开源加密软件Veracrypt中的临界缺陷
AppDynamics展开了App IQ - 并且几乎所有已知的流行语
Microsoft将数据库应用程序恢复到Office 365 for Small Biz
MWC 2018:三星Galaxy S9启动了一年一度的移动节
Brexit与英国理事会没有任何不可思议的别致,Lords委员会告诉
橙色PI Zero单板电脑船舶以6.99美元
ICO推出数据保护卓越奖
英特尔在VR中获取举办的VR中的运动
ODI报告显示关键数据发布挑战
下岗IT工人争夺加州大学外包
网络攻击者利用对FTP服务器的信任
DOS技术让一台笔记本电脑取下企业防火墙
Microsoft在没有r到Power Bi的情况下添加了R数据可视化
银行比其他数字中断面对其他部门更自信
Wikileaks表示,它没有与各国合作
劳埃德银行宣布三年的数字转型
Symantec将以2.3亿美元的价格获得身份保护公司生命速度
Dell / EMC,SnapRoute强化开单开关网络功能
美国判决两名俄罗斯人为巨大的数据泄露
2018年,新的ARM GPU可以将VR带到低成本的智能手机
IOT Botnet部分落后于周五的大规模DDOS攻击
宣传的技术部门角色在2017年增长了12%
Apple的新MacBook Pro可能是世界上最快的股票笔记本电脑
英国人因对黑客的产品测试而被判入狱两年
美国大选日面临网络斑驳幽灵
澳大利亚的互联网速度限制了生产力
NHS England希望使用算法来处理NHS 111询问
AWS启动了将本地应用程序迁移到云的工具
泄漏源运营商可以在监狱中达到10年
IAPP说,GDPR对隐私专业产生积极影响
Cio采访,马库斯东,国家地理学总监
Capita卸载非核心业务单位
亚马逊和应用程序测试不足的危险
毕竟,法国监督法是违宪的,最高法院说
AI必须为更大的良好和削减政府管理员发展
无用的攻击浪涌作为黑客爆炸权力掌握脚本
霍尔霍尔的新应用程序专为建筑师而设计
大脑瞄准后建模的研究芯片旨在为计算机带来智能
美国专家们签名俄语,为LinkedIn,Dropbox,Formspring攻击
Android的应用程序快捷方式被Apple的影响力归还
MasterPass在2017年使用IBM Watson来到通用汽车
CIO采访:Akash Khurana,Cio和CDO,McDermott International
你现在能看见我吗?whatsapp推出视频呼叫
网络停机的最佳原因
Windows 10周年纪念更新:终于准备好了
新方法可以让Windows恶意软件绕过检测
英特尔最新的Xeon芯片基于明年到期的天窗
Next-Gen Mirai Botnet定位加密货币挖掘业务
这是对比尔贝克里克解开Microsoft Surface Tablet的Billichick这么令人沮丧
Apple的MacBook Pro Price Hikes Bolster iPad Pro-AS-PC参数
您的位置:首页 >行业动态 >

开源加密软件Veracrypt中的临界缺陷

2021-07-27 16:43:56 [来源]:

一个新的安全审计在Veracrypt,一个开源,全磁盘加密计划中发现了关键漏洞,即广泛流行的直接继任者,但现在已经存在,TrueCrypt。

鼓励用户升级到Veracrypt 1.19,该veracrypt将于星期一发布,包括大部分缺陷的补丁。有些问题仍然是未分割的,因为修复它们需要对代码的复杂更改,并且在某些情况下会与TrueCrypt中断向后兼容。

然而,在设置加密容器和使用软件时,可以通过遵循Veracrypt用户文档中提到的安全实践来避免大多数问题的影响。

由法国网络安全公司Quarkslab执行的审计,并通过开源技术改进基金(OSTIF)赞助,发现了八个关键漏洞,三种中等风险漏洞和15个低碰撞缺陷。其中一些是旧的TrueCrypt审计以前发现的未被淘汰的问题。

许多缺陷位于Veracrypt的Bootloader中,用于使用新的UEFI(统一可扩展固件接口)的计算机和ISS - 现代化BIOS。TrueCrypt,它用作Veracrypt的基础,从未支持UEFI,如果希望加密系统分区,则迫使用户禁用UEFI引导。

Veracrypt的UEFI兼容的引导加载程序 - 首先是Windows上的开源加密程序 - 于8月份发布,是Veracrypt“铅开发人员,Mounir Idrassi制造的TrueCrypt代码基础的最大补充。这使得它比其余的代码成熟得多,因此它可以理解它会在其中有更多的缺陷。

审计后的另一个变更是删除俄罗斯GOST 28147-89加密标准,其实施审计员认为不安全。用户仍然能够解密和访问使用此算法加密的现有容器,但赢得了“T”Te能够创建新的容器。

在Veracrypt进行各种操作的Xzip和Xunzip库也有缺陷,因此开发人员决定用更现代和安全的libzip库替换它们。

审计师感谢Mounir Idrassi及其公司的Idrix,用于解决所确定的问题,并开发他们所谓的“至关重要的开源软件”程序。

虽然Veracrypt适用于多个操作系统,但它位于Windows上,它具有最大的影响,因为在Windows上的Windows上的许多免费的全磁盘加密选项,也允许加密OS驱动器。

微软的BitLocker磁盘加密技术仅包含在Windows的专业和企业版本中,大多数其他解决方案都是商业的。这是一个使TrueCrypt在第一个地方受欢迎,为什么它的突然消亡留下了大空洞。

idrassi周二在Twitter上澄清,所有特定于Veracrypt的问题和从TrueCrypt继承的问题都在Veracrypt 1.19中固定。尚未修复的剩余问题是从TrueCrypt继承。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。