В TrueCrypt нашли уязвимости, но не нашли бэкдоров
Новости Программы
Завершена первая фаза аудита популярной программы для шифрования данных TrueCrypt.
Аудит программы TrueCrypt осуществляется компанией iSec по заказу самих разработчиков TrueCrypt на средства, собранные на краудфандинговом сайте IndieGoGo, где к настоящему времени на эти цели собрано $46420, пожертвованные 1296 пользователями, а также на сайте FundFill.
Ход аудита освещается на специальном сайте http://istruecryptauditedyet.com.
Отчет iSec о проведенном аудите TrueCrypt 7.1a для Windows доступен здесь.
Как сообщается в отчете, в результате проведенного исследования в TrueCrypt 7.1a для Windows не было обнаружено бэкдоров, но при этом были найдены следующие уязвимости (в скобках указан уровень их опасности):
• Weak Volume Header key derivation algorithm (Medium) • Sensitive information might be paged out from kernel stacks (Medium) • Multiple issues in the bootloader decompressor (Medium) • Windows kernel driver uses memset() to clear sensitive data (Medium) • TC_IOCTL_GET_SYSTEM_DRIVE_DUMP_CONFIG kernel pointer disclosure (Low) • IOCTL_DISK_VERIFY integer overflow (Low) • TC_IOCTL_OPEN_TEST multiple issues (Low) • MainThreadProc() integer overflow (Low) • MountVolume() device check bypass (Informational) • GetWipePassCount() / WipeBuffer() can cause BSOD (Informational) • EncryptDataUnits() lacks error handling (Informational)
Таким образом, всего было обнаружено 11 уязвимостей, из которых 4 имеют средний уровень опасности (medium), еще 4 низкий (low), а еще 3 носят информационный характер.
Как отмечают авторы отчета, обнаруженные уязвимости «судя по всему, являются ненамеренными и появились в результате багов, а не злого умысла».
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (4796 / 455):
|
|