TrueCrypt
TrueCrypt | |
---|---|
Truecrypt Ubuntussa |
|
Kehittäjä | TrueCrypt Foundation |
Kehityshistoria | |
Ensijulkaisu | helmikuu 2004 |
Vakaa versio | 7.1 / 1. syyskuuta 2011 |
Kehitystilanne |
HUOM: Kehitys lopetettu. TrueCryptin käyttö ei ole turvallista. |
Tiedot | |
Ohjelmistotyyppi | salaus |
Alusta | Microsoft Windows, Mac OS X ja Linux |
Lisenssi | TrueCrypt Collective License |
Aiheesta muualla | |
www.truecrypt.org |
TrueCrypt oli reaaliaikainen salausohjelma Microsoft Windows-, Mac OS X- ja Linux-käyttöjärjestelmille. Aitojen levyosioiden lisäksi sillä voitiin salata virtuaaliosioita eli tiedostoja, jotka TrueCrypt näyttää levyosioina. Ohjelman kehitystyö lopetettiin keväällä 2014 ja käyttäjiä varoitetaan ohjelman turvattomuudesta. Kehittäjät suosittelivat käyttäjiä siirtymään käyttämään toista salausohjelmaa, BitLockeria.[1][2] Viimeisin TrueCryptin ohjelmaversio 7.2 on pelkkä purkuohjelma. Tätä aiempi versio 7.1 on viimeinen, jossa on salaustoiminto.
Truecryptin pohjalta on sittemmin tehty mm. ohjelmistot Veracrypt[3] ja CipherShed.
Turvallisuus
[muokkaa | muokkaa wikitekstiä]Muiden levynsalausohjelmistojen tavoin TrueCrypt oli altis muutamille yleisesti tunnetuille hyökkäyskeinoille kuten salausavainten lukemiselle muistista ja näppäilyntallennukselle. Osa hyökkäyksistä voitiin torjua käyttäjän varotoimilla, jotka on kuvattu TrueCryptin ohjeistuksessa.[4]
TrueCrypt pyrkii myös tarjoamaan perustellun kiistettävyyden: salattu osio voidaan piilottaa toisen sisään. Koska sekä kätketty osio että sen sisältävä säiliöosio muistuttavat salattuna satunnaisdataa, on periaatteessa mahdotonta osoittaa, että säiliöosio sisältää kätketyn osion.selvennä
Auditoinnit
[muokkaa | muokkaa wikitekstiä]70 000 euron joukkorahoituksen varoin tehdyssä auditioinissa ei löydetty merkkejä takaovista tai suunnitteluvirheistä, jotka tekisivät ohjelmasta turvattoman useimmissa tilanteissa. [5] Tulokset julkistettiin huhtikuussa 2015.[5][6]
Lisenssi
[muokkaa | muokkaa wikitekstiä]Vaikka TrueCryptin lähdekoodi on julkinen, Open Source Initiativen ja useimpien Linux-jakeluiden luokittelussa TrueCryptin ohjelmistolisenssi, TrueCrypt Collective License ei ole vapaa.
Katso myös
[muokkaa | muokkaa wikitekstiä]Lähteet
[muokkaa | muokkaa wikitekstiä]- ↑ Teemu Masalin: TrueCrypt lopetettiin: "ei enää turvallinen" 30.5.2014. tivi.fi. Viitattu 4.6.2016 (linkin päivitys).
- ↑ Suvi Korhonen: TrueCrypt-salatuissa Windows-kiintolevyissä kaksi vakavaa turvallisuusongelmaa 30.9.2015. tivi.fi. Viitattu 4.6.2016.
- ↑ Teemu Masalin: Viikon softa: VeraCrypt 1.0F-2. Salaa tiedostosi helposti 18.4.2015. tivi.fi. Viitattu 4.6.2016.
- ↑ Security Requirements and Precautions
- ↑ a b Koodi tarkastettiin: Suosittu salausohjelma on turvallinen 7.4.2015. digitoday.fi.
- ↑ Teemu Laitila: Mystisesti lopetetulle TrueCryptille puhtaat paperit - ei NSA:n takaovia 8.4.2015. tivi.fi. Viitattu 4.6.2016.