題:
有什麼可以取代TrueCrypt?
SuperPython
2014-08-06 14:29:16 UTC
view on stackexchange narkive permalink

現在 TrueCrypt項目結束了,我想知道什麼可以替代它。

我聽說過兩個項目,它們都是TrueCrypt的分支:

  • TrueCrypt.ch:這個人想成為TrueCrypt的繼任者,但是擁有一個透明的(非匿名)開發團隊,一個在瑞士託管的網站(避免與美國發生法律問題),以及GitHub上的代碼存儲庫(位於美國)。

  • GostCrypt:TrueCrypt的一個分支,僅希望實現“非NSA相關的”加密算法。實際上,它僅實現 GOST 28147-89 (俄語算法)。乍一看,嘗試使用其他但健壯的算法似乎很有趣,但是GOST似乎不太健壯

您對這些項目有何想法?

您知道使用TrueCrypt一樣簡單高效的替代方案嗎?

TrueCrypt之所以失敗,是因為所有主要操作系統都具有自己的內置磁盤加密。
可能重複:http://softwarerecs.stackexchange.com/q/4539/6834
您能否在問題中指定要尋找的TrueCrypt特定功能? (即使您希望100%克隆,並不是所有人都對TrueCrypt熟悉)//許可證怎麼樣,一定是FLOSS嗎? //和操作系統?
二 答案:
Damon
2014-08-06 16:18:48 UTC
view on stackexchange narkive permalink

不確定是否可以針對“您對這些問題的看法” 類型的問題給出並非完全基於蛋白意見的答案。但是,讓我們嘗試一下(與此同時,這不像Truecrypt神奇地在晚上停止工作)。

關於您列出的第一個替代方案,託管位置並不重要您的網站的託管位置很重要。
但是最後,您託管項目(和網站)的位置並沒有多大區別。如果來自三個字母的美國機構的壞人想要關閉您的項目,他們將簽發一份保證書,您的瑞士託管人很可能會遵循該保證書,以避免發生類似禁運的後果。否則,他們只會綁架您的妻子或孩子,並迫使您建造後門或關閉該網站(這確實使一個透明,非匿名的開發團隊真是個絕妙的主意!)

該項目似乎是由前海盜(政黨)和理查德·道金斯理論的追隨者托馬斯·布魯德勒(Thomas Bruderer)建立的。如果我正確了解他的個人網站,他(仍然)似乎也希望小行星也能在2036年4月撞擊地球。總而言之,該項目網站看上去充滿熱情,可能很友好,但由於幼稚的表達太多,缺乏實際的發展。聲明說在瑞士託管沒有保證來自美國的法律威脅是完全荒謬的,到目前為止,似乎沒有提交不是原始資源的導入,這是一個Linux的構建修復程序。發行版,以及一些格式更改。

我並不是說這個項目不能變得不錯,但是從現在看來,我對此並不感到欣喜。等一下。


關於第二個,GOST相當老(例如40年左右?)並且非常簡單,具有眾所周知的低雪崩和64位塊大小。是的,它使用了更多回合來彌補它的某些弱點,並具有256位密鑰,而據公眾所知,它還沒有被破壞,但是很糟糕。
此外,該標準還保留了一些細節(s-box)。諸如使用什麼s-box之類的小細節可能會在好的算法和完全無法使用的算法之間產生重大差異。

使用GOST感覺就像在使用DES,而GOST具有密碼分析界並沒有引起太多關注,但是從1970年代開始,它確實肯定受到了美國間諜機構的強烈關注。僅僅因為它與“非NSA相關”就使用它會給人留下類似錫紙的印象,甚至更多,因為還有很多其他的“非NSA相關”算法都沒有使用40年,並且沒有明顯的區別。 “嗯,我不確定這是否會飛起來……” 部分,並且這些部分尚未被您想防禦的確切人員進行加密分析過去40年。

感謝您的回答。確實,第一個項目似乎有些天真,主要是“針對美國的保護措施”。第二個項目似乎都不是很認真。現在最好繼續使用TrueCrypt。最重要的問題):您是否知道其他可以幫助您的事情?
好吧,這裡有Veracrypt,它基本上是Truecrypt分支,具有法國安全公司的人員維護的一些“偏執調整”(主要是將密鑰派生的迭代次數增加了2-3個數量級)。仍然有待觀察它產生了什麼(為時過早),但是至少_someone_正在維護它,並且提高密鑰派生中的迭代次數至少不會受到損害。
MrSchism
2014-08-07 18:52:41 UTC
view on stackexchange narkive permalink

我用於TrueCrypt的最常見活動之一是將加密文件從一個系統移動到另一個系統,通常使用不同的操作系統。我主要將其用於密碼保護,以使人們遠離校園資源。

每個人都專注於主要方面,但是有很多人使用它只是為了防止他人進入

話雖如此,我將繼續使用7.1a,直到TrueCrypt.ch項目取得成果(理想情況下使用不同的名稱)。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...