V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jason52
V2EX  ›  程序员

Truecrypt 第二阶段审计结果已出,未见大问题

  •  
  •   jason52 · 2015-04-03 14:48:27 +08:00 · 4138 次点击
    这是一个创建于 3508 天前的主题,其中的信息可能已经有所发展或是发生改变。

    根据
    http://blog.cryptographyengineering.com/2015/04/truecrypt-report.html

    报道,结论是

    The TL;DR is that based on this audit, Truecrypt appears to be a relatively well-designed piece of crypto software. The NCC audit found no evidence of deliberate backdoors, or any severe design flaws that will make the software insecure in most instances.

    斯诺登那时候选择 TC 真是还挺有远见的啊。

    full report 地址:

    https://opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf

    7 条回复    2016-07-26 15:31:27 +08:00
    kakarott1883
        1
    kakarott1883  
       2015-04-03 14:51:22 +08:00
    现在一般都切换到veracrypt了吧。
    youtoshell
        2
    youtoshell  
       2015-04-03 14:55:06 +08:00
    veracrypt 打开太慢了。
    li2150
        3
    li2150  
       2015-04-03 18:34:37 +08:00
    记忆中好像2月2号发了个公告说第二阶段即将开始,两个月就结束了?
    wwek
        4
    wwek  
       2015-04-04 10:15:43 +08:00
    虽然Truecrypt 爆出安全问题,但是苦于没有替代方案. 所以还是在用.
    有V友提供下替代方案么?

    veracrypt or ?
    metrotiger
        5
    metrotiger  
       2015-04-05 18:01:40 +08:00
    推荐veracrypt,缺点是打开卷的速度较慢,打开之后操作不受影响。
    han1988
        6
    han1988  
       2016-03-06 21:45:06 +08:00
    veracrypt 加载慢的原因是默认的迭代次数参数 PIM 是 485 ,非常高。使用 20 及以上长度的密码后就可以自定义 PIM 了
    clorts
        7
    clorts  
       2016-07-26 15:31:27 +08:00
    @kakarott1883 你一般什么数据会采用 veracrypt 呢?

    @metrotiger 比 truecrypt 慢很多么?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2012 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 00:26 · PVG 08:26 · LAX 16:26 · JFK 19:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.