nl.phhsnews.com


nl.phhsnews.com / 3 Alternatieven voor de Now-Defunct TrueCrypt voor uw coderingsbehoeften

3 Alternatieven voor de Now-Defunct TrueCrypt voor uw coderingsbehoeften


De dramatische stop van TrueCrypt in mei 2014 liet iedereen geschrokken. TrueCrypt was de aanbeveling voor coderingssoftware voor volledige schijven, en de ontwikkelaars zeiden plotseling dat de code "niet veilig" was en stopte de ontwikkeling.

We weten nog steeds niet precies waarom TrueCrypt werd afgesloten - misschien waren de ontwikkelaars onder druk worden gezet door een regering, of misschien waren ze gewoon ziek van het in stand houden ervan. Maar dit is wat u kunt gebruiken.

TrueCrypt 7.1a (Ja, Stil)

Ja, de TrueCrypt-ontwikkeling is officieel gestopt en de officiële downloadspagina is verwijderd. De ontwikkelaars hebben verklaringen afgelegd waarin ze zeggen dat ze niet langer geïnteresseerd zijn in de code, en dat externe ontwikkelaars niet kunnen vertrouwen om deze correct te onderhouden en te patchen.

Echter, de Gibson Research Corporation beweert dat TrueCrypt nog steeds veilig is om te gebruiken . TrueCrypt 7.1a is de laatste echte versie, uitgebracht in februari 2012 en sindsdien gebruikt door miljoenen mensen. De opensourcecode van TrueCrypt ondergaat momenteel een onafhankelijke audit - werk dat begon vóór de abrupte shutdown - en fase 1 van de audit is voltooid zonder dat er grote problemen zijn gevonden. TrueCrypt is het enige softwarepakket dat ooit een onafhankelijke audit zoals deze heeft ondergaan. Wanneer dit is voltooid, kunnen de gevonden problemen door de community worden hersteld in een nieuwe vork van de TrueCrypt-code en kan TrueCrypt doorgaan. De code van TrueCrypt is open-source, wat betekent dat zelfs de oorspronkelijke ontwikkelaars niet de mogelijkheid hebben om te voorkomen dat deze wordt voortgezet. Dat is hoe dan ook het argument van het Gibson Research Corporation. Anderen, zoals de non-profit commissie om journalisten te beschermen, adviseren ook dat de TrueCrypt-code nog steeds veilig is om te gebruiken.

GERELATEERD: Hoe gevoelige bestanden op uw pc te beveiligen met VeraCrypt

Als u opteert om door te gaan met het gebruik van de standaard TrueCrypt-code, zorg ervoor dat u TrueCrypt 7.1a krijgt. De officiële site biedt TrueCrypt 7.2, waardoor de mogelijkheid om nieuwe gecodeerde volumes te maken wordt uitgeschakeld - het is ontworpen om uw gegevens te migreren van TrueCrypt naar een andere oplossing. En, het allerbelangrijkste, zorg ervoor dat u TrueCrypt 7.1a van een betrouwbare locatie haalt en controleer of er met de bestanden niet is geknoeid. Het Open Crypto-controleproject biedt hun eigen geverifieerde spiegel en de bestanden kunnen ook worden verkregen van de GRC-website.

Als u deze route volgt, blijft het oude advies voor het gebruik van TrueCrypt van toepassing. Zorg ervoor dat u de resultaten van de TrueCrypt-audit in de gaten houdt. Op een dag zal er waarschijnlijk consensus zijn rond een opvolger van TrueCrypt. Mogelijkheden zijn misschien CipherShed en TCnext, maar ze zijn nog niet klaar.

VeraCrypt

VeraCrypt is een vork van TrueCrypt die nu de ronde online zet. VeraCrypt is een vork van TrueCrypt, gebaseerd op de TrueCrypt-code.

Ontwikkelaar Mounir Idrassi heeft de verschillen tussen TrueCrypt en VeraCrypt uitgelegd. Samenvattend beweren de ontwikkelaars dat hij "alle serieuze beveiligingsproblemen en -zwakheden die tot nu toe in de broncode zijn gevonden" door het Open Crypto Audit Project, evenals verschillende andere geheugenlekken en potentiële bufferoverlopen zijn opgelost. Anders dan de CipherShed en TCnext-projecten die hierboven zijn genoemd, VeraCrypt heeft de compatibiliteit met het eigen volume-formaat van TrueCrypt verbroken. Als gevolg van deze wijziging kan

VeraCrypt TrueCrypt-containerbestanden niet openen. U moet uw gegevens decoderen en opnieuw versleutelen met VeraCrypt. Het VeraCrypt-project heeft de iteratietelling van het PBKDF2-algoritme verhoogd, waardoor extra bescherming tegen brute force-aanvallen is toegevoegd door deze trager te maken. Dit zal je echter nog steeds niet helpen als je een zwakke wachtwoordzin gebruikt om je volume te versleutelen. Hierdoor duurt het ook langer om gecodeerde volumes op te starten en te decoderen. Als u meer wilt weten over het project, heeft Idrassi recent met eSecurity Planet gesproken.

VeraCrypt heeft nu zijn eerste audit gezien, waardoor het project verschillende beveiligingsproblemen heeft opgelost. Dit project is op de goede weg.

Ingebouwde codering van het besturingssysteem

GERELATEERD:

6 populaire besturingssystemen met versleuteling standaard De huidige besturingssystemen hebben vrijwel allemaal een ingebouwde codering - hoewel de codering in standaardversies of startpagina's van Windows redelijk beperkt is. U kunt overwegen om de ingebouwde codering van uw besturingssysteem te gebruiken in plaats van te vertrouwen op TrueCrypt. Dit is wat uw besturingssysteem voor u heeft:

Windows 7 Home / Windows 8 / Windows 8.1

  • : Home- en "core" -versies van Windows 8 en 8.1 hebben geen ingebouwde functie voor volledige schijfversleuteling, die is één van de redenen waarom TrueCrypt zo populair werd. Windows 8.1+ op nieuwe computers
  • : Windows 8.1 biedt een "Device Encryption" -functie, maar alleen op nieuwe computers die met Windows 8.1 worden geleverd en die aan specifieke vereisten voldoen. U moet ook een kopie van uw herstelsleutel uploaden naar de servers van Microsoft (of de domeinservers van uw organisatie), dus het is niet de meest serieuze coderingsoplossing. Windows Professional
  • : professionele edities van Windows - Windows 8 en 8.1 - inclusief BitLocker-codering. Het is standaard niet ingeschakeld, maar u kunt het zelf inschakelen om codering op volledige schijf te krijgen. Opmerking: Windows 7 Ultimate is vereist voor BitLocker, omdat de Pro-versie dit niet bevat. Mac OS X
  • : Macs bevatten FileVault-schijfversleuteling. Mac OS X Yosemite biedt aan om het automatisch in te schakelen wanneer je een nieuwe Mac instelt, en je kunt ervoor kiezen om dit later in te schakelen via het dialoogvenster Systeemvoorkeuren. Linux
  • : Linux biedt een verscheidenheid aan codering technologieën. Moderne Linux-distributies integreren dit recht vaak in hun installatieprogramma's, zodat u eenvoudig volledige-schijfversleuteling voor uw nieuwe Linux-installatie kunt inschakelen. Moderne versies van Ubuntu gebruiken bijvoorbeeld LUKS (Linux Unified Key Setup) om uw harde schijf te versleutelen. Mobiele apparaten hebben ook hun eigen coderingsschema's - zelfs Chromebooks hebben enige codering. Windows is het enige platform dat nog steeds vereist dat het uw uiterste best doet om uw gegevens te beschermen met codering op volledige schijf.



Een MAC-adres wijzigen of spoofen in Windows of OS X

Een MAC-adres wijzigen of spoofen in Windows of OS X

Elke NIC (Network Interface Card) heeft een uniek MAC-adres ( Media Access Control ). Dit is van toepassing op alle soorten netwerkkaarten, inclusief Ethernet-kaarten en WiFi-kaarten. Het MAC-adres is een zes-byte-nummer of een 12-cijferig hexadecimaal getal dat wordt gebruikt om een ​​host op een netwerk op unieke wijze te identificeren.Een

(How-to)

Hoe scopes van invloed zijn op PowerShell-scripts

Hoe scopes van invloed zijn op PowerShell-scripts

In batch-scripts hebben wijzigingen in omgevingsvariabelen standaard een wereldwijde impact op de huidige sessie. Voor PowerShell geldt precies het tegenovergestelde, omdat scopes worden gebruikt om de wijzigingen van een script te isoleren. Hier zullen we onderzoeken hoe scopes van invloed zijn op PowerShell-scripts en hoe u in en om hen heen kunt werken.

(how-to)