<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инициатива по аудиту Truecrypt на предмет наличия бэкдора</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html</link>
    <description>Несколько исследователей безопасности выступили (http://blog.cryptographyengineering.com/2013/10/lets-audit-truecrypt.html) с инициативой (http://istruecryptauditedyet.com/) проведения аудита Truecrypt (http://www.truecrypt.org/), популярного открытого приложения для шифрования дисковых разделов, число загрузок которого с сайта проекта превысило 28 млн. Несмотря на то, что используемые в программе методы шифрования явно не были скомпрометированы, а код программы открыт и доступен для аудита, некоторые из исследователей подозрительно относятся к данному приложению.&lt;br&gt;&lt;br&gt;&lt;br&gt;Во-первых, авторы приложения остаются анонимными, никто не знает кто действительно разрабатывает Truecrypt.  Во-вторых, нет никаких гарантий, что бинарные сборки, которые составляют основную массу загрузок, не содержат закладок и собраны на основании публично доступного исходного кода без внесения скрытых изменений. Более того, выявлены факты, которые свидетельствуют о расхождении поведения сборки для Windows со сборкой для Linux и вариантом, со</description>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#149</link>
    <pubDate>Wed, 23 Oct 2013 17:44:45 GMT</pubDate>
    <description>&amp;gt; потому что LUKS не работает на 95&#037; операционных систем в мире &lt;br&gt;&lt;br&gt;Надо же, впервые вижу от виндостудента такое применительно к его собственному фетишу.&lt;br&gt;&lt;br&gt;PS: дубль, первая версия куда-то делась ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (iWLCkhBrBeDTGA)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#148</link>
    <pubDate>Tue, 22 Oct 2013 02:25:53 GMT</pubDate>
    <description>&amp;gt; на самом деле - позитивно.&lt;br&gt;&amp;gt; помимо верификации и типизации бехэвиора бинарников - интересен был бы полность-комьюнити &lt;br&gt;&amp;gt; форк сабжа, весьма.&lt;br&gt;&lt;br&gt;Зачем, если есть тот же dm-crypt?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (iWLCkhBrBeDTGA)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#147</link>
    <pubDate>Mon, 21 Oct 2013 22:32:12 GMT</pubDate>
    <description>Зная, где нули были в контейнере, как генерировался вектор инициализации (и его значение) для кажого блока и что получилось после шифрования - можно получить по факту определённое число пар &#091;открытый текст; шифротекст&#093;. &lt;br&gt;И, строго говоря, да - это может быть серьёзной проблемой.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (iWLCkhBrBeDTGA)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#146</link>
    <pubDate>Mon, 21 Oct 2013 22:26:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Верно. А с другой стороны, почему наличие заголовка для кого-то является проблемой?&lt;br&gt;&amp;gt;&amp;gt; Зачм так нужна неотличимость контейнера от мусора?&lt;br&gt;&amp;gt; &quot;Чтоб доказать что есть зашифрованная инфа нужно расшифровать раздел&quot; &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; &quot;Чтоб доказать что есть зашифрованная инфа нужно посмотреть заголовок раздела&quot; &lt;br&gt;&amp;gt; Разницу чувствуете?&lt;br&gt;&lt;br&gt;Разумеется. Но я не вижу причин, почему второе - всегда плохо. Скорее это &quot;никак&quot;.&lt;br&gt;&lt;br&gt;Но, с другой стороны, как уже было сказано выше, dm-crypt и luks вполне позволяют хранить заголовок отдельно, а plain dm-crypt не требует заголовок вовсе. То есть &quot;неразличимые контейнеры&quot; - это явно не аргумент в пользу TrueCrypt и против dm-crypt.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (iWLCkhBrBeDTGA)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#145</link>
    <pubDate>Mon, 21 Oct 2013 22:19:39 GMT</pubDate>
    <description>http://sourceforge.net/projects/freeotfe.mirror/&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#143</link>
    <pubDate>Mon, 21 Oct 2013 12:04:03 GMT</pubDate>
    <description>на самом деле - позитивно.&lt;br&gt;помимо верификации и типизации бехэвиора бинарников - интересен был бы полность-комьюнити форк сабжа, весьма.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (Sabakwaka)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#142</link>
    <pubDate>Mon, 21 Oct 2013 09:45:45 GMT</pubDate>
    <description>Интерецно, тулчейн выложат?&lt;br&gt;Или ограничатся коммюнике?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#141</link>
    <pubDate>Mon, 21 Oct 2013 09:17:48 GMT</pubDate>
    <description>безобидность исходников ни о чем ни говорит&lt;br&gt;речь идет о бинарных сборках&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по аудиту Truecrypt на предмет наличия бэкдора (nikebl)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/92242.html#140</link>
    <pubDate>Mon, 21 Oct 2013 08:08:30 GMT</pubDate>
    <description>Подозреваю, что используя некоторые алгоритмы и  зная как выглядит зашифрованная область нулей можно если не получить ключ шифрования, то явно снизить его криптостойкость...&lt;br&gt;&lt;br&gt;ОМГ, они добрались таки до СПО?&lt;br&gt;</description>
</item>

</channel>
</rss>
