The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Доступна система шифрования дисковых разделов VeraCrypt 1.26, пришедшая на смену TrueCrypt

02.10.2023 11:24

После полутора лет разработки опубликован выпуск проекта VeraCrypt 1.26, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Прошлый официальный релиз VeraCrypt 1.25.9 был опубликован в феврале 2022 года. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются для Linux, FreeBSD, Windows и macOS.

Среди изменений в новой версии:

  • Добавлена поддержка использования банковских смарт-карт, соответствующих стандарту EMV, в качестве хранилища ключей для доступа к несистемным разделам. EMV-карты могут использоваться в VeraCrypt без необходимости отдельной настройки модуля PKCS#11 и без ввода PIN-кода. Содержимое файла с ключами генерируется на основе уникальных данных, присутствующих на карте.
  • Удалён режим совместимости с TrueCrypt. Последней версией с поддержкой монтирования или преобразования разделов TrueCrypt является VeraCrypt 1.25.9.
  • Полностью удалена поддержка алгоритмов шифрования RIPEMD160 и GOST89. Созданные с использованием данных алгоритмов разделы больше не могут быть примонтированы при помощи VeraCrypt.
  • Для стандартных и системных шифрованных разделов реализована возможность использования нового алгоритма генерации псевдослучайных последовательностей (PRF, Pseudo-Random Function), использующего хэш-функцию BLAKE2s.
  • Изменения в версии для Linux:
    • Улучшена совместимость с дистрибутивом Alpine Linux и стандартной Си-библиотекой musl.
    • Решены проблемы с совместимостью с Ubuntu 23.04 и wxWidgets 3.1.6+.
    • Версия фреймворка wxWidgets в статических сборках обновлена до 3.2.2.1.
    • Реализация генератора псевдослучайных чисел приведена к соответствию официальной документации и приближена по поведению к реализации для Windows.
    • Устранена ошибка в генераторе псевдослучайных чисел, приводящая к сбою выполнения тестов при использовании алгоритма Blake2s.
    • Решены проблемы с запуском утилиты fsck.
    • Решена проблема с выбором неверного размера для скрытых разделов при использовании режима задействования всего свободного места на диске.
    • Устранён сбой при создании скрытых разделов через интерфейс командной строки.
    • Исправлены ошибки в текстовом режиме работы интерфейса. Запрещён выбор ФС exFAT и BTRFS, если они не совместимы с создаваемыми разделами.
    • Налажена совместимость с классическими инсталляторами старых дистрибутивов Linux.
  • Реализована рекомендация по добавлению дополнительной проверки, исключающей совпадение первичного и вторичного ключей при создании разделов. Из-за использования при формировании ключей генератора псевдослучайных чисел совпадение ключей маловероятно и проверка добавлена скорее для полного исключения гипотетических атак.
  • В сборках для платформы Windows включён по умолчанию режим защиты памяти, запрещающий чтение содержимого памяти VeraCrypt процессами, не имеющими привилегий администратора (может нарушить совместимость с экранными ридерами). Добавлена защита от подстановки кода в память VeraCrypt другими процессами. Улучшена реализация шифрования памяти и режима быстрого создания файловых контейнеров. В EFI Bootloader улучшена поддержка оригинального загрузчика Windows в режиме восстановления после сбоя. В меню добавлена опция для монтирования без использования кэша. Решены проблемы с нарастающим замедлением шифрования по месту (Encrypt-In-Place) в крупных разделах. В Expander добавлена поддержка перемещения файлов и ключей в режиме drag&drop. Задействован более современных диалог выбора файлов и каталогов, лучше сочетающийся с Windows 11. Улучшен режим безопасной загрузки DLL.
  • Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10. Теоретически VeraCrypt всё ещё может запускаться в Windows 7 и Windows 8/8.1, но тестирование корректности работы на данных платформах больше не проводится.


  1. Главная ссылка к новости (https://github.com/veracrypt/V...)
  2. OpenNews: Релиз VeraCrypt 1.25.4, форка TrueCrypt
  3. OpenNews: TrueCrypt закрыт из-за потери интереса к проекту. Инициатива по созданию форка
  4. OpenNews: Аудит VeraCrypt выявил 8 критических уязвимостей
  5. OpenNews: Проект CipherShed выпустил релиз ответвления TrueCrypt 0.7.4
  6. OpenNews: В Ubuntu появится поддержка полнодискового шифрования, использующего TPM
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59855-veracrypt
Ключевые слова: veracrypt, truecrypt, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (126) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:32, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    Очень раздутый сиплюсплюснутый код.
     
     
  • 2.11, Аноним (1), 12:27, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Есть минималистичный tc-play, кстати.
     
     
  • 3.12, Аноним (1), 12:28, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя и cryptsetup (dm-crypt) поддерживает truecrypt/veracrypt вроде
     
     
  • 4.36, Аноним (36), 14:37, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    да
    но лучше zulucrypt
     
     
  • 5.65, Имя Моё (?), 16:51, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Чем именно лучше? Обоснуйте.
     
     
  • 6.76, Аноним (76), 17:48, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Обосновываю - зачем порльзоваться только
    cryptsetup с поддержкой tc/vc, если можно
    использовать все в одном с гуи?
     
  • 5.101, OpenEcho (?), 00:33, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > но лучше zulucrypt

    Но

    > zuluCrypt is currently Linux only

    В отличии от мултиплатформенной Верки

     
     
  • 6.116, Аноним (36), 12:03, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    cryptsetup однако тоже only for linux
     
     
  • 7.118, OpenEcho (?), 18:36, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > cryptsetup однако тоже only for linux

    А при чем здесь cryptsetup если разговор о veracrypt???

     
     
  • 8.123, Аноним (36), 19:51, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    а притом, что смотрим ветку изначально ... текст свёрнут, показать
     
     
  • 9.132, OpenEcho (?), 09:52, 05/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот - именно ... текст свёрнут, показать
     
  • 4.68, Имя Моё (?), 16:57, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Сначала попробуйте его, перед тем как такое утверждать. Может в теории dm-crypt и поддерживает работу с томами, созданными veracrypt, но на практике этот инструмент использовать просто невозможно, всё выглядит очень недоделано.
     
  • 3.66, Имя Моё (?), 16:55, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    tc-play отличная утилита, но не обновляется уже много лет, заброшен автором и давно несовместим с veracrypt, работает только со старыми томами truecrypt.
     
  • 2.17, Аноним (-), 13:00, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    кроссплатформа где все работает, с гуем понятным для новичков?)
     
     
  • 3.33, Аноним (33), 14:29, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Гуй точно не кроссплатформа: libwxgtk3.0-gtk3 - GNOME-oriented
     
     
  • 4.54, Аноним (-), 15:21, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    я не спец по плюсам, но логика подсказывает именно так, возможно, мнение оратора выше основано на сравнении с кодом чисто под консольку и на одну платформу - отсюда воды столько?
     

  • 1.2, Аноним (2), 11:33, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    наследие прошлого
     
     
  • 2.3, Аноним (3), 11:36, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    а что там в настоящем?
     
     
  • 3.20, пох. (?), 13:09, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    битлохер
     
  • 2.4, Алкоголизм (?), 11:47, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Кроссплатформенных альтернатив этому попросту нет, поэтому суровое настоящее.
     
     
  • 3.5, Владимир (??), 11:58, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Глючные форки encFS
     
     
  • 4.28, Алкоголизм (?), 14:06, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    encFS/gocryptfs и прочие на уровне файловой системы, это конечно хорошо, но хотелось бы что-то блочное. Жаль, что нет реализаций dm-crypt (рабочих и без бубна (я бы даже сказал - бубнища!)) под винду и мак, хотя бы проприетарных, как с реализацией lvm и extX у paragon.
    Технически можно подключать bitlocker-разделы через dislocker ещё, но dislocker не даёт создавать эти разделы, только маунт.
     
  • 4.37, Аноним (36), 14:39, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    его пока нельзя
    но 2-я версия наверно не за горами
     
     
  • 5.92, Владимир (??), 22:06, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > его пока нельзя

    Кого?


     
     
  • 6.100, Аноним (100), 00:16, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    encFS  же ж
     
  • 3.6, фнон (?), 12:01, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    а зачем тебе кроссплатформа?
    ты что виндой пользуешься (≖_≖ ) ?
    или ты яблочник и сидишь на маке?
     
     
  • 4.30, Алкоголизм (?), 14:12, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Я пользуюсь всем и употребляю всё, что движется и горит, ни в чём себя не ограничивая. И по рабочей деятельности, и просто так, каких-то проблем не вижу.
    Лин-онли/вин-онли фaнaтизмoм давно переболел.
    Хотя предпочитаю открытое, подконтрольное и желательно с хостингом у самого себя. События последних лет показали, что предпочтения правильные, и когда кто-то страдает от геоблокировок/отмены по нац. признакам, мы продолжаем продолжать.
     
     
  • 5.38, Аноним (36), 14:41, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    забористое вещество принял?
    нескладно излагаешь
     

  • 1.7, Аноним (7), 12:10, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Жаль, что гвоздями к wxWidgets прибито даже в консольной версии.
     
     
  • 2.8, Аноним (8), 12:12, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Не жаль. Ты просто не ЦА, а ЦА авторы рекомендовали перейти на более безопасный BitLocker.
     
     
  • 3.39, Аноним (36), 14:42, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так можно и 7z использовать
     
     
  • 4.57, Аноним (-), 15:39, 02/10/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.62, Аноним (62), 16:06, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ответ не 36-му анониму - а тому - ниже - с тирешечкой!!!!

    7зип-вин-гуи на линуксе юзается через вайн РАСПРЕКРАСНО!!!
    пользую какую-то апп-имадж вайн-3.10 каким то микроразмером

    Боле того - в XFCE через кастом-экшионс настроено каскадное меню
    (с ПОЛНЫМ повтором пунктов вин-7-зипа - да грешен и стар...)

    Ибо встроенное архивирование/разархивирование - это какие-то
    кандалы)))))

     
     
  • 5.133, Аноним (-), 12:26, 05/10/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.60, Аноним (62), 15:47, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вспомнил - в бубу-18.04  консолку веры тестил в инитрамфс-режиме
    Все работало!!!
    Соответственно - что там сейчас - не скажу - всЁ ушло на криптсетуп,
    но тогда привязка если и была, то никак себя не проявляла!!!!!!
     
     
  • 3.95, Аноним (95), 23:27, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А теперь попробуй из исходников собрать. Я бы ничего против не имел такой зависимости, ибо требуется минимальная версия, которая не тянет за собой иксы, но разраб wxWidgets русофоб. Кто знает, что он исходные коды засунуть может.
     
     
  • 4.96, Аноним (95), 23:27, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    в исходные коды*
     
  • 4.108, X86 (ok), 08:20, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Там 6 разработчиков.
     

  • 1.9, Аноним (9), 12:16, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > Удалён режим совместимости с TrueCrypt.
    > Полностью удалена поддержка алгоритмов шифрования RIPEMD160 и GOST89.
    > Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10.

    Сжигая все мосты..

     
     
  • 2.19, Анонимм (??), 13:05, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    те кому надо некровинда - пусть форкает и сам поддерживает
    аналогично RIPEMD160 / GOST89 - вам надо, форкайте и добавляйте
    ресурсы у них не бесконечные, нужно приотеризировать их применение

     
     
  • 3.99, Ivan_83 (ok), 23:37, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С таким подходом у проекта останется ровно один пользователь.
     
  • 2.23, llolik (ok), 13:22, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Про ГОСТ, если зайти в репу, то видно, что удалён только старый ГОСТ89. Уже давно устаревший и уже лет пять точно, как всех перевели на ГОСТ 2012, который никто не трогал (ну, как-минимум, в репе kuznyechik и Streebog в наличии https://www.veracrypt.fr/code/VeraCrypt/tree/src/Crypto ).
     
     
  • 3.41, Аноним (36), 14:45, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    мировое сообщество предпочитает ГОСТ??
     
     
  • 4.56, llolik (ok), 15:31, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > мировое сообщество предпочитает ГОСТ??

    Мировому сообществу глубоко пофиг. Но если кто-то мейнтейнит этот код, он работает и не создаёт проблем, значит кому-то это надо и пусть будет.

     
  • 4.130, Аноним (130), 09:58, 04/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Надо использовать алгоритмы шифровагия противоположных спецслужб
     
  • 3.97, Ivan_83 (ok), 23:36, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ваще то старый гост89 переименовали в магму: поменяли там порядок следования big-little, зафиксировали параметры в стандарте.
     
     
  • 4.112, llolik (ok), 09:07, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Но Магма - это уже, всё таки, другой ГОСТ 34 12 8212 2015 тотже, что и Кузнечи... большой текст свёрнут, показать
     
  • 2.40, Аноним (36), 14:43, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    повод перейти на дебиан
    там и старые поддерживаются
     
  • 2.87, Алкоголизм (?), 20:54, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну контейнер не ОС, всегда можно обновить/пересоздать, даже если есть цель поддерживать совместимость с семёркой, там старая версия Veracrypt ещё будет работать, и конкретно veracrypt-контейнеры открываться будут. Смысла держать именно Truecrypt-контейнеры без апдейта ИМХО уже нет.
     

  • 1.10, Аноним (10), 12:24, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Напоминаю, что оригинальный исходный код не является свободным, и данный проект тебе не является (полностью) свободным.
     
     
  • 2.21, Аноним (21), 13:20, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    судя по количеству изменений от оригинальности там если что-то и осталось, то минимум, и если будут притенении перепишут остаток
     
     
  • 3.102, OpenEcho (?), 00:43, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > и если будут притенении перепишут остаток

    А что, оригинального автора выпустили и он готов судится?

     
     
  • 4.131, Братбратанбратишка. (?), 01:31, 05/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Оттуда не возвращаются
     

  • 1.13, Проходил мимо (?), 12:31, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нахрена ГОСТ-то удалили?
     
     
  • 2.15, Аноним (1), 12:36, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Нет доверия обманщикам. Утверждать сначала, что что-то случайно сгенерировано, а потом оказывается, что там фамилии авторов.
     
  • 2.18, llolik (ok), 13:02, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Удалили 89-ый, который уже и у нас не рекомендован к употреблению. Кузнечик/Стрибог (т.е. ГОСТ 2012) как были, так и остались.
     
     
  • 3.48, Проходил мимо (?), 15:10, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо за ваше пояснение
     

  • 1.14, привет (ok), 12:36, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использую как отрывалку трукрипт томов, видимо, проще всего теперь на чистый люкс перейти, гуй сам по себе и ненужен
     
     
  • 2.22, Аноним (21), 13:22, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    зачем тебе в 2023 трукрипт тома?
     
  • 2.42, Аноним (36), 14:46, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    переложи уже в новый формат
     
  • 2.43, Аноним (36), 14:47, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    если люкс альтернатива,
    то возьми zulucrypt - там и tc/vc/luks
     
     
  • 3.72, Аноним (-), 17:12, 02/10/2023 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
  • 2.86, Аноним (86), 20:54, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    У меня тоже были TrueCrypt тома, сначала катал их через VeraCrypt, затем перешел на cryptsetup. Гуев слегка не хватает, но открывается и закрывается просто.

    Открыть:
    # cryptsetup open my.img my

    Закрыть:
    # umount /media/user/my && cryptsetup close my

     
     
  • 3.98, Shevchuk (ok), 23:36, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    и скриптуется примерно за минуту при желании
     

  • 1.16, Аноним (-), 12:59, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    давно пользуюсь, раньше контейнеры с рабочими папками маунтил и syncthing подключал, очень удобно, казалось, но как встал вопрос с несекурностью свапа и тп - просто на полнодисковое шифрование, как рекомендуют, перешёл. контейнеры ток если на флешках что передать

    для рабочих с виндой его использую, аес-ни встроенный вообще незаметным лаг делает, для самоуспокоения))

     
     
  • 2.29, Shevchuk (ok), 14:12, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А вот тут уже семь лет жалуются, что всё печально с производительностью: https://github.com/veracrypt/VeraCrypt/issues/136

    Даже видос запилили: https://youtu.be/S69j4gbVb-I

    Врут?

     
     
  • 3.45, Аноним (-), 14:58, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    я не буду спорить, для офисного 2011-3 вполне норм - крупное не компилил, новые тайтлы не запускал. учитывая что можно не морочиться каждый раз контейнеры маунтить и не переживать что потом через свап и тп вытащат чего если что - вполне норм. есть ещё аналоги для винды?
     
  • 3.69, penetrator (?), 16:58, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    нет, не врут

    медленно, очень медленно, на хдд не заметно, а с ссд или мемори - просто беда

    народ валит на дисккриптор, но плюс в том что под линухой есть лукс ))

     
  • 3.94, Аноним (94), 22:56, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это следствие того, что изначально TC развивался для работы с файлами-контейнерами, а шифрование дисковых разделов уже было прикручено поверх. VC просто унаследовала эту проблему.

    По-хорошему, нужно глубоко переписывать код, только желающих нет.

     
  • 2.44, Аноним (36), 14:49, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    что мешает использовать с полнодисковым шифрованием?
    вера в 100% надежность?
     
     
  • 3.49, Аноним (-), 15:10, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так об этом и разговор, ставишь веру на полнодиск, а там ввод-вывод у нвме падает до уровня старых хдд, как репортуют многие

    не логично ли это, если использовать пдш и сложные пароли с пимами - что любой комп будет подлагивать, если это на лету всё идёт? это не цена за, условно, если нет докательств вскрытия, 99% безопасность?

     
     
  • 4.63, Shevchuk (ok), 16:41, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну, LUKS не лагает 🤷‍♂️
     
     
  • 5.120, Аноним (-), 19:40, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ну, на деби тестинг из коробки он идёт? пашет норм вроде
     
  • 4.70, penetrator (?), 17:00, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > у нвме падает до уровня старых хдд

    ну не правда, но падает раза в 4-5 падает от незашифрованного диска, когда тот же лукс или дискриптор - разница минимальная, если машина не дохлая

     
     
  • 5.121, Аноним (-), 19:47, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    та о том и разговор, если тачка игровая - там же наоборот всё отключаешь, мельданы, защиту памяти и тп, о какой безопасности говорить. если комбайн, который компилирует - так при таком масштабе его вроде как отдельно в сетку втыкают и на внешнем фаерволе защита. больше на нытьё похоже - почему мой топ комп на пдш пятилетка плывёт, у меня всего там хххх торренты включены, и киберпанк запущен - вот вам тесты лол

    для офисной работы и не особо требовательных задач, подразумевая проф деятельность, которая не скупится на инфраструктуру - вполне норм и достаточно удобно для пользования не спецу. имхо.

     
     
  • 6.134, Атон (?), 20:59, 05/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > та о том и разговор, если тачка игровая - там же наоборот всё отключаешь, мельданы, защиту памяти и тп, о какой безопасности говорить.

    шифровать полный диск игровой тачки с торрентами.  это что за игры?

     
     
  • 7.136, Аноним (-), 22:31, 14/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так а что это за предъявы - видите ли мой комп тормозит, а то что у него вся система хэшируется на лету левой прогой и винда ох-вает всё это в журнал фс писать - удивляются
     
  • 4.75, Аноним (76), 17:46, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    это все про винду?
     
  • 3.52, Аноним (-), 15:15, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > вера в 100% надежность?

    так если диск откроют - все равно что всё что надо из свапа вынут лол

     

  • 1.24, Аноним (21), 13:28, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто знает как можно использовать полно дисковое шифрование в VeraCrypt для Windows, но при этом загрузчик хранить на отдельном диске?
     
     
  • 2.32, Аноним (62), 14:25, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Детали совершенно не помнятся за давностию лет..
    Что-то такое творили в 2013-м с т-к-7.1а
    Принудительно чистили рандомом, по-моему, первые 2-4к байт на загрузочном
    А потом использовали что-то от резервного исо!!!

    Еще раз: конкретики не упомню, но 100 процентов было.
    З.Ы. а сейчас надо посмотреть в сторону УЕФИ - может оно
    чего и облегчит.
    З.З.Ы - сам на линухе+vb/kvm сейчас - а тут кульбиты-будь-здоров-возможны.

     

  • 1.25, Аноним (25), 13:50, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    По трукрипту были судебные дела подтверждающие, что не открывается, т.е. бэкдоров вроде нет или их наличие не хотят палить. А по Веракрипту что-то такое есть? Кто-нибудь в курсе?
     
     
  • 2.27, Аноним (2), 14:04, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    оу свит саммер чайлд

    "дела", "не открывается" - ни очем не говорит, - открой для себя parallel construction

     
  • 2.31, тоже Аноним (ok), 14:24, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем вам что-то такое по Веракрипту, если можно просто продолжать пользоваться проверенным и так и не скомпрометированным Трукриптом?
     
     
  • 3.34, Аноним (62), 14:36, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Тут такое дело - PIM у веры реализуют для того, чтобы
    заголовки томов на гпу-фермах изделиями
    элкомсофта-со-товарищи перебором не перебрали.

    А в тру-крипте PIM фиксированный и
    аппаратным брутфорсом теоретически на гигантской ферме
    расколоть можно (а то что гигантская ферма в 2020м, может оказаться
    сравнительно скромной в 2025м - тем более сейчас мощности отдельного
    гпу растут быстренько)

    З.Ы. это как с RSA - вдруг оказалось в 2015-х, что 1024 бит
    на мощных фермах могут расколоть за месяцы...

     
     
  • 4.46, Аноним (36), 14:58, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    использование ключевых файлов
    не усложняет взлом?
     
     
  • 5.50, Аноним (62), 15:11, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Таки, наверно, да - усложняет!
    Но загрузочные (да и обыкновенные тома у обынковенных/непрошаренных/ленивых) - и это пичальбида :(((
     
  • 5.122, Аноним (-), 19:49, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так а как там устроено-то? есть замок - туда подходит хэш, как производное от пароля, либо файла - на выходе как ключик для открытия вроде тоже самое количество буквенно-цифрового-символьного кода. если вам файлик легче спрятать/не отдать чем пароль, то, возможно, да. вот ток неуверен что файлик с шифрованного носителя подсунуть можно..
     
  • 4.73, тоже Аноним (ok), 17:43, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > на гпу-фермах изделиями элкомсофта-со-товарищи перебором не перебрали.

    Во-первых, что ж у вас такое в контейнере, чтобы заменять обычный паяльник - фермой?
    Во-вторых, когда при мне начинают рассуждать про то, как спецслужбы по любому поводу расчехляют спецсредства, я сразу вижу картинку из "Good Omens 2" про легионы Ада... почему-то ;)

    У меня вот один криптоконтейнер с паролем на 36 символов - и я абсолютно уверен, что как бы кто бы в него ни пытался залезть - до брутфорса дело точно не дойдет.

     
     
  • 5.81, Krempen (?), 18:54, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Во-первых, что ж у вас такое в контейнере, чтобы заменять обычный паяльник - фермой?

    Кроме пароля были и ключевые файлы/аппаратные ключи, которые успели уничтожить...

     
  • 5.90, Аноним (36), 21:45, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    хех..в мире угрозы только от спецслужб?
    сами то и демонизируете их,
    хотя упырей разномастных на свете не мало
     
     
  • 6.93, тоже Аноним (ok), 22:26, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > хех..в мире угрозы только от спецслужб?

    Вы знаете, я не рассматриваю все угрозы мира. Меня интересуют только те, которые могут непосредственно меня коснуться. Увы, спецслужбы могут коснуться любого жителя страны. К счастью, причин привлечь их особое внимание у меня нет.

    > сами то и демонизируете их

    Отнюдь, именно с этой частью работы они неплохо справляются сами

    > хотя упырей разномастных на свете не мало

    Список упырей, озабоченных содержимым криптоконтейнеров и при этом имеющих фермы для их взлома, окажется довольно коротким, если вернуться к объективной реальности, а потом еще и прибегнуть к бритве Оккама.

    P.S. Кстати, похоже, "Good Omens 2" вы таки не смотрели и поэтому поняли меня совершенно превратно ;) Там по сюжету демон, получивший повеление Вельзевула поднять адские легионы, сталкивается с адской же бюрократией и по факту получает горстку ни к черту не годного отребья.

     
  • 3.53, Аноним (25), 15:20, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вдруг с 7-ки решу таки сапгрейдиться... Не уверен что TC на десятку и выше становится, что-то там про подпись драйверов наверняка вылезет и т.п., поэтому подумываю не пора ли его пробовать апгрейдить.
     
     
  • 4.55, Аноним (62), 15:24, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    на 10-ку тока в путь!!!
    но не на уефи-айную 10-ку!!!!

    Есть подозрение, что и на вин-11 в биос режиме
    (с ОДНИМ разделом) тоже проблем быть не должно!!

     
     
  • 5.59, Аноним (25), 15:47, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо за информацию!
    Мне шифрование системного диска видимо не потребуется, все-равно uefi, без него кажется проброс видеокарты в виртуалку семерки не заводился.
    Для системного диска можно конечно и на уровне датастора гипервизора намудрить LUKS или VC/TC, но мене удобно.
    Больше просто внутри ОС подключал криптодиски с исходниками.
     
     
  • 6.126, Аноним (-), 19:59, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    да понятно что удобнее, вот ток офиц документация веры про это чётко говорит - что часть информации остаётся в свапе, кэше, памяти.. и что единственный способ недопустить этого - только полнодисковое.

    ну, думаю, возможно придумать что-нить с дополнительным вайпом всего этого, при логоффе/размонтировании/в процессе работы, вот только непонятно почему этого нет в самой вере, особенно если её приоритет изначально как наследницы великого трукрипта с первоначальным приоритетом на работу именно с контейнерами, а само полнодисковое прикручено достаточно плохо, в плане производительности ввода-вывода

     
  • 4.58, Аноним (62), 15:43, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Извините! Пил кофе!!
    И заодно проверил на какой то васянской сборке (в 1 гиг исо)!
    Стандартный обычный режим инсталится, криптуется и работает!
     
     
  • 5.61, Аноним (25), 15:50, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Супер! Спасибо! Семерку обложили уже со всех сторон, патченные драйвера USB 3.0 с 8.1 приходится монстрить и т.п. Не ровен час и драйвера на видеокарты перестанут делать под семерку.
     
     
  • 6.64, Аноним (64), 16:50, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так уже и не делают. NVIDIA ещё иногда обновляет легаси-драйвер, у AMD он давно в дальнем углу сайта лежит; под последние же линейки видеокарт у обоих драйверов для семёрки просто нет.
     
     
  • 7.82, Аноним (25), 19:16, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну у меня конкретно невидия 1660, пол года назад вроде бы обновлял драйвер на семерке. Вообще семерку использую просто как базовую ОС, где почтовик, браузер, офис, фотографические дела и все такое. Гланое, что она своей непонятной жизнью не живет и планшет из себя в UI не строит. Тут можно и старой видеокартой пользоваться. От остального железа хорошо средствами Proxmox абстрагируется, нормально переносилась недавно с древнего intel на amd ryzen. Но в принципе и звуковую карту и usb3 контроллер пробросить можно, но с ними иногда стали вылазить проблемы... Ушел на програмный проброс usb устройств.
    Под игрушки конечно виртуалка с десяткой используется.
     
     
  • 8.85, Аноним (64), 19:53, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Обновляется легаси-драйвер, раз в несколько месяцев На данный момент версия 474... текст свёрнут, показать
     
  • 3.107, Аноним (107), 04:20, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > не скомпрометированным

    Как бы...
    https://habr.com/ru/companies/pt/articles/268087/

     
     
  • 4.109, тоже Аноним (ok), 08:43, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Как бы...

    Для виндовских разделов проблемы и аудит находил.

     
  • 2.91, Аноним (91), 21:49, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что TrueCrypt https://en.wikipedia.org/wiki/Paul_Le_Roux для себя делал. Будем надеяться, что он ещё выйдет живым, здоровым и в адеквате.
     
  • 2.128, verh010m (ok), 21:45, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мы киберполюцию нашу на слабо  однажды попросили достать картинку из контейнера, сделанного веракриптой. Их местное начальство рассказывало, что все открывается и ломается. Потом на трезвую голову повторило это. Я вовнутрь положил фото одного австрийца, художника, и отдал. Говорят, что вскрыли, однако уточнять, что там нашли, отказались... Выводы, как говорится, делайте сами
     

  • 1.35, Аноним (35), 14:37, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Всё так же мусор https://github.com/veracrypt/VeraCrypt/issues/136
     
     
  • 2.89, Аноним (89), 21:43, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну, строго говоря, шифрованный раздел и не предназначен для интенсивного и/о. Там должны храниться пароли и секретные файлы, а для таких объёмов даже скорость флешки - за глаза.
     

  • 1.47, Аноним (47), 15:09, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > пришедшая на смену TrueCrypt

    Хватит уже писать это. Все про него забыли давно.

     
     
  • 2.74, тоже Аноним (ok), 17:45, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Все про него забыли давно.

    4.2
    (картинка с мужиком-антирекламщиком из "Трассы 60")

     
     
  • 3.111, Аноним (111), 08:48, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    На Opennet нет правила 4.2.

    На Опеннете вообще нет подправил, все правила имеют сплошную нумерацию.

     
     
  • 4.113, тоже Аноним (ok), 09:44, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > На Opennet нет правила 4.2.

    На любом сайте в интернете у правила 4.2 может быть другой номер или не быть номера вовсе.

     

  • 1.67, какая разница (?), 16:57, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >  Удалён режим совместимости с TrueCrypt

    И вы ещё надеетесь, что ваше поделие будут использовать?
    > код распространяется под лицензией Apache 2.0

    Т.е. в любой момент может быть переведен в разряд закрытого
    >  Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10

    Ну удачи вам..

     
     
  • 2.77, Аноним (94), 18:10, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Т.е. в любой момент может быть переведен в разряд закрытого

    Логика уровня "у него есть член, значит, он потенциальный насильник".

     
  • 2.79, Аноним (-), 18:21, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так, по порядку.
    1. Убрали режим совместимости TrueCrypt - правильно сделали.
    2. Пермиссивная лицензия это плохо. Тут согласен.
    3. VeraCrypt вообще не должна поддерживать OS Windows. Винда не нужна вообще.
     
     
  • 3.80, Аноним (64), 18:42, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это два процента не нужны.
     
     
  • 4.84, Аноним (84), 19:45, 02/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты про 7% бояр?
     
  • 3.115, Darkhon (?), 11:59, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего, что под Windows равноценной альтернативы Veracrypt'у просто нет? А судя по тому, что в линуксе он не умеет шифровать всю систему - то в основном для винды он и создавался.
     
  • 2.106, robo228 (?), 03:55, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    какой же ты зануда и нытик
    зачем ты вообще новости открываешь
     
     
  • 3.119, АнонимныйАноним (?), 18:40, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Что? Правда глаза колит?
     

  • 1.88, Аноним (91), 21:37, 02/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Прекращена поддержка старых версий Windows.

    В таком случае следовало бы вообще дропнуть платформу Windows. Какой смысл поддерживать заведомо забэкдоренные платформы?

     
  • 1.104, Songo (ok), 02:12, 03/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Видать Мелкасофта занесла чамодан $ дабы убрали поддержку всего до Фунь10.
    Раньше всех насильно пересаживали на 10, а теперь стратегию сменили, просто платят за прекращение поддержки неугодных ОС.
     
  • 1.105, robo228 (?), 03:54, 03/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    блин блинский
    а чё они все используют blake2s вместо многопоточной blake2sp/bp?
     
     
  • 2.124, Аноним (36), 19:56, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    да потому шта никто не знает что это - blake2s
     

  • 1.110, nc (ok), 08:47, 03/10/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А есть там режим библиотеки, чтобы можно было подключать стандартные криптоконтейнеры к своим программам эксклюзивно (т.е. когда содержимое контейнера доступно только моей программе, а не всем кто имеет доступ к ФС)?
     
     
  • 2.125, Аноним (36), 19:57, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    все есть!
    сколько денег дадите?
     
  • 2.127, Аноним (-), 20:05, 03/10/2023 [^] [^^] [^^^] [ответить]  
  • +/
    правами от админа не решается?) а проги все остальные у вас от кого запускаются?)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру