|

Aνασφαλές το TrueCrypt



Όσοι χρησιμοποιούν ακόμα το TrueCrypt για την προστασία των σκληρών δίσκων σε Windows συστήματα -οι developers του το έχουν ήδη εγκαταλείψει χαρακτηρίζοντας το ανασφαλές, εδώ και έναν χρόνο- καλό είναι να σταματήσουν άμεσα την χρήση του.

Ο ερευνητής του Google Project Zero -James Forshaw- εντόπισε 2 "τρύπες" στο δημοφιλές λογισμικό, που μπορούν να δώσουν αυξημένα δικαιώματα σε επιτιθέμενους και παράλληλα, πλήρη πρόσβαση στα δεδομένα του δίσκου.

Ο ερευνητής, θα περιμένει τις τυπικές επτά ημέρες για αντιμετώπιση των κενών ασφαλείας, πριν αποκαλύψει δημόσια τον ευπαθή κώδικα, αν και είναι αμφίβολο πως αυτές θα πατσαριστούν στο TrueCrypt.

Δωρεάν εναλλακτικές λύσεις -οι οποίες είναι fork του TrueCrypt- είναι τα ανοικτού κώδικα VeraCrypt και CipherShed, με το πρώτο να έχει ήδη κυκλοφορήσει το σχετικό patch.

[via]