„TrueCrypt“ alternatyva „CipherShed“ nėra mirusi

„CipherShed“ buvo viena iš saujelės „TrueCrypt“ šifravimo programinės įrangos alternatyvų, kurios atsirado netrukus po to, kai „TrueCrypt“ kūrėjai nustūmė programinę įrangą ir jos plėtrą kaip karštą akmenį.

Pradinę „CipherShed“ versiją mes peržiūrėjome 2014 m., Kai kūrimo komanda išleido pirmąją būsimos sąsajos ekrano kopiją ir atskleidė savo planus.

Komanda išleido preliminarią alfa versiją 2014 m. Pabaigoje, tačiau po to naujos versijos nebuvo, todėl tikėtina, kad daugelis projektu susidomėjusių vartotojų perėjo prie kitų projektų, tokių kaip „VeryCrypt“, kurie siūlo panašias funkcijas ir yra dažnai atnaujinami.

„CipherShed 0.7.4.0“, pirmoji ne alfa versijos programos versija, buvo išleista 2016 m. Vasario mėn., Praėjus daugiau nei metams po pradinės versijos, kuri buvo sukurta prieš alfa versiją, išleidimo.

Išleidimo data neteisinga

Su „CipherShed“ gausite pakartotinę „TrueCrypt“ versiją. Tačiau tai nėra vienintelis pakeitimas, kuris atėjo į naują šifravimo programinės įrangos versiją.

Komanda oficialioje svetainėje pateikia šiuos pakeitimus:

  • Įvairių buferio perteklių sumažinimas
  • Kreipkitės į 100 proc. Procesoriaus naudojimą įkrovos kaupiklyje (daugiausia susiję su VM)
  • Adresas CVE-2015-7359: vietinis privilegijų padidinimas „Windows“ sistemoje dėl netinkamo apsimetinėjimo rakto tvarkymo.
  • Adresas CVE-2015-7358 (kritinis): Vietinis privilegijų padidinimas „Windows“ sistemoje piktnaudžiaujant disko raidžių tvarkymu.
  • „Apache 2.0“ dabar yra mūsų bendradarbių licencija
  • Statybos procesas yra šiek tiek švaresnis
  • Parašai daromi SHA1 ir SHA2, kad būtų galima patikrinti įvairesnėse „Windows“ sistemose
  • Įdiegiama kodo aprėptis

„CipherShed“ kūrimo komanda išsprendė keletą saugumo problemų, kurios buvo nustatytos atliekant „TrueCrypt“ auditą. Veiksmų plane tai nurodoma kaip trumpalaikis audito atsakymas, tačiau iš tikrųjų taip nėra, turint omenyje, kad tais klausimais buvo užtrukti daugiau nei 10 mėnesių.

Programa yra suderinama su „TrueCrypt“ konteineriais ir šifravimo formatais, ir gali būti naudojama kaip tiesioginis programinės įrangos pakeitimas net tose sistemose, kur jau yra duomenų, kurie buvo užšifruoti naudojant „TrueCrypt“.

Kalbant apie ateitį, vienas iš svarbių plėtros žingsnių bus palaikymas UEFI valčių krautuvams, kurie leis „Windows 8“ ir naujesnių „Windows“ versijų vartotojams naudoti visišką disko šifravimą, nekeičiant įkrovos platformų.

Kiti svarbūs komandos planuojami žingsniai ateityje yra planai tikrinti šaltinio kodą ir pakeisti autorių teisių saugomą kodą, kad „CipherShed“ būtų įtrauktas į „Linux“ paskirstymus.

Su projekto gairėmis galite susipažinti oficialioje Wiki svetainėje.

Uždarymo žodžiai

Dauguma vartotojų, kurie vis dar naudoja „TrueCrypt“ savo failams apsaugoti ar jau perjungė vieną iš galimų alternatyvų, tikriausiai abejoja, ar „CipherShed“ yra jiems tinkama programa.

Turbūt pagrindinė problema yra ta, kad neaišku, kaip greitai vystysis progresas nuo šio momento. Nors programą galima naudoti tokią, kokia yra dabar, tokie projektai kaip „VeraCrypt“ šiuo metu yra aktyvesni.

Dabar jūs : kokią šifravimo programinę įrangą naudojate šiuo metu?