Expand Cut Tags

No cut tags
xaliavschik_lj: (Default)
[personal profile] xaliavschik_lj

computerra пишет:
"Вот подробный отчёт о второй фазе аудита, а если коротко (см. резюме от профессора Мэтью Грина, который и организовал сбор средств), опять ничего фатального не найдено. TrueCrypt оказался во всех отношениях качественным программным продуктом. Ни слабостей, которые бы существенно облегчили вскрытие шифра, ни тем более умышленно внедрённых «бэкдоров» не обнаружено."

мой комментарий:

TrueCrypt по умолчанию использует алгоритм AES, который специально сделан так, чтобы его можно было ломать:
http://xaliavschik.livejournal.com/562581.html
http://xaliavschik.livejournal.com/585541.html
Естественно, не каждый может ломать, а те, кто его создавал и продвигал в качестве стандарта.

И возможно там ещё что-то есть. Почему они верят профессору? Профессору деньги платит государство.


Date: 2015-04-17 08:17 am (UTC)
From: [identity profile] anonim-legion.livejournal.com
Этот же самый AES используется во всей оборонке США. Даже если NSA умеет его ломать - да на здоровье, в 90% случаев защититься хотят от местных органов, а не от NSA.

Date: 2015-04-17 08:29 am (UTC)
From: [identity profile] xaliavschik.livejournal.com
> Этот же самый AES используется во всей оборонке США.

Откуда такая информация? Могут специально такое распространять.
Скорее всего используют какую-то специальную стойкую модификацию,
как было в случае с DES.

Мне лично очевидно что AES ломают, если его уже в
процессора стали пихать, "только пользуйтесь".

Date: 2015-04-17 08:32 am (UTC)
From: [identity profile] xaliavschik.livejournal.com
> Даже если NSA умеет его ломать - да на здоровье, в 90% случаев защититься хотят от местных органов, а не от NSA.

Так можно думать если допустить, что нет договорённости между NSA и местными.
Но я думаю, что такая договорённость есть.

Date: 2015-04-17 09:01 am (UTC)
From: [identity profile] anonim-legion.livejournal.com
Вы как себе эту договоренность представляете? Завели на человека дело, изъяли технику, сняли образы дисков, отправили в NSA? Прямо из местного РОВД отправили...

Date: 2015-04-17 09:28 am (UTC)
From: [identity profile] xaliavschik.livejournal.com
Легко. Сноуден же показывал карту, где отмечены крупные узлы NSA. Так один прямо в Москве находится.

Date: 2015-04-17 09:10 am (UTC)
From: [identity profile] rednyrg721.livejournal.com
Там можно кроме AES два других выбрать ещё + комбинации:

"Individual ciphers supported by TrueCrypt are AES, Serpent, and Twofish. Additionally, five different combinations of cascaded algorithms are available: AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES and Twofish-Serpent."

http://en.wikipedia.org/wiki/TrueCrypt#Algorithms

Date: 2015-04-17 09:26 am (UTC)
From: [identity profile] xaliavschik.livejournal.com
Можно-то можно, но обычно оставляют установки по умолчанию, которые к тому же самые быстрые по скорости работы.

Кроме того, там наверняка ещё что-то есть.

Profile

xaliavschik_lj: (Default)
xaliavschik_lj

January 2026

S M T W T F S
     123
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Page generated Jan. 1st, 2026 12:03 pm
Powered by Dreamwidth Studios