přejít na obsah přejít na navigaci

Linux E X P R E S, Audit VeraCryptu našel řadu zranitelností, většina kritických už je opravena

Audit VeraCryptu našel řadu zranitelností, většina kritických už je opravena

VeraCrypt

Audit šifrovací technologie VeraCrypt odhalil řadu zranitelností včetně osmi kritických; některé z nich už ale byly opraveny, pro zbytek existují workaroundy.


reklama

VeraCrypt je šifrovací technologie navazující na záhadně ukončený projekt TrueCrypt. Bezpečnostní specialisté z firmy Quarkslab podrobili auditu verzi 1.18 a nalezli řadu zranitelností – konkrétně 8 kritických, 3 středně závažné a 15 nízké závažnosti.

Většina kritických chyb už byla opravena v nejnovější verzi 1.19, u zbývajících byly do dokumentace přidány instrukce pro workaroundy. Nebezpečné zranitelnosti byly hlavně v bootloaderové části technologie; v rámci oprav byl úplně odstraněno vytváření nových úložišť s algoritmem GOST 28147-89, možnost dešifrovat existující úložiště zůstala.

GOST 28147-89 je sovětský algoritmus pro symetrické blokové šifrování, podobný americkému algoritmu DES. Vznikl v 70. letech 20. století, do roku 1990 byl klasifikován jako přísně tajný, později jako tajný. V roce 1994 byl odtajněn, dosud se intenzivně využívá zejména v Rusku, kde je vládním standardem. Poslední revize z roku 2015 (GOST R 34.12-2015) nese označení Magma.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Obnovte ztracená data pomocí nástroje EaseUS Data Recovery Wizard Free

EaseUS Data Recovery Wizard FreeBezplatná aplikace Data Recovery Wizard Free od společnosti EaseUS je nejpoužívanějším softwarem, pokud jde o získání ztracených dat, ať už se jedná o data z pevného disku PC, paměťovou SD kartu, CF kartu, Apple desktop nebo MacBook. Tento software je vhodný pro nasazení ve firmě i pro individuální použití. Data Recovery se každým rokem upgraduje a nová verze pro rok 2018 byla právě vydána.

Pokračování ...