The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.29"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.29"  +/
Сообщение от opennews (??), 12-Июн-26, 09:14 
После года разработки опубликован выпуск проекта VeraCrypt 1.26.29, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются  для Linux, FreeBSD, Windows и macOS...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65672

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 12-Июн-26, 09:14   –11 +/
Это авторы которого намекнули (насколько это возможно, по законам за такие намёки сажают в клетку) что проект теперь скомпрометирован? Ну да, очень интересно. Знать о новостях црушной поделки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3

2. Сообщение от ЦРУшник (?), 12-Июн-26, 09:27   +5 +/
В чём ЦРУ-шность, если исходники открыты?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #6

3. Сообщение от Hturt (?), 12-Июн-26, 09:27   +6 +/
Это были авторы TrueCrypt, после чего и форкнули и сделали VeraCrypt.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #5

4. Сообщение от Аноним (4), 12-Июн-26, 09:45   +/
и было это так давно что и мой дед уже не помнит
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Аноним (1), 12-Июн-26, 10:34   +/
Если вспомнить про оригинальный e4m и как он разрабатывался, сабж совершенно точно под колпаком. Кстати, в африке переписывали -- изначально куча багов тоже была, но там автор додик ещё тот.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #26

6. Сообщение от Аноним (1), 12-Июн-26, 10:43   –4 +/
> В чём ЦРУ-шность, если исходники открыты?

Например, меняют алгоритмы на подконтрольные, конфигурируют так, чтобы была возможность открыть данные. Все "безопасные телефоны" с "безопасным шифрованием" почему-то всегда оказывались црушным ханипотом, совпадение, наверное. Исходники там паршиво выглядят (вполне закономерно) и достаточно неприметной особенности для компроментации, а ты ведь даже не большой специалист в криптографии,  математике, алгоритмах. Главная шутка, что говорить об этом нельзя, иначе у тебя шанс проснуться в Гуантаномо и это даже не прикол. СГА главное террористическое государство на планете. Я просто не понимаю новостей об этой поделке.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #9, #23

9. Сообщение от OpenEcho (?), 12-Июн-26, 11:48   +2 +/
> Например, меняют алгоритмы на подконтрольные... иначе у тебя шанс проснуться в Гуантаномо

Блин, я и не знал что здесь есть такие важные персоны за которыми так серьёзно охотятся.

Товарищь, а не поделитесь альтернативами?
Особенно интересно про доверительные алгоритмы, ну и чтоб в Гуантанамо не залететь

> Я просто не понимаю новостей об этой поделке.

Это и так понятно

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #14

10. Сообщение от Аноним (-), 12-Июн-26, 12:05   +/
Есть ли дисково-шифровальный софт, который при вводе неправильной фразы имитирует частичный отвал диска? Например что первые несколько миллионов секторов расшифровываются нормально, а дальше идет искажение/каша?

Это нужно для того, чтобы при можно было сказать, что диск уронили и пострадала область где хранятся ключи шифрования. В следующий раз изымайте оборудование аккуратнее.

Ну или может есть другие техники, которые при вводе неправильного пароля позволяют получить картину частичного повреждения носителя.

Например пользовательский дополнительный ключ шифрования, который отрабатывает поверх основного. Т.е. чтобы диск монтировался всегда, но при подсовывании не того файла ключа, была билиберда. При обыске говорить, что повредился файл пользовательского ключа.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #13, #17, #21, #24, #30

12. Сообщение от Аноним (12), 12-Июн-26, 12:18   +/
>[оверквотинг удален]
> а дальше идет искажение/каша?
> Это нужно для того, чтобы при можно было сказать, что диск уронили
> и пострадала область где хранятся ключи шифрования. В следующий раз изымайте
> оборудование аккуратнее.
> Ну или может есть другие техники, которые при вводе неправильного пароля позволяют
> получить картину частичного повреждения носителя.
> Например пользовательский дополнительный ключ шифрования, который отрабатывает поверх
> основного. Т.е. чтобы диск монтировался всегда, но при подсовывании не того
> файла ключа, была билиберда. При обыске говорить, что повредился файл пользовательского
> ключа.

Тут тебе не ответят, скорее всего. Но можешь спросить гугловский AI поиск, он по копипасте твоего постав выдал занятные ответы, некоторые вполне рабочие и некоторые даже задействуют фичи сабжа ;)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

13. Сообщение от penetrator (?), 12-Июн-26, 12:44   +/
Plausible deniability есть в VeraCrypt, но сделан не так топорно как ты описываешь.

Потому что за порчу ключа тебе паяльник вставят, потому что не поверят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #27

14. Сообщение от Аноним (1), 12-Июн-26, 12:52   +/
А тебя просто ловят пока ты в каком-нибудь Вьетнаме или Таиланде отдыхаешь, и больше тебя никто не увидит. Именно так штаты оперируют и о том, что тебя искали, ты узнаёшь пост-фактум. Есть вещи, о которых просто запрещено говорить. Поэтому этими вопросами никто не занимается. Зато в мире много любителей повякать на тему российской крипты, доказать уязвимость вот только не получилось. А сабж чисто как ханипот воняет, и его пиарят ещё.

Более того, я уверен, и в gnupg все уязвимости не случайны. Особенно, учитывая личность автора. Так что нет шифрования, это не выгодно. Впрочем, больше чем Bitlocker пользователям и не надо. Он ещё и безопаснее, потому что пользователь точно потеряет все свои данные случайно, Майкрософт прикладывает для этого все усилия.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #25

17. Сообщение от Аноним (17), 12-Июн-26, 14:08   +/
> Это нужно для того, чтобы при можно было сказать, что диск уронили и пострадала область где хранятся ключи шифрования.

эмммм, а что делают ваши ключи на этом диске?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #32

19. Сообщение от Аноним (19), 12-Июн-26, 14:31   +/
Хорошая новость. Хотел было уже выпилить из дистриба, а тут поддержку fuse3 завезли.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #29

21. Сообщение от А ноним (?), 12-Июн-26, 15:29   +1 +/
При вводе любого неверного пароля расшифровать ключ невозможно. Если возможно -- значит ключ и вовсе не был зашифрован.

Перед там как расшифровывать "клиентский" диск, его подключат в режиме R/O или вообще сдампят сначала. Потому портить его смысла нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #22

22. Сообщение от А ноним (?), 12-Июн-26, 15:35   +/
upd: и диск обычно не ломается так, что вместо данных оказывается рандом во всех секторах.  Сектор либо не читается целиком (ECC ниасиливает отработать, CRC не сходится), либо читается правильно. Для маловероятного случая 'bitrot'а (флипнулся 1 бит) в расшифрованном испортится 1 блок шифра (если был AES-XTS -- это 16 байт, если скажем Adiantum или HCTR2 -- весь блок 4к)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

23. Сообщение от Аноним (23), 12-Июн-26, 16:33   +/
> Для не системных разделов добавлена поддержка альтернативной функции формирования ключа (KDF, Key Derivation Function) Argon2id. В документации и интерфейсе пользователя вместо "PKCS-5 PRF" задействован термин KDF.

Ну да, это же явно црушная штука, чтобы срезать возможность брутфорса.

Толи дело тру крипт

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #34

24. Сообщение от Аноним (24), 12-Июн-26, 16:36   +/
1. Что значит ввести неправильную фразу, но расшифровать (хоть и частично)? Это получается вообще все можно значит расшифровать.

2. А что мешает им сдампить твой диск перед любыми манипуляциями?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #28

25. Сообщение от Аноним (25), 12-Июн-26, 16:51   +1 +/
Нече шарохоться где не попадя!
Ты на Алтае был? Байкал видел?
То то же.. тебя все пальмам лазать тянет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

26. Сообщение от Аноним (25), 12-Июн-26, 16:53   +/
Битлокер говоришь надежнее?
Ай ты хитрец )) Архивы рар шлепаешь с паролем
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #35

27. Сообщение от Аноним (25), 12-Июн-26, 16:55   –1 +/
Кто эти люди, что ходят с паяльниками?
И кто тот чел, что к нему они обязательно должны прийти?
У него халявная ЭЭ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #37

28. Сообщение от Аноним (25), 12-Июн-26, 16:57   +/
Причем 150% так и сделают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

29. Сообщение от Аноним (25), 12-Июн-26, 16:59   +/
Без fuse3 некашерно использовать сабж? )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

30. Сообщение от Аноним (30), 12-Июн-26, 17:01   +/
Это сработает только если мент тупее даже тебя и не понимает, как оно работает.

Если ключ повреждён, не расшифруется вообще ничего.

Для тех же, кто понимает, в VeraCrypt есть https://veracrypt.io/en/Plausible%20Deniability.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

32. Сообщение от Аноним (-), 12-Июн-26, 17:23   +/
Как бы ключ шифрования (master key) хранятся прямо на накопителе, если ты не знал. За исключением случаев с detached header.

Master key зашифрован ключом, полученным через KDF.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #33

33. Сообщение от Аноним (17), 12-Июн-26, 17:38   +/
> если ты не знал

еще бы не знать как делать не надо :)))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

34. Сообщение от Аноним (1), 12-Июн-26, 17:55   –1 +/
Тру крипту доверия больше так-то, новомодные алгоритмы шифрования на эллиптических кривых уже были протрояненные. Продвигаемые правительством, да. Я думаю, никто не даст гарантий, защищает он от перебора, или там есть бэкдор.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

35. Сообщение от Аноним (1), 12-Июн-26, 18:33   +/
А ты вот читал требования американского правительства по уровням секретности при работе с данными? Битлокер там есть, на уровне "для хомяков". Потому что достаточно надёжно решает проблему "сосед хочет подсмотреть твои токены и хоум видео с любимой собакой пока ты отвернулся". А вот отсутствие подобного общесистемного шифрования -- это автоматом утечка всех секретов, достаточно дать доступ к порту усб на минуту.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

37. Сообщение от penetrator (?), 12-Июн-26, 19:08   +/
> Кто эти люди, что ходят с паяльниками?
> И кто тот чел, что к нему они обязательно должны прийти?
> У него халявная ЭЭ?

варианты разные бывают, но я исхожу из запроса, если человеку нужна такая функциональность значит ему виднее кто может придти в теории или в реальности

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

40. Сообщение от Аноним (40), 13-Июн-26, 05:08   +/
Рекомендую почитать историю создателя TrueCrypt:

Криминальный босс Пол Ле Ру и истоки программы для шифрования данных TrueCrypt
https://web.archive.org/web/20190824101938/https://wob.su/bl.../

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41

41. Сообщение от третий храм (?), 13-Июн-26, 06:13   +/
выскочка покусившийся на международные традиционно духовенственные ценности и был схвачен. дикаря сатоши ждёт тоже самое. аминь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру