přejít na obsah přejít na navigaci

Linux E X P R E S, Audit VeraCryptu našel řadu zranitelností, většina kritických už je opravena

Symphera - PM konference

Audit VeraCryptu našel řadu zranitelností, většina kritických už je opravena

VeraCrypt

Audit šifrovací technologie VeraCrypt odhalil řadu zranitelností včetně osmi kritických; některé z nich už ale byly opraveny, pro zbytek existují workaroundy.


VeraCrypt je šifrovací technologie navazující na záhadně ukončený projekt TrueCrypt. Bezpečnostní specialisté z firmy Quarkslab podrobili auditu verzi 1.18 a nalezli řadu zranitelností – konkrétně 8 kritických, 3 středně závažné a 15 nízké závažnosti.

Většina kritických chyb už byla opravena v nejnovější verzi 1.19, u zbývajících byly do dokumentace přidány instrukce pro workaroundy. Nebezpečné zranitelnosti byly hlavně v bootloaderové části technologie; v rámci oprav byl úplně odstraněno vytváření nových úložišť s algoritmem GOST 28147-89, možnost dešifrovat existující úložiště zůstala.

GOST 28147-89 je sovětský algoritmus pro symetrické blokové šifrování, podobný americkému algoritmu DES. Vznikl v 70. letech 20. století, do roku 1990 byl klasifikován jako přísně tajný, později jako tajný. V roce 1994 byl odtajněn, dosud se intenzivně využívá zejména v Rusku, kde je vládním standardem. Poslední revize z roku 2015 (GOST R 34.12-2015) nese označení Magma.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog


Flowmon Friday 2019

Public Relations

Český startup umožňuje automatické investování

PortuPortu je první online automatizovaná investiční platforma v Česku. Sestaví vám portfolio na míru a vy se nemusíte o nic starat – jen sledovat, jak vaše peníze pracují za vás.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 26. leden

MuseScore 3

První aktualizace třetí řady notačního editoru MuseScore


Redakce

Redakce, 21. prosinec

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Pavel Fric

Pavel Fric, 23. říjen

Nové motivy pro přehrávač Sayonara

Pomozte rozšířit možnost měnit vzhled programu za běhu


Všechny blogy »

eXo space