Завершен аудит кода TrueCrypt
|
|
Четверг, 02 Апреля 2015 г. 19:15
+ в цитатник
Сайт Open Crypto Audit Project сообщает о завершении второй стадии аудита кода популярного открытого средства шифрования TrueCrypt, разработчики которого 28 мая 2014 года
очень странно покинули сцену, посоветовав переходить на BitLocker — решение для шифрования данных от Microsoft. По сути, аудит кода завершен, ребятам из OCAP осталось только написать финальный документ с выводами.
Согласно результатам аудита, никакой закладки в TrueCrypt 7.1a нет. Аудиторы отметили только 4 потенциально нехороших места, которые не приводили к компрометации каких-либо данных при обычных условиях:
- Отсутствие проверки подлинности зашифрованных данных в заголовке тома
- Смешивание ключевого файла происходит не криптографически устойчивым образом
- Реализация AES может быть уязвима к атаке по времени
- CryptAcquireContext может оказаться неинициализированным без сообщений об ошибке
Читать дальше → http://habrahabr.ru/post/254777/
Метки:
Информационная безопасность
Open source
TrueCrypt
Open Crypto Audit Project
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-