В TrueCrypt нашли уязвимости, но не нашли бэкдоров


TrueCrypt


Завершена первая фаза аудита популярной программы для шифрования данных TrueCrypt.

Аудит программы TrueCrypt осуществляется компанией iSec по заказу самих разработчиков TrueCrypt на средства, собранные на краудфандинговом сайте IndieGoGo, где к настоящему времени на эти цели собрано $46420, пожертвованные 1296 пользователями, а также на сайте FundFill.

Ход аудита освещается на специальном сайте http://istruecryptauditedyet.com.

Отчет iSec о проведенном аудите TrueCrypt 7.1a для Windows доступен здесь.

Как сообщается в отчете, в результате проведенного исследования в TrueCrypt 7.1a для Windows не было обнаружено бэкдоров, но при этом были найдены следующие уязвимости (в скобках указан уровень их опасности):

• Weak Volume Header key derivation algorithm (Medium)
• Sensitive information might be paged out from kernel stacks (Medium)
• Multiple issues in the bootloader decompressor (Medium)
• Windows kernel driver uses memset() to clear sensitive data (Medium)
• TC_IOCTL_GET_SYSTEM_DRIVE_DUMP_CONFIG kernel pointer disclosure (Low)
• IOCTL_DISK_VERIFY integer overflow (Low)
• TC_IOCTL_OPEN_TEST multiple issues (Low)
• MainThreadProc() integer overflow (Low)
• MountVolume() device check bypass (Informational)
• GetWipePassCount() / WipeBuffer() can cause BSOD (Informational)
• EncryptDataUnits() lacks error handling (Informational)

Таким образом, всего было обнаружено 11 уязвимостей, из которых 4 имеют средний уровень опасности (medium), еще 4 низкий (low), а еще 3 носят информационный характер.

Как отмечают авторы отчета, обнаруженные уязвимости «судя по всему, являются ненамеренными и появились в результате багов, а не злого умысла».

Автор: Softodrom.ru
Дата:
maniac
maniac, 18.04.2014 05:48
Что подозрительного в том, что компания заказала аудит собственной программы(open source) другой компании? Неужели желтой прессы перечитали, где даже в HelloWorld встроен бэкдор для ящериков и спецслужб?
RESTORER
RESTORER, 17.04.2014 11:54
"Аудит программы TrueCrypt осуществляется компанией iSec по заказу самих разработчиков TrueCrypt". чемто это всё попахивает).
» Прочитать остальные / Написать свой комментарий

Новости > Программы > В TrueCrypt нашли уязвимости, но не нашли бэкдоров
Все рубрики статей:
Топ-сегодня: Программы
WhatsApp стал самым упоминаемым россиянами мессенджером
Аналитики объяснили причины падения упоминаемости Telegram и Viber в российских соцсетях на фоне роста числа упоминаний WhatsApp
В браузере Google Chrome 77 закрыли 52 уязвимости
Наиболее опасную проблему обнаружил ИБ-аналитик Гуань Гун, получивший за это $7,5 тыс.
В Яндекс.Браузере появились заметки
В новой версии Яндекс.Браузера для Windows появилась возможность создавать заметки
«ВКонтакте» запустила приложение для знакомств
Социальная сеть «ВКонтакте» запустила приложение для знакомств Lovina
Разработчики Opera рассказали, почему браузер вылетает на iPhone
Из-за того, что все браузеры для iOS должны использовать WebKit, эта ошибка возникла во всех браузерах
Новые статьи: Программы
WhatsApp стал самым упоминаемым россиянами мессенджером
Аналитики объяснили причины падения упоминаемости Telegram и Viber в российских соцсетях на фоне роста числа упоминаний WhatsApp
В браузере Google Chrome 77 закрыли 52 уязвимости
Наиболее опасную проблему обнаружил ИБ-аналитик Гуань Гун, получивший за это $7,5 тыс.
В Яндекс.Браузере появились заметки
В новой версии Яндекс.Браузера для Windows появилась возможность создавать заметки
«ВКонтакте» запустила приложение для знакомств
Социальная сеть «ВКонтакте» запустила приложение для знакомств Lovina
«Юла» запустила голосовые звонки внутри приложения
Это позволит пользователям сэкономить и сделает связь внутри сервиса более безопасной, поскольку номера собеседников раскрываться не будут

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».