Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

В TrueCrypt обнаружены критические уязвимости



Новости    Программы


TrueCrypt


Хотя программа для шифрования TrueCrypt более не поддерживается и осталась лишь в памяти пользователей, это не остановило хакеров и исследователей, которые до сих пор изучают открытый исходный код этой криптоутилиты, сообщает «Лаборатория Касперского».

Исследователи из Google Project Zero обнаружили в TrueCrypt две уязвимости повышения привилегий, которые были устранены в VeraCrypt — одной из немногих оставшихся утилит для Windows, предназначенных для шифрования данных. VeraCrypt — один из двух проектов, основанных на последней сборке TrueCrypt. Вторым подобным проектом является CipherShed.

Исследователь Джеймс Форшо (James Forshaw) до сих пор не обнародовал подробностей обнаруженных уязвимостей, однако в своем твиттере он упомянул, что эти уязвимости не являются умышленно привнесенным бэкдором и, скорее всего, были привнесены из-за небрежного аудита кодовой базы.

В прошлом году разработчики TrueCrypt прекратили разработку новых версий и закрыли проект. Незадолго до этого, в 2013 году, по всему миру забили тревогу, ведь согласно информации, раскрытой Эдвардом Сноуденом, получалось, что правительство и спецслужбы активно используют бэкдоры, встроенные во многие программные продукты. NCC Group Cryptography Services провела аудит TrueCrypt, и, если не считать некоторых претензий к качеству кода и небольших проблем с безопасностью, приложение было признано надежным.

Обе новые уязвимости классифицированы как критические, однако одна из них, CVE-2015-7358, является более опасной, заявил Мунир Идрасси (Mounir Idrassi) из VeraCrypt.

По свидетельству Идрасси, уязвимость вызвана тем, что драйвер TrueCrypt некорректно валидирует буквенные ссылки, используемые при монтировании тома. Атакующий может воспользоваться этой уязвимостью, чтобы запущенный процесс получил полный набор администраторских привилегий.

Вторая уязвимость, CVE-2015-7359, вызвана тем, что драйвер TrueCrypt не валидирует контекст безопасности пользователя, сделавшего вызов к драйверу, заявил Идрасси. Это позволяет атакующему выдать себя за другого пользователя и таким образом получить возможность демонтировать VeraCrypt-том или изменить настройки приложения.


Автор: Softodrom.ru
Дата:

Новое: Программы
22.11.2024 19:05

В WhatsApp появилась расшифровка голосовых сообщений на русском языке

Аналогичная функция в Telegram доступна только пользователям платной подписки Premium


07.11.2024 20:26

В Яндекс Браузере пользователи смогут получать кешбэк рублями на сайтах магазинов

Новая возможность доступна в десктопной и мобильной версии Яндекс Браузера


31.10.2024 19:57

VK Доска стала доступна на мобильных устройствах

Сервис VK Доска теперь доступен для работы со смартфонов и планшетов


08.10.2024 19:38

Роскомнадзор заблокировал Discord

Роскомнадзор ограничил доступ к мессенджеру Discord из-за нарушений российского законодательства


07.10.2024 19:03

В Яндекс Браузере появились функции для выгодных покупок

Яндекс добавил в Браузер возможности для выгодных покупок


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2162 / 174):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта