Объявление

Свернуть
Пока нет объявлений.

В результате аудита VeraCrypt обнаружено 8 критических уязвимостей

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • В результате аудита VeraCrypt обнаружено 8 критических уязвимостей

    В общей сложности специалисты выявили 36 проблем.

    Фонд OSTIF (Open Source Technology Improvement Fund) обнародовал результаты аудита безопасности проекта VeraCrypt, в рамках которого развивается форк системы шифрования дисковых разделов TrueCrypt. В ходе месячной проверки специалисты компании QuarksLab выявили в общей сложности 36 уязвимостей, 8 из которых получили статус критических, 3 расценены как умеренные, 15 - как низкой степени опасности.

    В основном проблемы затрагивают сторонние библиотеки сжатия и UEFI-загрузчик VeraCrypt. Самая серьезная уязвимость содержится в загрузчике UEFI и позволяет восстановить содержимое загрузочного пароля. По словам исследователя Жана-Баптиста Бедруне (Jean-Baptiste Bédrune) и криптолога Марион Видо (Marion Videau), уязвимость связана с тем, что пароль не удаляется должным образом при его изменении.

    Разработчики VeraCrypt устранили большую часть выявленных в ходе аудита проблем в версии VeraCrypt 1.19. В частности, была полностью удалена поддержка шифрования с использованием симметричного блочного шифра GOST 28147-89 в связи с многочисленными ошибками в реализации алгоритма. Поддержка расшифровки оставлена, однако пользователи теперь не смогут создать новые разделы с шифрованием GOST 28147-89.

    XZip и Xunzip были заменены на более современную и защищенную библиотеку libzip. Кроме того, был исправлен ряд уязвимостей, в том числе проблема, позволяющая определить длину пароля в классическом загрузчике и ошибка, которая может привести к повреждению содержимого памяти.

    Как отмечается, ряд проблем остается неисправленным в связи с необходимостью существенной переработки архитектуры.
    Последний раз редактировалось Vektor T13; 18-10-2016, 17:05.
    Detect.expert - все для мультиаккаунтинга https://detect.expert
    Связь в Telegram @VektorT13


  • #2
    Куда делись "эксперты" которые доказывали мне что ВераКрипт безопаснее ТруКрипт?
    Detect.expert - все для мультиаккаунтинга https://detect.expert
    Связь в Telegram @VektorT13

    Комментарий


    • #3
      Luks шифрование надежнее veracrypt шифрования?
      Продажа Дебетовых Карт !!! жми сюда !!!
      Telegram: @loo5fooc https://t.me/loo5fooc
      Jabber: loo5fooc@xmpp . jp [email protected]

      Не несу ответственность за сделки не подтверждённые в ЛС форума!

      Комментарий


      • #4
        Обновляемся =)

        Комментарий


        • #5
          В основном проблемы затрагивают сторонние библиотеки сжатия и UEFI-загрузчик VeraCrypt. Самая серьезная уязвимость содержится в загрузчике UEFI и позволяет восстановить содержимое загрузочного пароля.
          Я правильно понимаю что данная уязвимость применима в том случае, если криптовался весь системный диск с ОС? Если криптуются отдельные разделы то загрузчик UEFI ведь не используется?

          И ещё, у меня в truecrypt версии 7.1а под линукс отсутствует вообще возможность шифрования всего системного диска с ОС. В версиях под виндоус я видел во вкладке System» пункт «Encrypt System Partition/Drive». Но в версии под линукс этого вообще нет.
          Телега - @trener_dm
          Ссылка https://t.me/trener_dm

          Комментарий

          Обработка...
          X