<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спецслужбы Германии провели аудит TrueCrypt</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html</link>
    <description>Немецкое Федеральное управление по информационной безопасности (бывший криптографический отдел Федеральной разведывательной службы Германии) опубликовало (http://sseblog.ec-spride.de/2015/11/truecrypt-analysis/) 88-страничный отчёт (https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/Studies/Truecrypt/Truecrypt.pdf) с результатом полного аудита реализации алгоритмов шифрования в пакете TrueCrypt. Результаты аудита не выявили серьёзных проблем, подтвердили надёжность применяемых методов шифрования и отсутствие возможных закладок. Напомним, что ранее проведённый (https://www.opennet.ru/opennews/art.shtml?num=41963) проектом Open Crypto Audit Project независимый аудит также не выявил значительных проблем.&lt;br&gt;&lt;br&gt;&lt;br&gt;Более того, детальный анализ кода показал, что TrueCrypt безопаснее, чем предполагалось в свете ранее выявленных компанией Google локальных уязвимостей (https://www.opennet.ru/opennews/art.shtml?num=43060), специфичных для драйвера для платформы Windows. Уязвимости, позволяющие поднять привилег</description>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (XAnimus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#107</link>
    <pubDate>Sun, 29 Nov 2015 05:30:56 GMT</pubDate>
    <description>Ну это как вариант тоже работает. Правда если на разделе уникальные данные. Все же быстро поймут что физически невозможно запомнить их даже краткое содержание. &lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#106</link>
    <pubDate>Fri, 27 Nov 2015 06:52:29 GMT</pubDate>
    <description>&amp;gt; После этого столь любимый терморектальный криптоанализ полностью бесполезен - содержимое файла вы по памяти не воспроизведете&lt;br&gt;&lt;br&gt;Если были достаточные основания выпиливать дверь, то вы по памяти воспроизведёте содержимое раздела. Ещё и о друзьях расскажете, и вместе с ними составите целостную картину, того что было на злополучном разделе.&lt;br&gt;&lt;br&gt;А пароли, ключевые файлы... Да кому они нужны!&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (inquisitor273)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#105</link>
    <pubDate>Wed, 25 Nov 2015 20:06:10 GMT</pubDate>
    <description>dm-crypt поддерживает Serpent. Имею на HDD раздел, шифрованный по методу serpent-xts-plain, с ext4 поверх него. По субъективным ощущениям, с AES было быстрее, несмотря на то что &#096;cryptsetup benchmark&#096; дал алгоритму Serpent показал более высокую оценку производительности.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (тоже Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#104</link>
    <pubDate>Mon, 23 Nov 2015 14:24:05 GMT</pubDate>
    <description>&amp;gt; В декларации прав человека, или где ещё такое прописано?&lt;br&gt;&lt;br&gt;Ну что вы такое лепите, молодой человек. Почитайте уголовный кодекс.&lt;br&gt;Отказ сотрудничать со следствием - отягчающее обстоятельство. &lt;br&gt;Если будет доказано, что сотрудничество вскрыло бы данные по преступлению - полновесная статья.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (тоже Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#103</link>
    <pubDate>Mon, 23 Nov 2015 14:19:35 GMT</pubDate>
    <description>Почему-то люди, которые любят поговорить о терморектальном анализе, уверены, что главное - чтобы он был бесполезен. И совершенно не задумываются о том, что ценность данных может быть не такой уж высокой, чтобы вам в определенный момент не захотелось вспомнить-таки пароль. Не говоря уже о том, что замки, бывает, запирают совершенно случайно...&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (тоже Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#102</link>
    <pubDate>Mon, 23 Nov 2015 14:16:31 GMT</pubDate>
    <description>Внезапно, если я пишу программы, кросскомпилируемые для ЛЮБОЙ системы, то мне эта ЛЮБАЯ может понадобиться хотя бы для тестирования. А перетаскивать исходники между этими системами я предпочитаю так, чтобы их нельзя было перехватить по дороге.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (тоже Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#101</link>
    <pubDate>Mon, 23 Nov 2015 14:14:35 GMT</pubDate>
    <description>Мне в Макосе некогда радоваться - я туда захожу собрать проект в Xcode и выхожу обратно, не оборачиваясь. Так что их игрушки меня мало волнуют. Однако ТС там работает - исходники-то у меня в контейнере.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (КО)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#100</link>
    <pubDate>Mon, 23 Nov 2015 11:55:58 GMT</pubDate>
    <description>Не надежно. Подождут пока в туалет выйдете тогда и возьмут тепленьким.&lt;br&gt;И никакого терморектального не надо. Просто слегка подождать. :)&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии провели аудит TrueCrypt (bootsector)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/105632.html#99</link>
    <pubDate>Mon, 23 Nov 2015 11:21:39 GMT</pubDate>
    <description>Зашифроваться всегда полезно, а говорить или не говорить ключь потом успеешь решить.&lt;br&gt;</description>
</item>

</channel>
</rss>
