/ / 3 alternativ till det nu avskaffade TrueCrypt för dina krypteringsbehov

3 alternativ till True-krypteringen som nu är avaktiverad för dina krypteringsbehov

Modern hårddisk med ett lås - en symbol för datasäkerhet

TrueCrypt dramatiska avstängning i maj 2014 kvaralla chockade. TrueCrypt var rekommendationen för krypteringsprogramvara för hela disken och utvecklarna sa plötsligt att koden inte var säker och stoppade utvecklingen.

Vi vet fortfarande inte exakt varför TrueCrypt varstänga av - kanske pressades utvecklarna av en regering, eller kanske var de helt trötta på att behålla den. Men här är vad du kan använda istället.

TrueCrypt 7.1a (Ja, fortfarande)

Ja, TrueCrypt-utvecklingen stoppades officielltoch dess officiella nedladdningssida togs ner. Utvecklarna har uttalat sig om att de inte längre är intresserade av koden och att tredjepartsutvecklare inte kan lita på att underhålla och korrigera den ordentligt.

Men Gibson Research Corporation hävdarTrueCrypt är fortfarande säkert att använda. TrueCrypt 7.1a är den sista riktiga versionen, släppt i februari 2012 och används av miljontals människor sedan dess. TrueCrypt öppen källkod genomgår för närvarande en oberoende granskning - arbete som började innan den plötsliga avstängningen - och granskningens fas 1 har slutförts utan att några stora problem har hittats. TrueCrypt är det enda programvarupaketet som någonsin har genomgått en oberoende granskning som den här. När det är klart kan eventuella problem upptäckas av communityn i en ny gaffel med TrueCrypt-koden och TrueCrypt kan fortsätta. TrueCrypt-koden är öppen källkod, vilket innebär att även de ursprungliga utvecklarna inte har möjlighet att hindra den från att fortsätta. Det är ändå Gibson Research Corporations argument. Andra, som den ideella kommittén för att skydda journalister, rekommenderar också att TrueCrypt-koden fortfarande är säker att använda.

RELATERAD: Hur du säkrar känsliga filer på din dator med VeraCrypt

Om du väljer att fortsätta använda standardenTrueCrypt-kod, se till att få TrueCrypt 7.1a. Den officiella webbplatsen erbjuder TrueCrypt 7.2, som inaktiverar möjligheten att skapa nya krypterade volymer - den är utformad för att migrera dina data från TrueCrypt till en annan lösning. Och viktigast av allt, se till att få TrueCrypt 7.1a från en pålitlig plats och kontrollera att filerna inte har manipulerats. Open Crypto Audit Project erbjuder sin egen verifierade spegel och filerna kan också förvärvas från GRC: s webbplats.

Om du går denna väg, den gamla råd för att användaTrueCrypt gäller fortfarande. Var noga med att hålla ett öga på resultaten av TrueCrypt-granskningen. En dag kommer det sannolikt att finnas enighet kring en efterträdare till TrueCrypt. Möjligheterna kan inkludera CipherShed och TCnext, men de är inte redo ännu.

VeraCrypt

VeraCrypt är en gaffel med TrueCrypt som nu gör rundorna online. VeraCrypt är en gaffel av TrueCrypt, baserad på TrueCrypt-koden.

Utvecklaren Mounir Idrassi har förklaratskillnader mellan TrueCrypt och VeraCrypt. Sammanfattningsvis hävdar utvecklarna att han har fixat "alla allvarliga säkerhetsproblem och svagheter hittills i källkoden" av Open Crypto Audit Project, liksom olika andra minnesläckor och potentiella buffertöverskridanden.

Till skillnad från CipherShed- och TCnext-projekten som nämnts ovan har VeraCrypt brutit kompatibilitet med TrueCrypt eget volymformat. Som ett resultat av denna förändring, VeraCrypt kan inte öppna TrueCrypt-containerfiler. Du måste kryptera dina data och kryptera dem igen med VeraCrypt.

VeraCrypt-projektet har ökat iterationenräkningen av PBKDF2-algoritmen, vilket ger ytterligare skydd mot brutala kraftattacker genom att göra dem långsammare. Men det hjälper dig fortfarande inte om du använder en svag lösenfras för att kryptera din volym. Det tar också längre tid att starta och kryptera krypterade volymer. Om du vill ha mer information om projektet har Idrassi nyligen pratat med eSecurity Planet om det.

VeraCrypt har nu sett sin första granskning, vilket ledde till att projektet åtgärdade en mängd olika säkerhetsfrågor. Detta projekt är på rätt väg.

Ditt operativsystems inbyggda kryptering

RELATERAD: 6 populära operativsystem som erbjuder kryptering som standard

Nuvarande operativsystem har praktiskt taget allainbyggd kryptering - även om krypteringen är inbyggd i standard eller hem, är versioner av Windows ganska begränsade. Du kanske vill överväga att använda operativsystemets inbyggda kryptering snarare än att förlita sig på TrueCrypt. Så här har ditt operativsystem för dig:

  • Windows 7 Home / Windows 8 / Windows 8.1: Hem- och "core" -versioner av Windows 8 och 8.1 har inte en inbyggd krypteringsfunktion för hela disken, vilket är en av anledningarna till att TrueCrypt blev så populärt.
  • Windows 8.1+ på nya datorer: Windows 8.1 erbjuder en “Encryption” -funktion, men endast på nya datorer som levereras med Windows 8.1 och som uppfyller specifika krav. Det tvingar dig också att ladda upp en kopia av din återställningsnyckel till Microsofts servrar (eller din organisations domenservrar), så det är inte den allvarligaste krypteringslösningen.
  • Windows Professional: Professionella utgåvor av Windows - Windows 8 och 8.1 - inkluderar BitLocker-kryptering. Det är inte aktiverat som standard, men du kan aktivera det själv för att få fullständig kryptering. Notera: Windows 7 Ultimate krävs för BitLocker, eftersom Pro-versionen inte innehåller det.
  • Mac OS X: Mac-datorer inkluderar FileVault-diskkryptering. Mac OS X Yosemite erbjuder att aktivera den automatiskt när du ställer in en ny Mac, och du kan välja att aktivera den senare i dialogrutan Systeminställningar om du inte har gjort det.
  • Linux: Linux erbjuder en mängd olika krypteringteknik. Moderna Linux-distributioner integrerar ofta den här rätten i sina installatörer, och erbjuder att enkelt möjliggöra kryptering av hela disken för din nya Linux-installation. Moderna versioner av Ubuntu använder till exempel LUKS (Linux Unified Key Setup) för att kryptera din hårddisk.


Mobila enheter har sina egna krypteringsscheman,också - även Chromebooks har viss kryptering. Windows är den enda plattformen som fortfarande kräver att du gör allt för att skydda dina data med kryptering med full disk.