The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Доступна система шифрования дисковых разделов VeraCrypt 1.26, пришедшая на смену TrueCrypt "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Доступна система шифрования дисковых разделов VeraCrypt 1.26, пришедшая на смену TrueCrypt "  +/
Сообщение от opennews (??), 02-Окт-23, 11:32 
После полутора лет разработки опубликован выпуск проекта VeraCrypt 1.26, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Прошлый официальный релиз VeraCrypt 1.25.9 был опубликован в феврале 2022 года. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются  для Linux, FreeBSD, Windows и macOS...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59855

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 02-Окт-23, 11:32   –9 +/
Очень раздутый сиплюсплюснутый код.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #17

2. Сообщение от Аноним (2), 02-Окт-23, 11:33   –5 +/
наследие прошлого
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #4

3. Сообщение от Аноним (3), 02-Окт-23, 11:36   +/
а что там в настоящем?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #20

4. Сообщение от Алкоголизм (?), 02-Окт-23, 11:47   +8 +/
Кроссплатформенных альтернатив этому попросту нет, поэтому суровое настоящее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #5, #6

5. Сообщение от Владимирemail (??), 02-Окт-23, 11:58   –3 +/
Глючные форки encFS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #28, #37

6. Сообщение от фнон (?), 02-Окт-23, 12:01   –2 +/
а зачем тебе кроссплатформа?
ты что виндой пользуешься (≖_≖ ) ?
или ты яблочник и сидишь на маке?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #30

7. Сообщение от Аноним (7), 02-Окт-23, 12:10   –1 +/
Жаль, что гвоздями к wxWidgets прибито даже в консольной версии.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #60

8. Сообщение от Аноним (8), 02-Окт-23, 12:12   –3 +/
Не жаль. Ты просто не ЦА, а ЦА авторы рекомендовали перейти на более безопасный BitLocker.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #39

9. Сообщение от Аноним (9), 02-Окт-23, 12:16   +6 +/
> Удалён режим совместимости с TrueCrypt.
> Полностью удалена поддержка алгоритмов шифрования RIPEMD160 и GOST89.
> Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10.

Сжигая все мосты..

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #23, #40, #87

10. Сообщение от Аноним (10), 02-Окт-23, 12:24   +2 +/
Напоминаю, что оригинальный исходный код не является свободным, и данный проект тебе не является (полностью) свободным.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21

11. Сообщение от Аноним (1), 02-Окт-23, 12:27   +/
Есть минималистичный tc-play, кстати.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #12, #66

12. Сообщение от Аноним (1), 02-Окт-23, 12:28   +/
Хотя и cryptsetup (dm-crypt) поддерживает truecrypt/veracrypt вроде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #36, #68

13. Сообщение от Проходил мимо (?), 02-Окт-23, 12:31   +/
Нахрена ГОСТ-то удалили?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #18

14. Сообщение от привет (ok), 02-Окт-23, 12:36   +/
Использую как отрывалку трукрипт томов, видимо, проще всего теперь на чистый люкс перейти, гуй сам по себе и ненужен
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #42, #43, #86

15. Сообщение от Аноним (1), 02-Окт-23, 12:36   –6 +/
Нет доверия обманщикам. Утверждать сначала, что что-то случайно сгенерировано, а потом оказывается, что там фамилии авторов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

16. Сообщение от Аноним (-), 02-Окт-23, 12:59   +/
давно пользуюсь, раньше контейнеры с рабочими папками маунтил и syncthing подключал, очень удобно, казалось, но как встал вопрос с несекурностью свапа и тп - просто на полнодисковое шифрование, как рекомендуют, перешёл. контейнеры ток если на флешках что передать

для рабочих с виндой его использую, аес-ни встроенный вообще незаметным лаг делает, для самоуспокоения))

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #29, #44

17. Сообщение от Аноним (-), 02-Окт-23, 13:00   +1 +/
кроссплатформа где все работает, с гуем понятным для новичков?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #33

18. Сообщение от llolik (ok), 02-Окт-23, 13:02   +11 +/
Удалили 89-ый, который уже и у нас не рекомендован к употреблению. Кузнечик/Стрибог (т.е. ГОСТ 2012) как были, так и остались.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #48

19. Сообщение от Анонимм (??), 02-Окт-23, 13:05   –3 +/
те кому надо некровинда - пусть форкает и сам поддерживает
аналогично RIPEMD160 / GOST89 - вам надо, форкайте и добавляйте
ресурсы у них не бесконечные, нужно приотеризировать их применение

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #99

20. Сообщение от пох. (?), 02-Окт-23, 13:09   –1 +/
битлохер
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

21. Сообщение от Аноним (21), 02-Окт-23, 13:20   –1 +/
судя по количеству изменений от оригинальности там если что-то и осталось, то минимум, и если будут притенении перепишут остаток
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #102

22. Сообщение от Аноним (21), 02-Окт-23, 13:22   +/
зачем тебе в 2023 трукрипт тома?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

23. Сообщение от llolik (ok), 02-Окт-23, 13:22   +2 +/
Про ГОСТ, если зайти в репу, то видно, что удалён только старый ГОСТ89. Уже давно устаревший и уже лет пять точно, как всех перевели на ГОСТ 2012, который никто не трогал (ну, как-минимум, в репе kuznyechik и Streebog в наличии https://www.veracrypt.fr/code/VeraCrypt/tree/src/Crypto ).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #41, #97

24. Сообщение от Аноним (21), 02-Окт-23, 13:28   +/
Кто знает как можно использовать полно дисковое шифрование в VeraCrypt для Windows, но при этом загрузчик хранить на отдельном диске?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32

25. Сообщение от Аноним (25), 02-Окт-23, 13:50   +/
По трукрипту были судебные дела подтверждающие, что не открывается, т.е. бэкдоров вроде нет или их наличие не хотят палить. А по Веракрипту что-то такое есть? Кто-нибудь в курсе?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #31, #91, #128

27. Сообщение от Аноним (2), 02-Окт-23, 14:04   –1 +/
оу свит саммер чайлд

"дела", "не открывается" - ни очем не говорит, - открой для себя parallel construction

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

28. Сообщение от Алкоголизм (?), 02-Окт-23, 14:06   +/
encFS/gocryptfs и прочие на уровне файловой системы, это конечно хорошо, но хотелось бы что-то блочное. Жаль, что нет реализаций dm-crypt (рабочих и без бубна (я бы даже сказал - бубнища!)) под винду и мак, хотя бы проприетарных, как с реализацией lvm и extX у paragon.
Технически можно подключать bitlocker-разделы через dislocker ещё, но dislocker не даёт создавать эти разделы, только маунт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

29. Сообщение от Shevchuk (ok), 02-Окт-23, 14:12   +/
А вот тут уже семь лет жалуются, что всё печально с производительностью: https://github.com/veracrypt/VeraCrypt/issues/136

Даже видос запилили: https://youtu.be/S69j4gbVb-I

Врут?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #45, #69, #94

30. Сообщение от Алкоголизм (?), 02-Окт-23, 14:12   +5 +/
Я пользуюсь всем и употребляю всё, что движется и горит, ни в чём себя не ограничивая. И по рабочей деятельности, и просто так, каких-то проблем не вижу.
Лин-онли/вин-онли фaнaтизмoм давно переболел.
Хотя предпочитаю открытое, подконтрольное и желательно с хостингом у самого себя. События последних лет показали, что предпочтения правильные, и когда кто-то страдает от геоблокировок/отмены по нац. признакам, мы продолжаем продолжать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #38

31. Сообщение от тоже Анонимemail (ok), 02-Окт-23, 14:24   +/
А зачем вам что-то такое по Веракрипту, если можно просто продолжать пользоваться проверенным и так и не скомпрометированным Трукриптом?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #34, #53, #107

32. Сообщение от Аноним (62), 02-Окт-23, 14:25   –1 +/
Детали совершенно не помнятся за давностию лет..
Что-то такое творили в 2013-м с т-к-7.1а
Принудительно чистили рандомом, по-моему, первые 2-4к байт на загрузочном
А потом использовали что-то от резервного исо!!!

Еще раз: конкретики не упомню, но 100 процентов было.
З.Ы. а сейчас надо посмотреть в сторону УЕФИ - может оно
чего и облегчит.
З.З.Ы - сам на линухе+vb/kvm сейчас - а тут кульбиты-будь-здоров-возможны.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

33. Сообщение от Аноним (33), 02-Окт-23, 14:29   –4 +/
Гуй точно не кроссплатформа: libwxgtk3.0-gtk3 - GNOME-oriented
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #54

34. Сообщение от Аноним (62), 02-Окт-23, 14:36   +/
Тут такое дело - PIM у веры реализуют для того, чтобы
заголовки томов на гпу-фермах изделиями
элкомсофта-со-товарищи перебором не перебрали.

А в тру-крипте PIM фиксированный и
аппаратным брутфорсом теоретически на гигантской ферме
расколоть можно (а то что гигантская ферма в 2020м, может оказаться
сравнительно скромной в 2025м - тем более сейчас мощности отдельного
гпу растут быстренько)

З.Ы. это как с RSA - вдруг оказалось в 2015-х, что 1024 бит
на мощных фермах могут расколоть за месяцы...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #46, #73

35. Сообщение от Аноним (35), 02-Окт-23, 14:37   –1 +/
Всё так же мусор https://github.com/veracrypt/VeraCrypt/issues/136
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #89

36. Сообщение от Аноним (36), 02-Окт-23, 14:37   +/
да
но лучше zulucrypt
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #65, #101

37. Сообщение от Аноним (36), 02-Окт-23, 14:39   +/
его пока нельзя
но 2-я версия наверно не за горами
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #92

38. Сообщение от Аноним (36), 02-Окт-23, 14:41   –4 +/
забористое вещество принял?
нескладно излагаешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

39. Сообщение от Аноним (36), 02-Окт-23, 14:42   +/
так можно и 7z использовать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #57, #62

40. Сообщение от Аноним (36), 02-Окт-23, 14:43   +/
повод перейти на дебиан
там и старые поддерживаются
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

41. Сообщение от Аноним (36), 02-Окт-23, 14:45   –2 +/
мировое сообщество предпочитает ГОСТ??
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #56, #130

42. Сообщение от Аноним (36), 02-Окт-23, 14:46   +/
переложи уже в новый формат
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

43. Сообщение от Аноним (36), 02-Окт-23, 14:47   +/
если люкс альтернатива,
то возьми zulucrypt - там и tc/vc/luks
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #72

44. Сообщение от Аноним (36), 02-Окт-23, 14:49   +/
что мешает использовать с полнодисковым шифрованием?
вера в 100% надежность?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #49, #52

45. Сообщение от Аноним (-), 02-Окт-23, 14:58   +/
я не буду спорить, для офисного 2011-3 вполне норм - крупное не компилил, новые тайтлы не запускал. учитывая что можно не морочиться каждый раз контейнеры маунтить и не переживать что потом через свап и тп вытащат чего если что - вполне норм. есть ещё аналоги для винды?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

46. Сообщение от Аноним (36), 02-Окт-23, 14:58   +/
использование ключевых файлов
не усложняет взлом?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #50, #122

47. Сообщение от Аноним (47), 02-Окт-23, 15:09   +/
> пришедшая на смену TrueCrypt

Хватит уже писать это. Все про него забыли давно.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #74

48. Сообщение от Проходил мимо (?), 02-Окт-23, 15:10   +/
Спасибо за ваше пояснение
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

49. Сообщение от Аноним (-), 02-Окт-23, 15:10   +/
так об этом и разговор, ставишь веру на полнодиск, а там ввод-вывод у нвме падает до уровня старых хдд, как репортуют многие

не логично ли это, если использовать пдш и сложные пароли с пимами - что любой комп будет подлагивать, если это на лету всё идёт? это не цена за, условно, если нет докательств вскрытия, 99% безопасность?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #63, #70, #75

50. Сообщение от Аноним (62), 02-Окт-23, 15:11   +/
Таки, наверно, да - усложняет!
Но загрузочные (да и обыкновенные тома у обынковенных/непрошаренных/ленивых) - и это пичальбида :(((
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

52. Сообщение от Аноним (-), 02-Окт-23, 15:15   +/
> вера в 100% надежность?

так если диск откроют - все равно что всё что надо из свапа вынут лол

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

53. Сообщение от Аноним (25), 02-Окт-23, 15:20   +/
Вдруг с 7-ки решу таки сапгрейдиться... Не уверен что TC на десятку и выше становится, что-то там про подпись драйверов наверняка вылезет и т.п., поэтому подумываю не пора ли его пробовать апгрейдить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #55, #58

54. Сообщение от Аноним (-), 02-Окт-23, 15:21   +/
я не спец по плюсам, но логика подсказывает именно так, возможно, мнение оратора выше основано на сравнении с кодом чисто под консольку и на одну платформу - отсюда воды столько?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

55. Сообщение от Аноним (62), 02-Окт-23, 15:24   +/
на 10-ку тока в путь!!!
но не на уефи-айную 10-ку!!!!

Есть подозрение, что и на вин-11 в биос режиме
(с ОДНИМ разделом) тоже проблем быть не должно!!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #59

56. Сообщение от llolik (ok), 02-Окт-23, 15:31   +6 +/
> мировое сообщество предпочитает ГОСТ??

Мировому сообществу глубоко пофиг. Но если кто-то мейнтейнит этот код, он работает и не создаёт проблем, значит кому-то это надо и пусть будет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

57. Сообщение от Аноним (-), 02-Окт-23, 15:39   +/
так я и использую))) был бы гуй на линуксе - и там бы тоже, все равно лзма2 сжимает лучше чем тар.хз)))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

58. Сообщение от Аноним (62), 02-Окт-23, 15:43   +/
Извините! Пил кофе!!
И заодно проверил на какой то васянской сборке (в 1 гиг исо)!
Стандартный обычный режим инсталится, криптуется и работает!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #61

59. Сообщение от Аноним (25), 02-Окт-23, 15:47   +/
Спасибо за информацию!
Мне шифрование системного диска видимо не потребуется, все-равно uefi, без него кажется проброс видеокарты в виртуалку семерки не заводился.
Для системного диска можно конечно и на уровне датастора гипервизора намудрить LUKS или VC/TC, но мене удобно.
Больше просто внутри ОС подключал криптодиски с исходниками.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #126

60. Сообщение от Аноним (62), 02-Окт-23, 15:47   +/
Вспомнил - в бубу-18.04  консолку веры тестил в инитрамфс-режиме
Все работало!!!
Соответственно - что там сейчас - не скажу - всЁ ушло на криптсетуп,
но тогда привязка если и была, то никак себя не проявляла!!!!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #95

61. Сообщение от Аноним (25), 02-Окт-23, 15:50   +/
Супер! Спасибо! Семерку обложили уже со всех сторон, патченные драйвера USB 3.0 с 8.1 приходится монстрить и т.п. Не ровен час и драйвера на видеокарты перестанут делать под семерку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #64

62. Сообщение от Аноним (62), 02-Окт-23, 16:06   +1 +/
Ответ не 36-му анониму - а тому - ниже - с тирешечкой!!!!

7зип-вин-гуи на линуксе юзается через вайн РАСПРЕКРАСНО!!!
пользую какую-то апп-имадж вайн-3.10 каким то микроразмером

Боле того - в XFCE через кастом-экшионс настроено каскадное меню
(с ПОЛНЫМ повтором пунктов вин-7-зипа - да грешен и стар...)

Ибо встроенное архивирование/разархивирование - это какие-то
кандалы)))))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #133

63. Сообщение от Shevchuk (ok), 02-Окт-23, 16:41   +1 +/
Ну, LUKS не лагает 🤷‍♂️
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #120

64. Сообщение от Аноним (64), 02-Окт-23, 16:50   +/
Так уже и не делают. NVIDIA ещё иногда обновляет легаси-драйвер, у AMD он давно в дальнем углу сайта лежит; под последние же линейки видеокарт у обоих драйверов для семёрки просто нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61 Ответы: #82

65. Сообщение от Имя Моё (?), 02-Окт-23, 16:51   +/
Чем именно лучше? Обоснуйте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #76

66. Сообщение от Имя Моё (?), 02-Окт-23, 16:55   +1 +/
tc-play отличная утилита, но не обновляется уже много лет, заброшен автором и давно несовместим с veracrypt, работает только со старыми томами truecrypt.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

67. Сообщение от какая разница (?), 02-Окт-23, 16:57   +/
>  Удалён режим совместимости с TrueCrypt

И вы ещё надеетесь, что ваше поделие будут использовать?
> код распространяется под лицензией Apache 2.0

Т.е. в любой момент может быть переведен в разряд закрытого
>  Прекращена поддержка старых версий Windows. В качестве минимально поддерживаемой версии заявлена Windows 10

Ну удачи вам..

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #77, #79, #106

68. Сообщение от Имя Моё (?), 02-Окт-23, 16:57   +/
Сначала попробуйте его, перед тем как такое утверждать. Может в теории dm-crypt и поддерживает работу с томами, созданными veracrypt, но на практике этот инструмент использовать просто невозможно, всё выглядит очень недоделано.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

69. Сообщение от penetrator (?), 02-Окт-23, 16:58   +/
нет, не врут

медленно, очень медленно, на хдд не заметно, а с ссд или мемори - просто беда

народ валит на дисккриптор, но плюс в том что под линухой есть лукс ))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

70. Сообщение от penetrator (?), 02-Окт-23, 17:00   +/
> у нвме падает до уровня старых хдд

ну не правда, но падает раза в 4-5 падает от незашифрованного диска, когда тот же лукс или дискриптор - разница минимальная, если машина не дохлая

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #121

72. Сообщение от Аноним (-), 02-Окт-23, 17:12   –2 +/
опять же zulucrypt не кроссплатформенный - linux "vendor" lock не нужен
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

73. Сообщение от тоже Анонимemail (ok), 02-Окт-23, 17:43   +1 +/
> на гпу-фермах изделиями элкомсофта-со-товарищи перебором не перебрали.

Во-первых, что ж у вас такое в контейнере, чтобы заменять обычный паяльник - фермой?
Во-вторых, когда при мне начинают рассуждать про то, как спецслужбы по любому поводу расчехляют спецсредства, я сразу вижу картинку из "Good Omens 2" про легионы Ада... почему-то ;)

У меня вот один криптоконтейнер с паролем на 36 символов - и я абсолютно уверен, что как бы кто бы в него ни пытался залезть - до брутфорса дело точно не дойдет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #81, #90

74. Сообщение от тоже Анонимemail (ok), 02-Окт-23, 17:45   +1 +/
> Все про него забыли давно.

4.2
(картинка с мужиком-антирекламщиком из "Трассы 60")

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #111

75. Сообщение от Аноним (76), 02-Окт-23, 17:46   +/
это все про винду?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

76. Сообщение от Аноним (76), 02-Окт-23, 17:48   –1 +/
Обосновываю - зачем порльзоваться только
cryptsetup с поддержкой tc/vc, если можно
использовать все в одном с гуи?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

77. Сообщение от Аноним (94), 02-Окт-23, 18:10   +/
> Т.е. в любой момент может быть переведен в разряд закрытого

Логика уровня "у него есть член, значит, он потенциальный насильник".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

79. Сообщение от Аноним (-), 02-Окт-23, 18:21   +/
Так, по порядку.
1. Убрали режим совместимости TrueCrypt - правильно сделали.
2. Пермиссивная лицензия это плохо. Тут согласен.
3. VeraCrypt вообще не должна поддерживать OS Windows. Винда не нужна вообще.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #80, #115

80. Сообщение от Аноним (64), 02-Окт-23, 18:42   +/
Это два процента не нужны.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #84

81. Сообщение от Krempen (?), 02-Окт-23, 18:54   +/
>Во-первых, что ж у вас такое в контейнере, чтобы заменять обычный паяльник - фермой?

Кроме пароля были и ключевые файлы/аппаратные ключи, которые успели уничтожить...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

82. Сообщение от Аноним (25), 02-Окт-23, 19:16   +1 +/
Ну у меня конкретно невидия 1660, пол года назад вроде бы обновлял драйвер на семерке. Вообще семерку использую просто как базовую ОС, где почтовик, браузер, офис, фотографические дела и все такое. Гланое, что она своей непонятной жизнью не живет и планшет из себя в UI не строит. Тут можно и старой видеокартой пользоваться. От остального железа хорошо средствами Proxmox абстрагируется, нормально переносилась недавно с древнего intel на amd ryzen. Но в принципе и звуковую карту и usb3 контроллер пробросить можно, но с ними иногда стали вылазить проблемы... Ушел на програмный проброс usb устройств.
Под игрушки конечно виртуалка с десяткой используется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #85

84. Сообщение от Аноним (84), 02-Окт-23, 19:45   +/
Ты про 7% бояр?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

85. Сообщение от Аноним (64), 02-Окт-23, 19:53   +/
> пол года назад вроде бы обновлял драйвер на семерке

Обновляется легаси-драйвер, раз в несколько месяцев. На данный момент версия 474.44 — против 537.42 актуальной.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

86. Сообщение от Аноним (86), 02-Окт-23, 20:54   +/
У меня тоже были TrueCrypt тома, сначала катал их через VeraCrypt, затем перешел на cryptsetup. Гуев слегка не хватает, но открывается и закрывается просто.

Открыть:
# cryptsetup open my.img my

Закрыть:
# umount /media/user/my && cryptsetup close my

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #98

87. Сообщение от Алкоголизм (?), 02-Окт-23, 20:54   +/
Ну контейнер не ОС, всегда можно обновить/пересоздать, даже если есть цель поддерживать совместимость с семёркой, там старая версия Veracrypt ещё будет работать, и конкретно veracrypt-контейнеры открываться будут. Смысла держать именно Truecrypt-контейнеры без апдейта ИМХО уже нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

88. Сообщение от Аноним (91), 02-Окт-23, 21:37   +1 +/
>Прекращена поддержка старых версий Windows.

В таком случае следовало бы вообще дропнуть платформу Windows. Какой смысл поддерживать заведомо забэкдоренные платформы?

Ответить | Правка | Наверх | Cообщить модератору

89. Сообщение от Аноним (89), 02-Окт-23, 21:43   +2 +/
Ну, строго говоря, шифрованный раздел и не предназначен для интенсивного и/о. Там должны храниться пароли и секретные файлы, а для таких объёмов даже скорость флешки - за глаза.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

90. Сообщение от Аноним (36), 02-Окт-23, 21:45   +2 +/
хех..в мире угрозы только от спецслужб?
сами то и демонизируете их,
хотя упырей разномастных на свете не мало
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #93

91. Сообщение от Аноним (91), 02-Окт-23, 21:49   +/
Потому что TrueCrypt https://en.wikipedia.org/wiki/Paul_Le_Roux для себя делал. Будем надеяться, что он ещё выйдет живым, здоровым и в адеквате.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

92. Сообщение от Владимир (??), 02-Окт-23, 22:06   +/
> его пока нельзя

Кого?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #100

93. Сообщение от тоже Анонимemail (ok), 02-Окт-23, 22:26   +/
> хех..в мире угрозы только от спецслужб?

Вы знаете, я не рассматриваю все угрозы мира. Меня интересуют только те, которые могут непосредственно меня коснуться. Увы, спецслужбы могут коснуться любого жителя страны. К счастью, причин привлечь их особое внимание у меня нет.

> сами то и демонизируете их

Отнюдь, именно с этой частью работы они неплохо справляются сами

> хотя упырей разномастных на свете не мало

Список упырей, озабоченных содержимым криптоконтейнеров и при этом имеющих фермы для их взлома, окажется довольно коротким, если вернуться к объективной реальности, а потом еще и прибегнуть к бритве Оккама.

P.S. Кстати, похоже, "Good Omens 2" вы таки не смотрели и поэтому поняли меня совершенно превратно ;) Там по сюжету демон, получивший повеление Вельзевула поднять адские легионы, сталкивается с адской же бюрократией и по факту получает горстку ни к черту не годного отребья.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

94. Сообщение от Аноним (94), 02-Окт-23, 22:56   +/
Это следствие того, что изначально TC развивался для работы с файлами-контейнерами, а шифрование дисковых разделов уже было прикручено поверх. VC просто унаследовала эту проблему.

По-хорошему, нужно глубоко переписывать код, только желающих нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

95. Сообщение от Аноним (95), 02-Окт-23, 23:27   +2 +/
А теперь попробуй из исходников собрать. Я бы ничего против не имел такой зависимости, ибо требуется минимальная версия, которая не тянет за собой иксы, но разраб wxWidgets русофоб. Кто знает, что он исходные коды засунуть может.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #96, #108

96. Сообщение от Аноним (95), 02-Окт-23, 23:27   +/
в исходные коды*
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

97. Сообщение от Ivan_83 (ok), 02-Окт-23, 23:36   +2 +/
Ваще то старый гост89 переименовали в магму: поменяли там порядок следования big-little, зафиксировали параметры в стандарте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #112

98. Сообщение от Shevchuk (ok), 02-Окт-23, 23:36   +/
и скриптуется примерно за минуту при желании
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

99. Сообщение от Ivan_83 (ok), 02-Окт-23, 23:37   +1 +/
С таким подходом у проекта останется ровно один пользователь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

100. Сообщение от Аноним (100), 03-Окт-23, 00:16   +/
encFS  же ж
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

101. Сообщение от OpenEcho (?), 03-Окт-23, 00:33   +/
> но лучше zulucrypt

Но

> zuluCrypt is currently Linux only

В отличии от мултиплатформенной Верки

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #116

102. Сообщение от OpenEcho (?), 03-Окт-23, 00:43   +/
> и если будут притенении перепишут остаток

А что, оригинального автора выпустили и он готов судится?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #131

104. Сообщение от Songo (ok), 03-Окт-23, 02:12   +1 +/
Видать Мелкасофта занесла чамодан $ дабы убрали поддержку всего до Фунь10.
Раньше всех насильно пересаживали на 10, а теперь стратегию сменили, просто платят за прекращение поддержки неугодных ОС.
Ответить | Правка | Наверх | Cообщить модератору

105. Сообщение от robo228email (?), 03-Окт-23, 03:54   +/
блин блинский
а чё они все используют blake2s вместо многопоточной blake2sp/bp?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #124

106. Сообщение от robo228email (?), 03-Окт-23, 03:55   +/
какой же ты зануда и нытик
зачем ты вообще новости открываешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #119

107. Сообщение от Аноним (107), 03-Окт-23, 04:20   +/
> не скомпрометированным

Как бы...
https://habr.com/ru/companies/pt/articles/268087/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #109

108. Сообщение от X86 (ok), 03-Окт-23, 08:20   +/
Там 6 разработчиков.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

109. Сообщение от тоже Анонимemail (ok), 03-Окт-23, 08:43   +/
> Как бы...

Для виндовских разделов проблемы и аудит находил.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #107

110. Сообщение от nc (ok), 03-Окт-23, 08:47   +/
А есть там режим библиотеки, чтобы можно было подключать стандартные криптоконтейнеры к своим программам эксклюзивно (т.е. когда содержимое контейнера доступно только моей программе, а не всем кто имеет доступ к ФС)?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #125, #127

111. Сообщение от Аноним (111), 03-Окт-23, 08:48   +/
На Opennet нет правила 4.2.

На Опеннете вообще нет подправил, все правила имеют сплошную нумерацию.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #113

112. Сообщение от llolik (ok), 03-Окт-23, 09:07   +/
> Ваще то старый гост89 переименовали в магму: поменяли там порядок следования big-little,
> зафиксировали параметры в стандарте.

Но Магма - это уже, всё таки, другой ГОСТ 34.12—2015 (тотже, что и Кузнечик). Согласен, в Магме алгоритм оставили, вроде как, только стандартизировали S-таблицу.

Магму, если не ошибаюсь, и оставили только из соображений совместимости и если позарез нужно блок 64-бита. Кузнечик работает с 128-битным блоком и вообще алгоритмически сложней и считалось, что Магма будет менее стойкой, но более быстрой. Однако, как я понял, реализации Кузнечика тоже достаточно эффективны.

upd. Чтоб два раза не вставать напишу тут: там ещё и хэш от Леонида Юрьева (erthink, Positive Technologies), известного жесткой позицией по отношению к использованию своего кода, в репе видно. t1ha, который. Так что, всё нормально.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

113. Сообщение от тоже Анонимemail (ok), 03-Окт-23, 09:44   +/
> На Opennet нет правила 4.2.

На любом сайте в интернете у правила 4.2 может быть другой номер или не быть номера вовсе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

115. Сообщение от Darkhon (?), 03-Окт-23, 11:59   +/
Ничего, что под Windows равноценной альтернативы Veracrypt'у просто нет? А судя по тому, что в линуксе он не умеет шифровать всю систему - то в основном для винды он и создавался.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

116. Сообщение от Аноним (36), 03-Окт-23, 12:03   +/
cryptsetup однако тоже only for linux
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101 Ответы: #118

118. Сообщение от OpenEcho (?), 03-Окт-23, 18:36   +/
> cryptsetup однако тоже only for linux

А при чем здесь cryptsetup если разговор о veracrypt???

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116 Ответы: #123

119. Сообщение от АнонимныйАноним (?), 03-Окт-23, 18:40   +/
Что? Правда глаза колит?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106

120. Сообщение от Аноним (-), 03-Окт-23, 19:40   +/
ну, на деби тестинг из коробки он идёт? пашет норм вроде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

121. Сообщение от Аноним (-), 03-Окт-23, 19:47   –1 +/
та о том и разговор, если тачка игровая - там же наоборот всё отключаешь, мельданы, защиту памяти и тп, о какой безопасности говорить. если комбайн, который компилирует - так при таком масштабе его вроде как отдельно в сетку втыкают и на внешнем фаерволе защита. больше на нытьё похоже - почему мой топ комп на пдш пятилетка плывёт, у меня всего там хххх торренты включены, и киберпанк запущен - вот вам тесты лол

для офисной работы и не особо требовательных задач, подразумевая проф деятельность, которая не скупится на инфраструктуру - вполне норм и достаточно удобно для пользования не спецу. имхо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #134

122. Сообщение от Аноним (-), 03-Окт-23, 19:49   +/
так а как там устроено-то? есть замок - туда подходит хэш, как производное от пароля, либо файла - на выходе как ключик для открытия вроде тоже самое количество буквенно-цифрового-символьного кода. если вам файлик легче спрятать/не отдать чем пароль, то, возможно, да. вот ток неуверен что файлик с шифрованного носителя подсунуть можно..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

123. Сообщение от Аноним (36), 03-Окт-23, 19:51   +/
а притом, что смотрим ветку изначально!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #118 Ответы: #132

124. Сообщение от Аноним (36), 03-Окт-23, 19:56   +/
да потому шта никто не знает что это - blake2s
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105

125. Сообщение от Аноним (36), 03-Окт-23, 19:57   +/
все есть!
сколько денег дадите?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

126. Сообщение от Аноним (-), 03-Окт-23, 19:59   +/
да понятно что удобнее, вот ток офиц документация веры про это чётко говорит - что часть информации остаётся в свапе, кэше, памяти.. и что единственный способ недопустить этого - только полнодисковое.

ну, думаю, возможно придумать что-нить с дополнительным вайпом всего этого, при логоффе/размонтировании/в процессе работы, вот только непонятно почему этого нет в самой вере, особенно если её приоритет изначально как наследницы великого трукрипта с первоначальным приоритетом на работу именно с контейнерами, а само полнодисковое прикручено достаточно плохо, в плане производительности ввода-вывода

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

127. Сообщение от Аноним (-), 03-Окт-23, 20:05   +/
правами от админа не решается?) а проги все остальные у вас от кого запускаются?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

128. Сообщение от verh010m (ok), 03-Окт-23, 21:45   +/
Мы киберполюцию нашу на слабо  однажды попросили достать картинку из контейнера, сделанного веракриптой. Их местное начальство рассказывало, что все открывается и ломается. Потом на трезвую голову повторило это. Я вовнутрь положил фото одного австрийца, художника, и отдал. Говорят, что вскрыли, однако уточнять, что там нашли, отказались... Выводы, как говорится, делайте сами
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

130. Сообщение от Аноним (130), 04-Окт-23, 09:58   +/
Надо использовать алгоритмы шифровагия противоположных спецслужб
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

131. Сообщение от Братбратанбратишка. (?), 05-Окт-23, 01:31   +/
Оттуда не возвращаются
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

132. Сообщение от OpenEcho (?), 05-Окт-23, 09:52   +/
> а притом, что смотрим ветку изначально!!!

Вот - именно !

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #123

133. Сообщение от Аноним (-), 05-Окт-23, 12:26   +/
да в тех же кедах у родного арка встроено уже
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

134. Сообщение от Атон (?), 05-Окт-23, 20:59   +/
> та о том и разговор, если тачка игровая - там же наоборот всё отключаешь, мельданы, защиту памяти и тп, о какой безопасности говорить.

шифровать полный диск игровой тачки с торрентами.  это что за игры?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121 Ответы: #136

136. Сообщение от Аноним (-), 14-Окт-23, 22:31   +/
так а что это за предъявы - видите ли мой комп тормозит, а то что у него вся система хэшируется на лету левой прогой и винда ох-вает всё это в журнал фс писать - удивляются
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру