/ / 3 ทางเลือกสำหรับ TrueCrypt ตอนนี้ที่เลิกใช้แล้วสำหรับความต้องการการเข้ารหัสของคุณ

3 ทางเลือกสำหรับ TrueCrypt ที่หมดอายุแล้วสำหรับความต้องการในการเข้ารหัสของคุณ

Modern Hard Disk with Lock - สัญลักษณ์สำหรับความปลอดภัยของข้อมูล

TrueCrypt ปิดตัวลงอย่างมากในเดือนพฤษภาคม 2014ทุกคนตกใจ TrueCrypt เป็นคำแนะนำสำหรับซอฟต์แวร์เข้ารหัสแบบเต็มดิสก์และจู่ๆนักพัฒนาก็บอกว่าโค้ดนั้น“ ไม่ปลอดภัย” และหยุดการพัฒนา

เรายังไม่ทราบแน่ชัดว่าทำไมจึงเป็น TrueCryptปิดตัวลง - บางทีนักพัฒนาอาจถูกกดดันจากรัฐบาลหรือบางทีพวกเขาก็เบื่อที่จะดูแลมัน แต่นี่คือสิ่งที่คุณสามารถใช้แทนได้

TrueCrypt 7.1a (ใช่ยัง)

ใช่การพัฒนา TrueCrypt หยุดลงอย่างเป็นทางการและหน้าดาวน์โหลดอย่างเป็นทางการถูกลบออก นักพัฒนาได้แถลงการณ์ว่าพวกเขาไม่สนใจโค้ดอีกต่อไปและนักพัฒนาบุคคลที่สามไม่สามารถไว้วางใจให้ดูแลรักษาและแก้ไขได้อย่างถูกต้อง

อย่างไรก็ตาม Gibson Research Corporation ให้เหตุผลว่าTrueCrypt ยังคงใช้งานได้อย่างปลอดภัย TrueCrypt 7.1a เป็นเวอร์ชันจริงล่าสุดซึ่งเปิดตัวในเดือนกุมภาพันธ์ 2555 และมีผู้ใช้งานหลายล้านคนตั้งแต่นั้นมา ขณะนี้โค้ดโอเพนซอร์สของ TrueCrypt อยู่ระหว่างการตรวจสอบโดยอิสระซึ่งเป็นงานที่เริ่มก่อนการปิดตัวลงอย่างกะทันหันและขั้นตอนที่ 1 ของการตรวจสอบเสร็จสิ้นโดยไม่มีปัญหาใหญ่ TrueCrypt เป็นชุดซอฟต์แวร์เดียวที่ได้รับการตรวจสอบอิสระเช่นนี้ เมื่อดำเนินการเสร็จแล้วชุมชนสามารถแก้ไขปัญหาที่พบได้ในทางแยกใหม่ของรหัส TrueCrypt และ TrueCrypt สามารถดำเนินการต่อได้ โค้ดของ TrueCrypt เป็นโอเพนซอร์สซึ่งหมายความว่าแม้แต่นักพัฒนาซอฟต์แวร์ดั้งเดิมก็ไม่สามารถหยุดไม่ให้ดำเนินการต่อได้ นั่นคือข้อโต้แย้งของ Gibson Research Corporation คนอื่น ๆ เช่นคณะกรรมการที่ไม่แสวงหาผลกำไรเพื่อปกป้องนักข่าวยังแนะนำว่ารหัส TrueCrypt ยังปลอดภัยที่จะใช้

ที่เกี่ยวข้อง: วิธีการรักษาความปลอดภัยไฟล์ที่ละเอียดอ่อนบนพีซีของคุณด้วย VeraCrypt

หากคุณเลือกที่จะใช้มาตรฐานต่อไปรหัส TrueCrypt อย่าลืมรับ TrueCrypt 7.1a เว็บไซต์อย่างเป็นทางการนำเสนอ TrueCrypt 7.2 ซึ่งปิดใช้งานความสามารถในการสร้างไดรฟ์ข้อมูลที่เข้ารหัสใหม่ซึ่งออกแบบมาเพื่อย้ายข้อมูลของคุณจาก TrueCrypt ไปยังโซลูชันอื่น และที่สำคัญที่สุดอย่าลืมรับ TrueCrypt 7.1a จากตำแหน่งที่น่าเชื่อถือและตรวจสอบว่าไฟล์ไม่ได้ถูกดัดแปลง โครงการตรวจสอบ Crypto แบบเปิดมีมิเรอร์ที่ได้รับการยืนยันของตนเองและสามารถรับไฟล์ได้จากเว็บไซต์ GRC

หากคุณไปเส้นทางนี้คำแนะนำเก่าสำหรับการใช้งานยังคงใช้ TrueCrypt อย่าลืมติดตามผลการตรวจสอบ TrueCrypt วันหนึ่งอาจมีฉันทามติเกี่ยวกับผู้สืบทอดจาก TrueCrypt ความเป็นไปได้อาจรวมถึง CipherShed และ TCnext แต่ยังไม่พร้อม

เวราคริปต์

เวราคริปต์เป็นส่วนหนึ่งของ TrueCrypt ที่ทำให้รอบออนไลน์อยู่ในขณะนี้ เวราคริปต์เป็นส่วนหนึ่งของ TrueCrypt โดยอิงตามรหัส TrueCrypt

นักพัฒนา Mounir Idrassi ได้อธิบายถึงไฟล์ความแตกต่างระหว่าง TrueCrypt และ VeraCrypt โดยสรุปนักพัฒนาอ้างว่าเขาได้แก้ไข“ ปัญหาด้านความปลอดภัยที่ร้ายแรงและจุดอ่อนทั้งหมดที่พบในซอร์สโค้ดแล้ว” โดยโครงการตรวจสอบการเข้ารหัสลับแบบเปิดตลอดจนหน่วยความจำอื่น ๆ ที่รั่วไหลและบัฟเฟอร์ที่อาจเกิดขึ้น

ไม่เหมือนกับโครงการ CipherShed และ TCnext ที่กล่าวมาข้างต้น VeraCrypt ได้ใช้งานร่วมกับรูปแบบไดรฟ์ข้อมูลของ TrueCrypt ไม่ได้ จากการเปลี่ยนแปลงนี้ VeraCrypt ไม่สามารถเปิดไฟล์คอนเทนเนอร์ TrueCrypt. คุณจะต้องถอดรหัสข้อมูลของคุณและเข้ารหัสอีกครั้งด้วยเวราคริปต์

โครงการเวราคริปต์ได้เพิ่มการทำซ้ำจำนวนของอัลกอริทึม PBKDF2 เพิ่มการป้องกันเพิ่มเติมจากการโจมตีด้วยกำลังเดรัจฉานโดยทำให้ช้าลง อย่างไรก็ตามสิ่งนี้จะไม่ช่วยคุณหากคุณใช้ข้อความรหัสผ่านที่ไม่รัดกุมในการเข้ารหัสระดับเสียงของคุณ นอกจากนี้ยังทำให้ใช้เวลานานขึ้นในการบูตและถอดรหัสไดรฟ์ข้อมูลที่เข้ารหัส หากคุณต้องการรายละเอียดเพิ่มเติมเกี่ยวกับโครงการ Idrassi เพิ่งพูดคุยกับ eSecurity Planet เกี่ยวกับโครงการนี้

ตอนนี้เวราคริปต์ได้เห็นการตรวจสอบครั้งแรกซึ่งนำไปสู่โครงการเพื่อแก้ไขปัญหาด้านความปลอดภัยต่างๆ โครงการนี้มาถูกทางแล้ว

การเข้ารหัสในตัวของระบบปฏิบัติการของคุณ

ที่เกี่ยวข้อง: 6 ระบบปฏิบัติการยอดนิยมที่เสนอการเข้ารหัสตามค่าเริ่มต้น

ระบบปฏิบัติการในปัจจุบันแทบทั้งหมดมีการเข้ารหัสในตัว - แม้ว่าการเข้ารหัสจะสร้างเป็นมาตรฐานหรือ Home รุ่นของ Windows จะค่อนข้าง จำกัด คุณอาจต้องการพิจารณาใช้การเข้ารหัสในตัวของระบบปฏิบัติการแทนการใช้ TrueCrypt สิ่งที่ระบบปฏิบัติการของคุณมีให้คุณมีดังนี้

  • Windows 7 Home / Windows 8 / Windows 8.1: Windows 8 และ 8.1 เวอร์ชัน Home และ“ core” ไม่มีคุณลักษณะการเข้ารหัสแบบเต็มดิสก์ในตัวซึ่งเป็นสาเหตุหนึ่งที่ทำให้ TrueCrypt ได้รับความนิยมอย่างมาก
  • Windows 8.1+ บนคอมพิวเตอร์เครื่องใหม่: วินโดว์ 8.1 นำเสนอคุณลักษณะ "การเข้ารหัสอุปกรณ์" แต่เฉพาะในคอมพิวเตอร์เครื่องใหม่ที่มาพร้อมกับ Windows 8.1 และเป็นไปตามข้อกำหนดเฉพาะ นอกจากนี้ยังบังคับให้คุณอัปโหลดสำเนาคีย์การกู้คืนของคุณไปยังเซิร์ฟเวอร์ของ Microsoft (หรือเซิร์ฟเวอร์โดเมนขององค์กรของคุณ) ดังนั้นจึงไม่ใช่โซลูชันการเข้ารหัสที่จริงจังที่สุด
  • Windows Professional: Windows รุ่น Professional - Windows 8 และ 8.1 - รวมการเข้ารหัส BitLocker ไม่ได้เปิดใช้งานโดยค่าเริ่มต้น แต่คุณสามารถเปิดใช้งานได้ด้วยตัวเองเพื่อรับการเข้ารหัสแบบเต็มดิสก์ บันทึก: ต้องใช้ Windows 7 Ultimate สำหรับ BitLocker เนื่องจากเวอร์ชัน Pro ไม่รวมอยู่ด้วย
  • Mac OS X: Macs มีการเข้ารหัสดิสก์ FileVaultMac OS X Yosemite เสนอให้เปิดใช้งานโดยอัตโนมัติเมื่อคุณตั้งค่า Mac เครื่องใหม่และคุณสามารถเลือกเปิดใช้งานได้ในภายหลังจากกล่องโต้ตอบการตั้งค่าระบบหากคุณยังไม่ได้ทำ
  • ลินุกซ์: Linux มีการเข้ารหัสที่หลากหลายเทคโนโลยี การกระจายลีนุกซ์สมัยใหม่มักจะรวมสิทธิ์นี้เข้ากับตัวติดตั้งโดยเสนอให้เปิดใช้งานการเข้ารหัสแบบเต็มดิสก์สำหรับการติดตั้ง Linux ใหม่ของคุณได้อย่างง่ายดาย ตัวอย่างเช่น Ubuntu รุ่นใหม่ใช้ LUKS (Linux Unified Key Setup) เพื่อเข้ารหัสฮาร์ดดิสก์ของคุณ


อุปกรณ์เคลื่อนที่มีรูปแบบการเข้ารหัสของตนเองด้วย - แม้แต่ Chromebook ก็มีการเข้ารหัสบางอย่าง Windows เป็นแพลตฟอร์มเดียวที่ยังคงต้องออกนอกเส้นทางเพื่อปกป้องข้อมูลของคุณด้วยการเข้ารหัสแบบเต็มดิสก์