Odpowiedz

[News] Jeśli wciąż korzystasz z TrueCrypta, przestań

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Jeśli wciąż korzystasz z TrueCrypta, przestań


[b]Nawet „ostatnia bezpieczna” wersja TrueCrypta nie jest pozbawiona groźnych luk bezpieczeństwa.[/b]
Jeśli wciąż korzystasz z TrueCrypta, przestań
W maju ubiegłego roku ekipa odpowiedzialna za rozwój programu do szyfrowania danych TrueCrypt porzuciła ten projekt i ostrzegała – „nie pobierajcie tego programu, nie jest bezpieczny”. Narzędzie nie poszło jednak w zapomnienie – grupka programistów nadal pracuje nad kolejną jego wersją, a użytkowników ciągle nie brakuje. Jeśli jesteś wśród tych ostatnich, naprawdę powinieneś przestać korzystać z programu TrueCrypt – to nie żart.

James Forshaw, specjalista z Google Project Zero znalazł dwie luki zwiększające uprawnienia niepowołanym osobom w programie TrueCrypt. Dzięki nim cyberprzestępcy mogą zyskać pełny dostęp do naszych danych.

Co gorsze, luki te znajdują się w wersji 7.1a, która uznawana jest za „ostatnią bezpieczną” i której kod został niedawno sprawdzony przez iSec. Raport: program wolny od błędów. Tymczasem dogłębniejsze analizy wykazały, że w instalowanym przez TrueCrypta windowsowym sterowniku faktycznie znajdują się dwie luki mogące prowadzić do sporych nadużyć.

Forshaw nie pokazał gdzie dokładnie znajdują się luki i jak można je wykorzystać. Jak tłumaczy za pośrednictwem swojego Twittera – zawsze czeka siedem dni po wypuszczeniu łatki, aby zminimalizować ryzyko.

Odnalezienie dwóch luk bezpieczeństwa w programie, który został określony przez iSec jako „wolny od błędów” podważa rzetelność tego ostatniego testu. Użytkownicy nie mogą zatem być pewni tego, że TrueCrypt faktycznie zapewnia bezpieczeństwo naszych danych, a po to przecież go instalujemy.

Jeżeli używasz TrueCrypta dlatego, że słyszałeś, że jest „dobry”, a do tego dostępny za darmo, być może dobrym pomysłem dla ciebie będzie poszukanie alternatywy. Specjaliści polecają dwa forki TrueCrypta, których kody są otwarte (open source) – VeraCrypt oraz CipherShed.

Źródło: Engadget, PCWorld, za: benchmark.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

01.10.2015 04:49

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Pomoc Microsoftu: jeśli nie potrafisz rozwiązać problemu w 15 minut, rozłącz się Portator 0 880 18.05.2016 04:41
Ostatni post: Portator
News Kobiety uważane są za lepsze programistki... jeśli ukrywają płeć Portator 0 808 18.02.2016 06:57
Ostatni post: Portator
News Windows 10 systematycznie w górę, ale do Windows 7 wciąż daleko Portator 0 898 20.01.2016 06:41
Ostatni post: Portator
News Google Project Zero: nowy Windows jest bezpieczniejszy, ale to wciąż za mało Portator 0 870 27.10.2015 06:02
Ostatni post: Portator
News Windows XP wciąż trzyma się mocno - przynajmniej w sektorze publicznym Portator 0 783 18.09.2015 05:29
Ostatni post: Portator
News Polacy wciąż chętnie rozmawiają przez mobilne GG Portator 0 717 21.08.2015 05:25
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.