3 חלופות TrueCrypt עכשיו הפסיק לצורכי הצפנה שלך
ההשבתה הדרמטית של TrueCrypt במאי, 2014 הותירה את כולם בהלם. TrueCrypt היה המלצה ללכת על תוכנת הצפנה בדיסק מלא, ואת המפתחים פתאום אמר את הקוד היה "לא מאובטח" ועצר הפיתוח.
אנחנו עדיין לא יודעים בדיוק למה נסגר TrueCrypt - אולי היזמים היו בלחץ על ידי ממשלה, או אולי הם פשוט נמאס לשמור על זה. אבל הנה מה אתה יכול להשתמש במקום.
TrueCrypt 7.1a (כן, עדיין)
כן, פיתוח TrueCrypt הופסק באופן רשמי ואת דף ההורדות הרשמי שלו הוריד. היזמים הביעו הצהרות כי הם כבר לא מעוניינים בקוד, וכי מפתחי צד שלישי לא ניתן לסמוך לשמור ולתקן אותו כראוי.
עם זאת, חברת המחקר גיבסון טוען TrueCrypt הוא עדיין בטוח לשימוש. TrueCrypt 7.1a היא הגירסה האמיתית האחרונה, שפורסמה בפברואר 2012, בשימוש על ידי מיליוני אנשים מאז. קוד המקור הפתוח של TrueCrypt נמצא כעת בביקורת עצמאית - עבודה שהתחילה לפני הסגירה הפתאומית - והשלב הראשון של הביקורת הושלם ללא בעיות גדולות. TrueCrypt היא חבילת התוכנה היחידה שעוברת אי פעם ביקורת עצמאית כמו זו. כאשר זה נגמר, כל הבעיות נמצא יכול להיות תוקנו על ידי הקהילה במזלג חדש של קוד TrueCrypt ו TrueCrypt יכול להמשיך. הקוד של TrueCrypt הוא קוד פתוח, כלומר אפילו למפתחים המקוריים אין את היכולת לעצור אותו מלהמשיך. זה הטיעון של חברת המחקר של גיבסון, בכל אופן. אחרים, כמו הוועדה ללא כוונת רווח להגנה על עיתונאים, גם לייעץ כי קוד TrueCrypt הוא עדיין בטוח לשימוש.
אם אתה מעדיף להמשיך להשתמש בקוד TrueCrypt רגיל, כדי להיות בטוח כדי לקבל TrueCrypt 7.1a. האתר הרשמי מציע TrueCrypt 7.2, אשר משבית את היכולת ליצור כרכים מוצפנים חדשים - זה נועד להעביר את הנתונים שלך הרחק TrueCrypt לפתרון אחר. ו, והכי חשוב, כדי להיות בטוח כדי לקבל TrueCrypt 7.1a ממיקום אמין ולאמת את הקבצים לא טופלו. פרויקט Open Crypto Audit מציע את המראה המאומת שלהם, ואת הקבצים ניתן לרכוש גם מאתר האינטרנט של GRC.
אם תלך בדרך זו, העצה הישנה לשימוש ב- TrueCrypt עדיין תקפה. הקפד לפקוח עין על התוצאות של הביקורת TrueCrypt. יום אחד, סביר להניח שיש קונצנזוס סביב יורש TrueCrypt. האפשרויות עשויות לכלול CipherShed ו- TCnext, אך הן עדיין לא מוכנות.
VeraCrypt
VeraCrypt הוא מזלג של TrueCrypt כי עכשיו עושה את הסיבובים באינטרנט. VeraCrypt הוא מזלג של TrueCrypt, להיות מבוסס על קוד TrueCrypt.
מפתחים Mounir Idrassi הסביר את ההבדלים בין TrueCrypt ו VeraCrypt. לסיכום, היזמים טוענים שהוא תיקן את "כל הבעיות והחסרונות הבטחוניים החמורים שנמצאו עד כה בקוד המקור" על ידי פרויקט הביקורת הפתוח, כמו גם דליפות זיכרון שונות וגלישה פוטנציאלית של מאגר חיץ.
שלא כמו CipherShed ו TCnext פרויקטים שהוזכרו לעיל, VeraCrypt יש שבור תאימות עם פורמט נפח TrueCrypt של עצמו. כתוצאה משינוי זה, VeraCrypt לא יכול לפתוח קבצי מכולה TrueCrypt. תצטרך לפענח את הנתונים שלך מחדש להצפין אותו עם VeraCrypt.
פרויקט VeraCrypt הגדיל את ספירת האיטרציה של האלגוריתם PBKDF2, והוסיף הגנה נוספת מפני התקפות כוח הזרוע על ידי הפיכתם לאט יותר. עם זאת, זה עדיין לא יעזור לך אם אתה משתמש ביטוי סיסמה חלש כדי להצפין את עוצמת הקול שלך. זה גם עושה את זה לוקח יותר זמן לאתחל ולפענח כרכים מוצפנים. אם אתה רוצה פרטים נוספים על הפרויקט, Idrassi לאחרונה דיבר eSecurity Planet על זה.
VeraCrypt ראה כעת הביקורת הראשונה שלה, אשר הובילה את הפרויקט כדי לתקן מגוון של בעיות אבטחה. פרויקט זה נמצא על המסלול הנכון.
מערכת ההפעלה שלך מובנה הצפנה
מערכות ההפעלה הקיימות כמעט כולן בעלות הצפנה מובנית - אם כי ההצפנה הבנויה במהדורות סטנדרטיות או ביתיות של Windows מוגבלת למדי. ייתכן שתרצה לשקול שימוש בהצפנה המובנית של מערכת ההפעלה שלך במקום להסתמך על TrueCrypt. הנה מה שיש למערכת ההפעלה שלך עבורך:
- דף הבית / Windows 8 / Windows 8.1: הבית ו "הליבה" גירסאות של Windows 8 ו 8.1 אין תכונה מובנית דיסק הצפנה מלאה, שהיא אחת הסיבות מדוע TrueCrypt הפך כל כך פופולרי.
- Windows 8.1 + על מחשבים חדשים: Windows 8.1 מציע "Device Encryption" תכונה, אבל רק על מחשבים חדשים שמגיעים עם Windows 8.1 ועומדות בדרישות ספציפיות. הוא גם מכריח אותך להעלות עותק של מפתח השחזור שלך לשרתים של Microsoft (או שרתי הדומיין של הארגון שלך), כך שזה לא הפתרון הצפנה החמור ביותר.
- Windows: מהדורות מקצועיות של Windows - Windows 8 ו- 8.1 - כולל הצפנת BitLocker. זה לא מופעל כברירת מחדל, אבל אתה יכול לאפשר את זה בעצמך לקבל הצפנת דיסק מלא. הערה: Windows 7 Ultimate נדרש עבור BitLocker, כמו גירסת Pro אינו כולל את זה.
- Mac OS X: Macs כוללים הצפנת דיסק FileVault. Mac OS X Yosemite מציע להפעיל אותו באופן אוטומטי כאשר אתה מגדיר Mac חדש, ואתה יכול לבחור להפעיל אותו מאוחר יותר מתוך שיח העדפות מערכת אם לא.
- לינוקס: לינוקס מציעה מגוון רחב של טכנולוגיות הצפנה. הפצות מודרניות של Linux משלבות לעתים קרובות את הזכות הזאת לתוך המתקינים שלהן, ומציעות בקלות הצפנה מלאה של הדיסק עבור התקנת לינוקס החדשה. לדוגמה, גרסאות מודרניות של אובונטו משתמשות ב- LUKS (Linux Unified Key Setup) כדי להצפין את הדיסק הקשיח.
בניידים יש גם ערכות הצפנה משלהם - אפילו ל- Chromebook יש הצפנה. Windows הוא הפלטפורמה היחידה שעדיין דורשת לצאת מהדרך שלך כדי להגן על הנתונים שלך עם הצפנת דיסק מלא.