TrueCrypt — це вільне програмне забезпечення з відкритим первинним кодом, що використовується для шифрування («на льоту») для 32 та 64-розрядних операційних систем Microsoft Windows 2000/XP/2003/Vista, Mac OS X та Linux. Програма дозволяє створювати віртуальний зашифрований диск (том TrueCrypt) у вигляді файлу та підключати його як справжній логічний диск жорстокого диску. TrueCrypt може використовувати для зберігання зашифрованої інформації повністю весь існуючий логічний диск або якийсь носій інформації, наприклад, флопі-диск чи USB флеш-пам'ять. Всі збережені дані на диску TrueCrypt шифруються, включаючи імена файлів та директорій. Том TrueCrypt подібний до фізичного жорсткого диску, тому, наприклад, відновлювати файлову систему на шифрованому диску можна з допомогою звичних утиліт (напр.CHKDSK), проводити дефрагментацію тощо. Розвиток проекту було зупинено в 2014 році.
Тип | d |
---|---|
Розробник | TrueCrypt Foundation |
Стабільний випуск | 7.1a -повнофункціональна попередня версія 7.2- остання (обмежена) версія (28 травня 2014 ) |
Операційна система | Cross-platform — Windows, Mac OS, Linux |
GNU фреймворк | wxWidgets |
Мова програмування | C, , Assembly |
Доступні мови | перекладенно на 30 мов. |
Ліцензія | (TrueCrypt License) |
Вебсайт | www.truecrypt.org |
Доступні алгоритми шифрування: AES (256-bit key), Blowfish (448-bit key), CAST5 (128-bit key), Serpent (256-bit key), Triple DES, Twofish (256-bit key).
Закриття проекту
27 травня 2014 стало відомо, що розробники раптово завершили розвиток проекту неповноцінною версією 7.2, в якій вилучено великі шматки коду, додано повідомлення, що нібито використання TrueCrypt не є безпечним. Нова версія дозволяє тільки читати, але не створювати нові шифровані розділи та контейнери. Колишня офіційна сторінка truecrypt.org перенаправляє тепер на http://truecrypt.sourceforge.net/ де даються сумнівні рекомендації для користувачів MS Windows OS переходити на власницьку програму BitLocker від Microsoft з закритим кодом. Фахівці та користувачі сумніваються в останніх повідомленнях розробників і обговорюють можливість відродження проекту на не анонімній основі, з продовженням аудиту коду на предмет потенційно небезпечних помилок в коді чи закладок спецслужб. Остання «повноцінна» версія (яку можна знайти в інтернеті) — це 7.1а. Недавно розпочатий за підтримки інтернет-спільноти аудит коду TrueCrypt версії 7.1а поки що не виявив ніяких проблем з безпекою. Подальший аудит коду триває
Для Linux та DragonflyBSD ОС існує також альтернативна вільна реалізація моделі шифрування TrueCrypt під назвою tcplay на основі вбудованої в ядро ОС технології шифрування .
Форки TrueCrypt
Після несподіваного і неочікуваного закриття проекту з'явилося кілька форків на основі кодової бази TrueCrypt.
VeraCrypt
VeraCrypt — один з найвідоміших, котрий розвиває компанія IDRIX та розробник Mounir Idrassi. Проект станом на 2015 рік активно еволюціонує і вже виправлено більшість помилок чи сумнівних місць в коді TrueCrypt, які були визначені після профінансованого інтернет-спільнотою аудиту в 2014 році. Також замінено криптографічно недостатньо стійкий алгоритм шифрування RIPEMD-160, який вживався типово для шифрування заголовку тому системних розділів ОС Microsoft Windows на SHA-256 алгоритм. В VeraCrypt покращено криптографічну стійкість з допомогою підвищення числа ітерацій для шифрування майстер-ключа в заголовку томів: на відміну від типових стандартних для TrueCrypt 1000 — макс. 2000 ітерацій в VeraCrypt це число змінилось до 200000 для HMAC-SHA-256 та до 327661 для більш слабкого HMAC-RIPEMD-160 в системних розділах в Windows, та 655331 для HMAC-RIPEMD-160 і 500000 ітерацій для HMAC-SHA-512, HMAC-SHA-256 та HMAC-Whirlpool для контейнерів та несистемних розділів, що підвищує значним чином обчислювальні потужності для теоретичної спроби злому заголовка (методом brute-force для відновлення майстер-ключа певного зашифрованого розділу). Починаючи з версії 1.12 було внесено ще одну важливу зміну — число PIM (Personal Iterations Multiplier — особистий коефіцієнт ітерацій) котрий задає з допомогою простих формул (для стандартних контейнерів чи розділів Iterations = 15000 + (PIM x 1000) і для системних розділів Iterations = PIM x 2048) особисте число ітерацій для вибраного тому VeraCrypt. Це значно уповільнює цикл підключення тому та його монтування в системі при великих значеннях PIM, але не впливає на швидкість операцій в подальшій роботі з томом в системі і таким чином ефективно ускладнює проблему взлому заголовка тому та підбору пароля. Також передбачено монтування та конвертацію стандартних розділів TrueCrypt 6.0-7.1а версій в формат VeraCrypt, але можливості зворотньої конвертації немає. Програма та код поширюються на умовах комбінованої Apache License 2.0 ліцензії та оригінальної ліцензії TrueCrypt. Аудит коду VeraCrypt планується.
CipherShed
— ще один форк кодової бази Truecrypt, котре поки що перебуває в стані альфа-версії Тут також проведена значна робота з ідентифікації та виправленню помилок в коді TrueCrypt та модифікації коду таким чином, щоб він міг поширюватись під якоюсь однією відкритою ліцензією Користувачами VeraCrypt також були висловлені деякі сумніви щодо щирості розробників CipherShed, оскільки один з основних розробників — Jason Pyeron, — працював на DISA (підрозділ Міністерства оборони США) — Defense Information Systems Agency (Агентство оборонних інформаційних систем), котре складається з військових, федеральних цивільних осіб, та підрядників і надає інформаційні технології і комунікаційну підтримку президенту, віцепрезиденту, міністру оборони та більшості інформаційних систем оборони США.
Примітки
- TrueCryptⓇ Final Release Repository [ 2014-05-31 у Wayback Machine.](англ.)
- truecrypt.ch [ 5 червня 2019 у Wayback Machine.](англ.)
- Open Crypto Audit Project [ 2014-06-08 у Wayback Machine.](англ.)
- . Архів оригіналу за 15 лютого 2021. Процитовано 3 червня 2014.
- . Архів оригіналу за 5 червня 2014. Процитовано 2 червня 2014.
- . Архів оригіналу за 6 вересня 2014. Процитовано 2 червня 2014.
- . Архів оригіналу за 15 серпня 2015. Процитовано 15 серпня 2015.
- . Архів оригіналу за 23 жовтня 2016. Процитовано 15 серпня 2015.
- . Архів оригіналу за 4 серпня 2017. Процитовано 15 серпня 2015.
- . Архів оригіналу за 5 вересня 2015. Процитовано 15 серпня 2015.
- (PDF). Архів оригіналу (PDF) за 21 вересня 2015. Процитовано 15 серпня 2015.
- . Архів оригіналу за 5 вересня 2015. Процитовано 15 серпня 2015.
- . Архів оригіналу за 5 серпня 2015. Процитовано 15 серпня 2015.
- . Архів оригіналу за 23 квітня 2022. Процитовано 15 травня 2022.
- . Архів оригіналу за 7 березня 2016. Процитовано 15 серпня 2015.
- . Архів оригіналу за 20 серпня 2015. Процитовано 15 серпня 2015.
Це незавершена стаття про програмне забезпечення. Ви можете проєкту, виправивши або дописавши її. |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
TrueCrypt ce vilne programne zabezpechennya z vidkritim pervinnim kodom sho vikoristovuyetsya dlya shifruvannya na lotu dlya 32 ta 64 rozryadnih operacijnih sistem Microsoft Windows 2000 XP 2003 Vista Mac OS X ta Linux Programa dozvolyaye stvoryuvati virtualnij zashifrovanij disk tom TrueCrypt u viglyadi fajlu ta pidklyuchati jogo yak spravzhnij logichnij disk zhorstokogo disku TrueCrypt mozhe vikoristovuvati dlya zberigannya zashifrovanoyi informaciyi povnistyu ves isnuyuchij logichnij disk abo yakijs nosij informaciyi napriklad flopi disk chi USB flesh pam yat Vsi zberezheni dani na disku TrueCrypt shifruyutsya vklyuchayuchi imena fajliv ta direktorij Tom TrueCrypt podibnij do fizichnogo zhorstkogo disku tomu napriklad vidnovlyuvati fajlovu sistemu na shifrovanomu disku mozhna z dopomogoyu zvichnih utilit napr CHKDSK provoditi defragmentaciyu tosho Rozvitok proektu bulo zupineno v 2014 roci TrueCryptTipdRozrobnikTrueCrypt FoundationStabilnij vipusk7 1a povnofunkcionalna poperednya versiya 7 2 ostannya obmezhena versiya 28 travnya 2014 10 rokiv tomu 2014 05 28 Operacijna sistemaCross platform Windows Mac OS LinuxGNU frejmvorkwxWidgetsMova programuvannyaC C AssemblyDostupni moviperekladenno na 30 mov Licenziya TrueCrypt License Vebsajtwww truecrypt org Dostupni algoritmi shifruvannya AES 256 bit key Blowfish 448 bit key CAST5 128 bit key Serpent 256 bit key Triple DES Twofish 256 bit key Zakrittya proektu27 travnya 2014 stalo vidomo sho rozrobniki raptovo zavershili rozvitok proektu nepovnocinnoyu versiyeyu 7 2 v yakij vilucheno veliki shmatki kodu dodano povidomlennya sho nibito vikoristannya TrueCrypt ne ye bezpechnim Nova versiya dozvolyaye tilki chitati ale ne stvoryuvati novi shifrovani rozdili ta kontejneri Kolishnya oficijna storinka truecrypt org perenapravlyaye teper na http truecrypt sourceforge net de dayutsya sumnivni rekomendaciyi dlya koristuvachiv MS Windows OS perehoditi na vlasnicku programu BitLocker vid Microsoft z zakritim kodom Fahivci ta koristuvachi sumnivayutsya v ostannih povidomlennyah rozrobnikiv i obgovoryuyut mozhlivist vidrodzhennya proektu na ne anonimnij osnovi z prodovzhennyam auditu kodu na predmet potencijno nebezpechnih pomilok v kodi chi zakladok specsluzhb Ostannya povnocinna versiya yaku mozhna znajti v interneti ce 7 1a Nedavno rozpochatij za pidtrimki internet spilnoti audit kodu TrueCrypt versiyi 7 1a poki sho ne viyaviv niyakih problem z bezpekoyu Podalshij audit kodu trivaye Dlya Linux ta DragonflyBSD OS isnuye takozh alternativna vilna realizaciya modeli shifruvannya TrueCrypt pid nazvoyu tcplay na osnovi vbudovanoyi v yadro OS tehnologiyi shifruvannya Forki TrueCryptPislya nespodivanogo i neochikuvanogo zakrittya proektu z yavilosya kilka forkiv na osnovi kodovoyi bazi TrueCrypt VeraCrypt VeraCrypt odin z najvidomishih kotrij rozvivaye kompaniya IDRIX ta rozrobnik Mounir Idrassi Proekt stanom na 2015 rik aktivno evolyucionuye i vzhe vipravleno bilshist pomilok chi sumnivnih misc v kodi TrueCrypt yaki buli viznacheni pislya profinansovanogo internet spilnotoyu auditu v 2014 roci Takozh zamineno kriptografichno nedostatno stijkij algoritm shifruvannya RIPEMD 160 yakij vzhivavsya tipovo dlya shifruvannya zagolovku tomu sistemnih rozdiliv OS Microsoft Windows na SHA 256 algoritm V VeraCrypt pokrasheno kriptografichnu stijkist z dopomogoyu pidvishennya chisla iteracij dlya shifruvannya majster klyucha v zagolovku tomiv na vidminu vid tipovih standartnih dlya TrueCrypt 1000 maks 2000 iteracij v VeraCrypt ce chislo zminilos do 200000 dlya HMAC SHA 256 ta do 327661 dlya bilsh slabkogo HMAC RIPEMD 160 v sistemnih rozdilah v Windows ta 655331 dlya HMAC RIPEMD 160 i 500000 iteracij dlya HMAC SHA 512 HMAC SHA 256 ta HMAC Whirlpool dlya kontejneriv ta nesistemnih rozdiliv sho pidvishuye znachnim chinom obchislyuvalni potuzhnosti dlya teoretichnoyi sprobi zlomu zagolovka metodom brute force dlya vidnovlennya majster klyucha pevnogo zashifrovanogo rozdilu Pochinayuchi z versiyi 1 12 bulo vneseno she odnu vazhlivu zminu chislo PIM Personal Iterations Multiplier osobistij koeficiyent iteracij kotrij zadaye z dopomogoyu prostih formul dlya standartnih kontejneriv chi rozdiliv Iterations 15000 PIM x 1000 i dlya sistemnih rozdiliv Iterations PIM x 2048 osobiste chislo iteracij dlya vibranogo tomu VeraCrypt Ce znachno upovilnyuye cikl pidklyuchennya tomu ta jogo montuvannya v sistemi pri velikih znachennyah PIM ale ne vplivaye na shvidkist operacij v podalshij roboti z tomom v sistemi i takim chinom efektivno uskladnyuye problemu vzlomu zagolovka tomu ta pidboru parolya Takozh peredbacheno montuvannya ta konvertaciyu standartnih rozdiliv TrueCrypt 6 0 7 1a versij v format VeraCrypt ale mozhlivosti zvorotnoyi konvertaciyi nemaye Programa ta kod poshiryuyutsya na umovah kombinovanoyi Apache License 2 0 licenziyi ta originalnoyi licenziyi TrueCrypt Audit kodu VeraCrypt planuyetsya CipherShed she odin fork kodovoyi bazi Truecrypt kotre poki sho perebuvaye v stani alfa versiyi Tut takozh provedena znachna robota z identifikaciyi ta vipravlennyu pomilok v kodi TrueCrypt ta modifikaciyi kodu takim chinom shob vin mig poshiryuvatis pid yakoyus odniyeyu vidkritoyu licenziyeyu Koristuvachami VeraCrypt takozh buli vislovleni deyaki sumnivi shodo shirosti rozrobnikiv CipherShed oskilki odin z osnovnih rozrobnikiv Jason Pyeron pracyuvav na DISA pidrozdil Ministerstva oboroni SShA Defense Information Systems Agency Agentstvo oboronnih informacijnih sistem kotre skladayetsya z vijskovih federalnih civilnih osib ta pidryadnikiv i nadaye informacijni tehnologiyi i komunikacijnu pidtrimku prezidentu viceprezidentu ministru oboroni ta bilshosti informacijnih sistem oboroni SShA PrimitkiTrueCrypt Final Release Repository 2014 05 31 u Wayback Machine angl truecrypt ch 5 chervnya 2019 u Wayback Machine angl Open Crypto Audit Project 2014 06 08 u Wayback Machine angl Arhiv originalu za 15 lyutogo 2021 Procitovano 3 chervnya 2014 Arhiv originalu za 5 chervnya 2014 Procitovano 2 chervnya 2014 Arhiv originalu za 6 veresnya 2014 Procitovano 2 chervnya 2014 Arhiv originalu za 15 serpnya 2015 Procitovano 15 serpnya 2015 Arhiv originalu za 23 zhovtnya 2016 Procitovano 15 serpnya 2015 Arhiv originalu za 4 serpnya 2017 Procitovano 15 serpnya 2015 Arhiv originalu za 5 veresnya 2015 Procitovano 15 serpnya 2015 PDF Arhiv originalu PDF za 21 veresnya 2015 Procitovano 15 serpnya 2015 Arhiv originalu za 5 veresnya 2015 Procitovano 15 serpnya 2015 Arhiv originalu za 5 serpnya 2015 Procitovano 15 serpnya 2015 Arhiv originalu za 23 kvitnya 2022 Procitovano 15 travnya 2022 Arhiv originalu za 7 bereznya 2016 Procitovano 15 serpnya 2015 Arhiv originalu za 20 serpnya 2015 Procitovano 15 serpnya 2015 Ce nezavershena stattya pro programne zabezpechennya Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi