Vlákno názorů k článku TrueCrypt: profesionální ochrana dat zdarma od xxx - Shodou okolnosti jsem se k TrueCryptu(btw i k...

  • Článek je starý, nové názory již nelze přidávat.
  • 16. 7. 2007 12:43

    xxx (neregistrovaný)
    Shodou okolnosti jsem se k TrueCryptu(btw i k svinstvu zvanem ATA security) dostal minuly tyden a funguje velmi presvedcive. Predpokladam, ze jste uzivatelem windows, zajimal by me vas nazor na kryptovani v ramci NTFS, vim ze tam jde o jiny system pomoci certifikatu a podobne, ale zajimala by me bezpecnost pripadne by jste mohl napsat nejake shrnuti, jak je to s temi certifikaty a podobne:) Asi ne na rootu, ale nekde jinde, nicmene myslim, ze by to hodne lidi zajimalo, jelikoz spousta lidi nema o podobnych vecech ani poneti (jak prenaset certifikaty a podobne) a studovat tyhle veci do detailu na MSDN v anglictine je pro vetsinu neprijatelne. Urcite by to byl zajimavy clanek. Jinak dekuju za tento:) Skoda, ze neprisel o tyden driv, pouzil bych whirlpool:o)
  • 16. 7. 2007 12:59

    Cohen
    První zásadní nedostatek je, že k tomu nemá zdrojáky nikdo kromě Microsoftu (tedy pochybuju, že by u tohoto udělali výjimku a zdrojáky dali k dispozici; pokud ano, tak se omlouvám a zbytek příspěvku ignorujte). Dělat tak o tomto systému jakékoli závěry je trošku problematické. I pokud jsou pravdivé všechny veřejné informace o použitých algoritmech apod., tak i bezpečný algoritmus jako AES se dá implementovat nebezpečně atd.
  • 16. 7. 2007 14:33

    bez přezdívky
    Pan Růžička Vám skvěle odpověděl. Výjimečnost Truecryptu je v tom, že zdrojáky jsou k dispozici a objemem jsou zanedbatelné vzhledem ke zdrojákům u Microsoftu. Lze to tedy mít ještě pod kontrolou. Je veřejnou informací, že jsem se podílel na náhradě Microsoft CryptoAPI za jine Krypto API pro NBÚ. Při této práci jsme v týmu objevili řadu pozoruhodných kryptografických vlastností. Například, když zadáte nějaký parametr šifry, systém vám ho potvrdí, ale uvnitř si nastaví něco jiného. Nejsem příliš paranoidní a nehledám v tom činnost tajných služeb, ale chyby při programování složitých systémů. Proto zcela souhlasím s panem Růžičkou. O takovém systému, který není prozkoumán širším týmem odborníků, nelze dělat jakékoliv závěry.

    Je to škoda. Ano, je, protože šifrování ve Windows by mohlo zajišťovat soukromí a my bychom tomu mohli věřit. Než to ale nastane, narostou nám asi dost dlouhé fousy.

    Článek ohledně certifikátů a šifrování NTFS zatím nechystám. Určitě je to věc, která by mě bavila, podobně jako CryptoAPI, ale zatím jsem se k tomu nedostal.
  • 16. 7. 2007 18:25

    bez přezdívky
    Hashovací funkci můžete změnit. Dejte si "Volume tools" - "Header Key Derivation Algorithm" a tam si místo PKCS-5 PRF zadejte HMAC-Whirlpool. Přešifruje se pouze hlavička volume, nikoli data.