Эксперты требуют провести аудит программы TrueCrypt
Новости Программы
Общественная инициатива по проведению аудита программы TrueCrypt, популярного инструмента для шифрования с открытым кодом, набирает обороты, сообщает блог «Лаборатории Касперского» ThreatPost. Расходы на профессиональный анализ исходного кода TrueCrypt и обзор законодательства, регулирующего действие пользовательских лицензий, составят десятки тысяч долларов.
TrueCrypt была скачана более 28 млн раз и считается простой в применении программой, которая шифрует информацию из файлов, разделов дисков или с устройств в целом. Это «добрая бабушка», как назвал ее один из экспертов, однако есть целый ряд тревожных аспектов, на которые раньше пользователи и эксперты по безопасности не обращали достаточного внимания. Например, широкая общественность до сих пор не знает, кто входит в команду разработчиков TrueCrypt. Кроме того, самым популярным видом распространения TrueCrypt являются загружаемые бинарные сборки для Windows, логика работы которых не полностью повторяет исходный код. По словам экспертов, эти сборки работают иначе, чем версии, скомпилированные на исходном коде. На фоне новых откровений об АНБ, появляющихся практически еженедельно, паранойи и теорий заговоров приходится пересматривать взгляды даже на самое надежное по безопасности программное обеспечение.
«Я действительно рад, что этот аудит наконец-то будет проведен, — заявил Крис Согоян (Chris Soghoian), ведущий специалист Американского союза защиты гражданских свобод (American Civil Liberties Union, ACLU). — Для TrueCrypt очень важно стать немного более прозрачной».
Эксперты по криптографии, такие как Мэттью Грин (Matthew Green) из Университета Джонса Хопкинса в Балтиморе, согласны с мнением о значимости TrueCrypt и о необходимости действий по укреплению ее благонадежности. Грин и Кенн Уайт (Kenn White), исследователь в области безопасности, запустили краудфандинговый проект, получивший в соцсетях хэштег IsTruCryptAuditedYet. На сегодняшний день он собрал более 50 тысяч долларов, и Грин с Уайтом начинают рассматривать рекомендации компаний по проверке целостности системы. Несмотря на то что решение будет принято не позднее чем через пару недель, полномасштабный аудит начнется не ранее следующего года.
«Я начал изучать TrueCrypt и обнаружил, что, в отличие от любых других [программ безопасности с открытым кодом], она сделана невидимками, анонимной группой людей, которые придумали загадочные нестандартные лицензии, — объясняет Грин. — Я не хочу оскорбить их и не думаю о них ничего плохого, но только это программное обеспечение действительно отличное, и оно действительно широко используется и поэтому на данный момент нуждается во всеобщем признании и доверии».
Самый интригующий момент, заставляющий людей задаваться вопросом о наличии закладок в TrueCrypt (например, в бинарных сборках для Windows), — это последние 65.024 байта заголовка, заполненные хаотичными числовыми значениями; в Linux-версии данный участок заполнен шифрованными нулями. Что значат эти закодированные байты? Без аудита сложно ответить на этот вопрос, потому что нет никакой возможности доказать связь бинарных файлов для Windows с исходным кодом.
«В их основе по идее лежит один и тот же код, и особенно загадочно в свете этого, что существует два отдельных участка в программном коде, которые исполняют разные действия в зависимости от того, сделаны они для Windows или для Linux, — уточнил Грин. — Возникает вопрос: зачем это было сделано? Возможно, это ключ к коду? Есть ли у нас возможность посмотреть на код и сказать: «Да, безусловно, это не бэкдор, это просто рандомные байты». Есть несколько таких участков — никто не говорит, что это бэкдор, но тогда в их существовании нет особого смысла, поэтому хотелось бы исключить такую возможность».
Есть вероятность, что рандомные байты кодируют нечто особо секретное, например, являются запасным универсальным ключом. Если программное обеспечение имеет бэкдор, то здесь может храниться зашифрованный ключ для вскрытия криптоконтейнера, и доказать, что это так или не так весьма проблематично.
«Мы хотим очень внимательно исследовать исходный код, чтобы убедиться в отсутствии каких-либо проблем и в чистоте его происхождения. Тогда все вопросы исчезнут, и никто больше не будет беспокоиться о его бэкдорности или о чем-либо еще, — уверен Грин. — Мы бы убедились, что это хороший код и, наконец, что бинарные сборки в этом коде тоже хорошие».
Топ-10 лучших бесплатных программ
ТОП-10 Аудио, видео
K-Lite Codec Pack Full - скачать
Разработчик: K-Lite
|
Загрузок: 5940206
|
Бесплатная
|
K-Lite Codec Pack Full — набор кодеков и инструментов для проигрывания аудио и видео практически любых форматов
ТОП-10 Система
CCleaner - скачать
Разработчик: Piriform Ltd
|
Загрузок: 2903627
|
Бесплатная
|
CCleaner — бесплатная программа для очистки системы: удаления истории просмотра сайтов в браузерах, временных файлов, а также для безвозвратного удаления данных
ТОП-10 Загрузка файлов
uTorrent - скачать
Разработчик: BitTorrent
|
Загрузок: 2462735
|
Бесплатная
|
uTorrent — компактный BitTorrent-клиент с поддержкой одновременной загрузки сразу нескольких файлов, настраиваемой полосой пропускания, небольшим использованием памяти и т.д.
ТОП-10 Мультимедиа
DAEMON Tools Lite - скачать
Разработчик: Daemon-tools
|
Загрузок: 1503472
|
Бесплатная
|
DAEMON Tools Lite — эмулятор CD/DVD-приводов, относительно маленький по размеру, но мощный по возможностям
ТОП-10 Графика и дизайн
Foxit Reader - скачать
Разработчик: Foxit Software
|
Загрузок: 1238429
|
Бесплатная
|
Foxit Reader — быстро работающее приложение для просмотра и печати документов формата PDF, не требующее наличия Adobe Reader
ТОП-10 Загрузка файлов
BitTorrent - скачать
Разработчик: BitTorrent
|
Загрузок: 516473
|
Бесплатная
|
BitTorrent — официальный клиент пиринговой сети, нацеленной на возможность загрузки файлов большого размера
ТОП-10 VPN
SoftEther VPN Client - скачать
Разработчик: SoftEther
|
Загрузок: 141887
|
Бесплатная
|
Бесплатный VPN-клиент. Поддерживаются OpenVPN, IPsec, L2TP, MS-SSTP, L2TPv3 и EtherIP, а также собственный протокол
ТОП-10 Аудио, видео
KMPlayer - скачать
Разработчик: KMP Media Corp.
|
Загрузок: 3165522
|
Бесплатная
|
KMPlayer — медиаплеер с поддержкой проигрывания всех популярных видеоформатов и гибкой настройкой параметров просмотра видео
ТОП-10 Загрузка файлов
I2P - скачать
Разработчик: i2p2
|
Загрузок: 20616
|
Бесплатная
|
Cвободный анонимный клиент файлообменной сети, который использует анонимные соединения с помощью сети I2P (Проект Невидимый Интернет)
ТОП-10 Загрузка файлов
qBittorrent - скачать
Разработчик: Gbittorrent Team
|
Загрузок: 28992
|
Бесплатная
|
Приложение файлообменной сети BitTorrent со встроенным поисковым движком, поддержкой Unicode, Drag'n'Drop, возможностью скачивать только указанные файлы, а не весь торрент, работой через прокси и т.д.
|
Топ-10 лучших бесплатных VPN приложений
SoftEther VPN Client - скачать
Разработчик: SoftEther
|
Загрузок: 141887
|
Бесплатная
|
Бесплатный VPN-клиент. Поддерживаются OpenVPN, IPsec, L2TP, MS-SSTP, L2TPv3 и EtherIP, а также собственный протокол
Speedify VPN - скачать
Разработчик: Connectify Inc.
|
Загрузок: 1442
|
Бесплатная
|
Приложение VPN-сервиса Speedify. Одна из особенностей — возможность увеличить скорость защищенного соединения за счет одновременного использования любой комбинации интернет-соединений
OpenVPN - скачать
Разработчик: OpenVPN Technologies
|
Загрузок: 56862
|
Бесплатная
|
Решение с открытым исходным кодом для организации виртуальных частных сетей (VPN)
Hotspot Shield Free/Elite - скачать
Разработчик: Ariane Resnick
|
Загрузок: 46018
|
Бесплатная
|
Приложение для VPN. Обеспечивает конфиденциальность и безопасность при подключении к Wi-Fi точкам доступа
Avira Phantom VPN - скачать
Разработчик: Avira
|
Загрузок: 5197
|
Бесплатная
|
Приложение для обеспечения безопасности соединения, анонимности деятельности и предоставления доступа к любым веб-сайтам из любой точки мира
Windscribe VPN - скачать
Разработчик: Windscribe
|
Загрузок: 3892
|
Бесплатная
|
Приложение VPN-сервиса Windscribe, предоставляющего безопасное и анонимное подключение к Интернету. Поддерживаются Windows, Linux, iOS и Android
Browsec VPN - скачать
Разработчик: Browsec
|
Загрузок: 2378
|
Бесплатная
|
Бесплатный VPN-клиент в виде расширения для браузеров Chrome, Firefox, Opera, Edge. Зашифровывает весь трафик, скрывает IP-адрес и позволяет иметь доступ к заблокированному контенту
Psiphon - скачать
Разработчик: Psiphon Inc
|
Загрузок: 5464
|
Бесплатная
|
Приложение VPN-сервиса Psiphon, позволяющего обезопасить себя при работе в публичных сетях Wi-Fi. Кроме этого, Psiphon облегчает доступ к сайтам и сервисам, которые подвергаются цензуре, блокировке или иным образом недоступны
Ultrasurf VPN - скачать
Разработчик: Ultrareach
|
Загрузок: 1552
|
Бесплатная
|
VPN-клиент без необходимости установки, без регистрации, без входа в систему, без ведения журнала и без ограничений пропускной способности
Radmin VPN - скачать
Разработчик: Famatech
|
Загрузок: 5475
|
Бесплатная
|
Бесплатная программа для создания виртуальных частных сетей (VPN)
|
17.05.2023 16:42
Яндекс добавил в Алису аналог ChatGPT
Благодаря нейросети YandexGPT голосовой помощник Алиса научилась писать тексты и предлагать идеи почти так же хорошо, как разбирающийся в теме человек
14.05.2023 23:44
Выпущен K-Lite Codec Pack 17.6
Состоялся релиз новой версии популярного набора кодеков и декодеров для Windows, предназначенного для проигрывания аудио- и видео-файлов практически любых форматов
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|