Аудит Кода Truecrypt Завершен

Сайт Open Crypto Audit Project сообщает о завершении второго этапа аудита кода популярного инструмента открытого шифрования TrueCrypt, разработчики которого 28 мая 2014 г.

очень странно, что они ушли со сцены , посоветовав им перейти на BitLocker, решение для шифрования данных от Microsoft. По сути, аудит кода завершен, ребятам из OCAP осталось только написать итоговый документ с выводами.

По результатам проверки в TrueCrypt 7.1a закладки нет. Аудиторы отметили только 4 потенциально плохих участка, которые не привели к компрометации каких-либо данных в нормальных условиях:

  1. Отсутствие аутентификации зашифрованных данных в заголовке тома.

  2. Смешение файлов ключей не происходит криптографически безопасным способом.

  3. Реализация AES может быть уязвима для временной атаки
  4. CryptAcquireContext может выглядеть неинициализированным без сообщений об ошибках.

opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf — результаты второго раунда аудита.

blog.cryptographyengineering.com/2015/04/truecrypt-report.html - выводы Мэтью Грина, одного из членов OCAP. Теги: #truecrypt #Truecrypt #Open Crypto Audit Project #информационная безопасность #открытый исходный код

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.