首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OPPO Watch
jason52
V2EX  ›  程序员

Truecrypt 第二阶段审计结果已出,未见大问题

  •  
  •   jason52 · 2015-04-03 14:48:27 +08:00 · 3109 次点击
    这是一个创建于 1879 天前的主题,其中的信息可能已经有所发展或是发生改变。

    根据
    http://blog.cryptographyengineering.com/2015/04/truecrypt-report.html

    报道,结论是

    The TL;DR is that based on this audit, Truecrypt appears to be a relatively well-designed piece of crypto software. The NCC audit found no evidence of deliberate backdoors, or any severe design flaws that will make the software insecure in most instances.

    斯诺登那时候选择 TC 真是还挺有远见的啊。

    full report 地址:

    https://opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf

    7 条回复    2016-07-26 15:31:27 +08:00
    kakarott1883
        1
    kakarott1883   2015-04-03 14:51:22 +08:00
    现在一般都切换到veracrypt了吧。
    youtoshell
        2
    youtoshell   2015-04-03 14:55:06 +08:00
    veracrypt 打开太慢了。
    li2150
        3
    li2150   2015-04-03 18:34:37 +08:00
    记忆中好像2月2号发了个公告说第二阶段即将开始,两个月就结束了?
    wwek
        4
    wwek   2015-04-04 10:15:43 +08:00
    虽然Truecrypt 爆出安全问题,但是苦于没有替代方案. 所以还是在用.
    有V友提供下替代方案么?

    veracrypt or ?
    metrotiger
        5
    metrotiger   2015-04-05 18:01:40 +08:00
    推荐veracrypt,缺点是打开卷的速度较慢,打开之后操作不受影响。
    han1988
        6
    han1988   2016-03-06 21:45:06 +08:00
    veracrypt 加载慢的原因是默认的迭代次数参数 PIM 是 485 ,非常高。使用 20 及以上长度的密码后就可以自定义 PIM 了
    clorts
        7
    clorts   2016-07-26 15:31:27 +08:00
    @kakarott1883 你一般什么数据会采用 veracrypt 呢?

    @metrotiger 比 truecrypt 慢很多么?
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2295 人在线   最高记录 5168   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 16:31 · PVG 00:31 · LAX 09:31 · JFK 12:31
    ♥ Do have faith in what you're doing.