• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

В результате аудита VeraCrypt обнаружено 8 критических уязвимостей

Vektor T13

Detect.expert
.
21.05.14
977
3
В общей сложности специалисты выявили 36 проблем.

Фонд OSTIF (Open Source Technology Improvement Fund) обнародовал результаты аудита безопасности проекта VeraCrypt, в рамках которого развивается форк системы шифрования дисковых разделов TrueCrypt. В ходе месячной проверки специалисты компании QuarksLab выявили в общей сложности 36 уязвимостей, 8 из которых получили статус критических, 3 расценены как умеренные, 15 - как низкой степени опасности.

В основном проблемы затрагивают сторонние библиотеки сжатия и UEFI-загрузчик VeraCrypt. Самая серьезная уязвимость содержится в загрузчике UEFI и позволяет восстановить содержимое загрузочного пароля. По словам исследователя Жана-Баптиста Бедруне (Jean-Baptiste Bédrune) и криптолога Марион Видо (Marion Videau), уязвимость связана с тем, что пароль не удаляется должным образом при его изменении.

Разработчики VeraCrypt устранили большую часть выявленных в ходе аудита проблем в версии VeraCrypt 1.19. В частности, была полностью удалена поддержка шифрования с использованием симметричного блочного шифра GOST 28147-89 в связи с многочисленными ошибками в реализации алгоритма. Поддержка расшифровки оставлена, однако пользователи теперь не смогут создать новые разделы с шифрованием GOST 28147-89.

XZip и Xunzip были заменены на более современную и защищенную библиотеку libzip. Кроме того, был исправлен ряд уязвимостей, в том числе проблема, позволяющая определить длину пароля в классическом загрузчике и ошибка, которая может привести к повреждению содержимого памяти.

Как отмечается, ряд проблем остается неисправленным в связи с необходимостью существенной переработки архитектуры.
 
Последнее редактирование:
Куда делись "эксперты" которые доказывали мне что ВераКрипт безопаснее ТруКрипт?
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Обновляемся =)
 
В основном проблемы затрагивают сторонние библиотеки сжатия и UEFI-загрузчик VeraCrypt. Самая серьезная уязвимость содержится в загрузчике UEFI и позволяет восстановить содержимое загрузочного пароля.

Я правильно понимаю что данная уязвимость применима в том случае, если криптовался весь системный диск с ОС? Если криптуются отдельные разделы то загрузчик UEFI ведь не используется?

И ещё, у меня в truecrypt версии 7.1а под линукс отсутствует вообще возможность шифрования всего системного диска с ОС. В версиях под виндоус я видел во вкладке System» пункт «Encrypt System Partition/Drive». Но в версии под линукс этого вообще нет.
Чтобы видеть изображения, необходимо зарегистрироваться.
 
Назад
Сверху