СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

в TrueCrypt найдены две серьезные ошибки

30.12.14
42
Новая ошибка была найдена в TrueCrypt, которая позволит скомпроментировать всю систему.

Исследователи безопасности нашли две серьёзные ошибки в TrueCrypt, которые могут позволить злоумышленникам получить повышенные привилегии в системе, если у них есть доступ к аккаунту пользователей. Баги не будут исправлены в основном коде программы. Тем не менее, это было сделано в VeraCrypt, open-source проекте, который был начат в качестве форка TrueCrypt, после того, как разработчики последнего объявили о его закрытии.
Более подробно по
 
Последнее редактирование:
Попахивает маркетингом...

"Users who still use TrueCrypt should switch to VeraCrypt as soon as possible. In addition to patches for these two flaws, the program also has other security improvements over its predecessor."
 
Касаеться он только Windows версии:
CVE-2015-7358 (critical): Local Elevation of Privilege on Windows by abusing drive letter handling.
CVE-2015-7359: Local Elevation of Privilege on Windows caused by incorrect Impersonation Token Handling.

Так-же не упомянули в какой из версий ТС были найдены они.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Эти уязвимости вообще смысла не имеют. Если ты поставил себе Тру и пользуешься им, то всяк думаешь о том, чтобы не дать физический доступ к компу. А без него эти "уязвимости" бесполезны.
С физдоступом и отправкой в гибернацию (для этого не надо логиниться в заблокированную сессию) всё содержимое _примонтированного_ контейнера читается с помощью Elcomsoft Forensic.
 
Последнее редактирование:
Назад
Сверху