Контакты
Подписка
МЕНЮ
Контакты
Подписка

Завершен аудит кода TrueCrypt

Завершен аудит кода TrueCrypt

Завершен аудит кода TrueCrypt


06.04.2015



Сайт Open Crypto Audit Project сообщает о завершении второй стадии аудита кода популярного открытого средства шифрования TrueCrypt, разработчики которого 28 мая 2014 года закрыл проект, посоветовав переходить на BitLocker — решение для шифрования данных от Microsoft. По сути, аудит кода завершен, сотрудникам из OCAP осталось только написать финальный документ с выводами.

 Согласно результатам аудита, никакой закладки в TrueCrypt 7.1a нет. Аудиторы отметили только 4 потенциально нехороших места, которые не приводили к компрометации каких-либо данных при обычных условиях:

  • Отсутствие проверки подлинности зашифрованных данных в заголовке тома

  • Смешивание ключевого файла происходит не криптографически устойчивым образом

  • Реализация AES может быть уязвима к атаке по времени

  • CryptAcquireContext может оказаться неинициализированным без сообщений об ошибке

opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf — результаты второго раунда аудита.

blog.cryptographyengineering.com/2015/04/truecrypt-report.html — выводы Matthew Green, одного из членов OCAP.

Источник:
habrahabr.ru