URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111698
[ Назад ]

Исходное сообщение
"Релиз VeraCrypt 1.21, форка TrueCrypt "

Отправлено opennews , 11-Июл-17 10:43 
Доступен (https://www.veracrypt.fr/en/Release%20Notes.html) релиз проекта VeraCrypt 1.21 (https://www.veracrypt.fr/en/), в рамках которого развивается форк  системы шифрования дисковых разделов TrueCrypt, прекратившей (https://www.opennet.me/opennews/art.shtml?num=39889) своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем (https://veracrypt.codeplex.com/discussions/569777#PostConten...), выявленных в процессе аудита (https://www.opennet.me/opennews/art.shtml?num=39573) исходных текстов TrueCrypt. При этом, VeraCrypt предоставляет режим совместимости с разделами TrueCrypt и содержит средства для преобразования TrueCrypt-разделов в формат VeraCrypt. Код VeraCrypt поставляется под лицензией Apache 2.0.


Выпуск VeraCrypt 1.21 примечателен реализацией поддержки платформы FreeBSD. Кроме того, несколько дней назад был сформирован выпуск 1.20, в котором представлена новая ассемблерная реализация блочных шифров Twofish и Camellia, оптимизированная для 64-разрядных систем. Camellia теперь работает в 2.5 раза быстрее на CPU с поддержкой ускорения AES-NI и на 30% на CPU без подобной поддержки. Также задействованы оптимизированные реализации  SHA-512/SHA256, работающие на 33% быстрее на 64-разрядных CPU. Обеспечена сборка исполняемых файлов с применением рандомизации адресного пространства (ASLR). Добавлена новая документация в формате HTML, которая пришла на смену ранее предлагаемому руководству в PDF. Осуществлена миграция с прекращающего (https://www.opennet.me/opennews/art.shtml?num=46296) своё существование хостинга  Codeplex на свой сайт veracrypt.fr.


URL: https://www.veracrypt.fr/en/Release%20Notes.html
Новость: http://www.opennet.me/opennews/art.shtml?num=46831


Содержание

Сообщения в этом обсуждении
"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено HandBreak , 11-Июл-17 10:43 
Ассемблер таки и ныне иногда рулит

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Июл-17 10:53 
Особенно радует присутствие "правдоподобного отрицания" против ректального криптоанализа.

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено user455 , 11-Июл-17 11:11 
это что именно?

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено bircoph , 11-Июл-17 13:00 
Речь про скрытый шифрованный раздел внутри обычного шифрованного раздела. Строго доказать его существование или отсутствие невозможно. Однако, таковое можно заподозрить по косвенным признакам:

1) слишком много пустого места
2) пустое место в конце раздела на блочном уровне
3) подозрительно редкие обновления обычного шифрованного раздела


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено activity , 11-Июл-17 13:05 
4) несоответствие контента
5) отсутствие мотивов для шифрования "парадного" контента
6) излишняя осведомленность о подобных технологиях
7) наличие в куках бразуера, закладках, журнале - ссылок на соотв. ресурс, например на opennet.ru ~8-)

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Ptomaine , 11-Июл-17 22:03 
Не согласен. Это всё подозрительно, если предоставить доступ к нескрытому разделу. Если в руки попадёт зашифрованный контейнер, то это вовсе не так.

>> 1) слишком много пустого места

Как это узнать, если диск зашифрован?

>> 2) пустое место в конце раздела на блочном уровне

Как это узнать, если диск зашифрован?

>> 3) подозрительно редкие обновления обычного шифрованного раздела

Как это узнать, если диск зашифрован?

>> 4) несоответствие контента

Не соответсвие чему? Фотографиями катят забит? Ну так положи туда жётское порно или ломанную прогу. А в сегодняшних реалиях вообще просто красота - положи туда доки для обхода блокировок сайтов или инсталяху запрещённого месенджера. Вот и всё. Скрывать можно информацию и от твоей сообразительной девушки-программистки, а не только от спецслужб.

>> 5) отсутствие мотивов для шифрования "парадного" контента

См. выше.

>> 6) излишняя осведомленность о подобных технологиях

На opennet собирается опытный народ - это его хобби/работа (нужное подчеркнуть). Использование VeraCrypt для него - это детский сад, ведь даже домохозяйка справиться с VeraCrypt.

>> 7) наличие в куках бразуера, закладках, журнале - ссылок на соотв. ресурс, например на opennet.ru

См. пункт 4 и 6


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 14-Июл-17 13:00 
> Как это узнать, если диск зашифрован?

По неклассифицируемым данным вне партиций, вместо пустого места.


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 15-Июл-17 11:19 
и что?
на только что отформатированном диске тоже будут случайные данные вместо пустого места

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 15-Июл-17 15:11 
> и что?
> на только что отформатированном диске тоже будут случайные данные вместо пустого места

В какой вселенной?
При обычном форматировании, данные вообще никто не трогает, сносят только таблицы разделов. При "тщательном" (о котором обычные пользователи обычно не в курсе) - все переписывается нулями, единичками или чем-то повторяющимся.
А вот случайными данными -- вообще напоминает анекдот "Штирлиц увидел в окне 18 пар валенок, направленных носками на северо-восток и понял, что явка провалена".



"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено ахуенный специалист , 17-Июл-17 18:35 
при форматировании криптопрограмой - шифруется все пространство - включая пустое.
дальше - идите почитайте книги.

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 17-Июл-17 19:09 
> при форматировании криптопрограмой - шифруется все пространство - включая пустое.

Если не буедт активирован QuickFormat в сабже и не будет использоваться SSD c TRIM, а так да, почти все верно. Чисто теоретичекси все будет зашифровано и враг не пройдет! А чисто практически это ветка о "правдоподобном отрицании" и для такого, как подсказывает банальная логика, придется сдать "наружный" слой шифрования, иначе это отрицание бы на йюх не нужно было бы. А значит, таблица разделов/ФС будет доступна, разве нет?

> дальше - идите почитайте книги.

Книги, чтобы узнать особенности программы? Понятно.


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено pkdr , 12-Июл-17 13:46 
Методами терморектального криптоанализа тоже наличие такого раздела легко вычисляется.

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 10-Дек-17 22:00 
Даже если его на самом деле нет)))

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено activity , 11-Июл-17 13:01 
Это наличие двух паролей, один из которых ведет в "парадный" раздел с фото любовниц, а второй - в по-настоящему "секретный" раздел. Но правдоподобность отрицания (plausable deniability) - всё равно зависит только от допрашиваемого. Точнее от того, что и как он будет говорить.  

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено anonymous , 11-Июл-17 15:25 
Ну так если паяльник ничего не даст, значит правду  говорит.

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Июл-17 16:31 
Дело в том, что при угрозе паяльника можно спокойно выдать пароль расшифровки, что предотварит использование паяльника. Товарисч Мажйор получит доступ к криптоконтейнеру и все будут довольны. Только вот истинно секретные данные они так и не узнают.

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Июл-17 17:18 
> Дело в том, что при угрозе паяльника можно спокойно выдать пароль расшифровки,
> что предотварит использование паяльника. Товарисч Мажйор получит доступ к криптоконтейнеру
> и все будут довольны. Только вот истинно секретные данные они так и не узнают.

А как быть, если истинно секретных данных нет, но товарищьмайор считает иначе? Может, лучше завести секретный раздел для отвода глаз, а вот истинно секретные данные хранить в секретном разделе секретного раздела?


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Июл-17 19:09 
>А как быть, если истинно секретных данных нет, но товарищьмайор считает иначе?

При желании, можно и инвалида за разбой посадить.

А речь идет о ситуациях, когда существование шифрованных данных доказано, но их содержимое - нет.


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Вася Пупкин , 16-Июл-17 01:25 
так уже
https://www.vesti.ru/doc.html?id=2908881

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено KonstantinB , 11-Июл-17 21:47 
Главная проблема - вспомнить, какой же пароль ставил на "парадный" раздел лет 10 назад. :)

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 12-Июл-17 18:22 
Терморектальный криптоанализ поможет

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 14-Июл-17 13:19 
> Терморектальный криптоанализ поможет

Терморектальный криптосамоанализ.


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Июл-17 18:47 
> Camellia теперь работает в 2.5 раза быстрее на CPU с поддержкой ускорения AES-NI и на 30% на CPU без подобной поддержки.

При чём тут AES-NI к Camellia?


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено J.L. , 11-Июл-17 18:47 
> Добавлена новая документация в формате HTML, которая пришла на смену ранее предлагаемому руководству в PDF.

вот за это +100500
как я задолбался читать пдфки с банальным текстом и картинками которые в экран нигде не влезают нормально, ни на компе, ни на ноуте, ни на планшете, ни на телефоне


"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 14-Июл-17 13:19 
Это потому, что у тебя всё маааленькое.



"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 12-Июл-17 17:13 
Верните ГОСТ, гады

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Ненужно , 13-Июл-17 10:51 
товарищ майор, перелогиньтесь

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено iCat , 14-Июл-17 13:54 
Кто пользуется VeraCrypt, расскажите - есть ли разница по сравнению с TrueCrypt?

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 14-Июл-17 15:51 
Годный вброс!
+15 и переходи на битлокер

"Релиз VeraCrypt 1.21, форка TrueCrypt "
Отправлено Аноним , 11-Дек-17 10:58 
Попробовал тут это чудо -- намертво зависает гад на размонтировании раздела, раздел при этом не отмонтирует. Офигенный софт, буду советовать майору.