
 
└ 
Hash kódy
Rozlobený 8. 2. 2008 13:13
 
 
 
 
 
 
├ 
Něco pro paranoiky
Rozlobený 8. 2. 2008 13:36
 
 
 
 
 
 
└ 
Re: Hash kódy
Michal Růžička 8. 2. 2008 15:28
Předběli mě
Michal Růžička 6. 2. 2008 12:43
├ 
Re: Předběli mě
Petr Krčmář 6. 2. 2008 14:15
│
└ 
Re: Předběli mě
anonymní uživatel 6. 2. 2008 14:23
│
 
└ 
Re: Předběli mě
Petr Krčmář 6. 2. 2008 14:25
│
 
 
└ 
Re: Předběli mě
anonymní uživatel 6. 2. 2008 14:38
├ 
Re: Předběli mě
anonymní uživatel 6. 2. 2008 14:15
│
└ 
Re: Předběli mě
pim 6. 2. 2008 15:00
│
 
├ 
Re: Předběli mě
Ondra "Satai" Nekola 6. 2. 2008 15:08
│
 
│
├ 
Re: Předběli mě
pim 6. 2. 2008 15:21
│
 
│
└ 
Re: Předběli mě
Uz ne rozlobeny 9. 2. 2008 14:33
│
 
└ 
Re: Předběli mě
anonymní uživatel 6. 2. 2008 17:00
└ 
Encrypt System Partition/Drive
Už ne rozlobený 8. 2. 2008 21:44
 
├ 
Encrypt System Partition/Drive & Bezpečnost dat
Už ne rozlobený 11. 2. 2008 14:11
 
├ 
TrueCrypt 5.0a
Už ne rozlobený 14. 2. 2008 10:00
 
├ 
TrueCrypt 4.3a - TCTemp & TCGina
Už ne rozlobený 14. 2. 2008 22:10
 
│
└ 
Re: TrueCrypt 4.3a - TCTemp & TCGina
destik 23. 2. 2008 12:53
 
└ 
TrueCrypt 5.1 and Encrypted system partition/drive
Už ne rozlobený 12. 3. 2008 21:07
Ubunt a TrueCrypt
Anubis 22. 2. 2008 18:35