Wpis z mikrobloga

Federalny Urząd Bezpieczeństwa Informacji ( BSI) zlecił Fraunhofer Institute for Secure Information Technology SIT przeprowadzenie analizy bezpieczeństwa VeraCrypt. Niniejsze opracowanie podsumowuje wyniki badań. Celem dochodzenia było ustalenie, czy VeraCrypt ma jakieś słabe punkty i czy VeraCrypt spełnia aktualne zalecenia kryptograficzne, aby zapewnić bezpieczne szyfrowanie danych.
W trakcie śledztwa ustalono różnice między TrueCrypt i VeraCrypt, przeanalizowano opublikowane analizy TrueCrypt i VeraCrypt, zbadano mechanizmy kryptograficzne, przeprowadzono automatyczną analizę kodu , dokonano oceny dokumentacji i jakości kodu oraz przeprowadzono analizę zagrożeń i podatności.

Całość w PDF (118 stron, EN)
https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/Studies/Veracrypt/Veracrypt.pdf;jsessionid=61853F2C9A023E0C883A24C469E90C5A.1_cid503?__blob=publicationFile&v=3

Komentarz autora VeraCrypt
https://sourceforge.net/p/veracrypt/discussion/general/thread/1a04e8bf82/?limit=25#05b0

#veracrypt #szyfrowanie #windows10 #windows #linux #niemcy #komputery #it #technologia #kryptografia #bezpieczenstwo #policja #prywatnosc #opensource #informatyka #security #truecrypt #zaufanatrzeciastrona #niebezpiecznik #nauka #swiatnauki #swiat
Mikuuuus - Federalny Urząd Bezpieczeństwa Informacji ( BSI) zlecił Fraunhofer Institu...

źródło: comment_1609140370s9uU1YqiMVRxH3R8S4RPIy.jpg

Pobierz
  • 5
@Mikuuuus:
Esencja z wyników analizy:

1.4 Project Results

(...)

While the cryptographic mechanisms show issues, none of these issues leads to a considerable security

weakness in most usage scenarios: The key derivation function is outdated (see 4.3), the random number

generators of Linux and Windows differ without any obvious reason (see 4.4), the impact of the memory

encryption introduced with version 1.24 is limited (see 4.7) and the block ciphers are