- Аналоги и альтернатива TrueCrypt
- Почему закрыли TrueCrypt
- Аналоги TrueCrypt
- VeraCrypt
- AxCrypt
- BitLocker
- DiskCryptor
- CipherShed
- Заключение
- Альтернативы TrueCrypt. Программы для шифрования отдельных файлов или целых дисков
- Это не шутка!
- Что использовать теперь?
- Неизвестные уязвимости
- Аналоги и альтернативы TrueCrypt
- Pirnazar
Аналоги и альтернатива TrueCrypt
Как многим известно, проект TrueCrypt был закрыт. TrueCrypt являлся одной из самых лучших бесплатных программ для шифрования данных. В этой статье мы проведем обзор бесплатных программ для шифрования данных и попробуем найти лучший аналог TrueCrypt.
Почему закрыли TrueCrypt
TrueCrypt действительно можно считать лучшей программой для шифрования данных. Она обладала высокой надежностью и простотой управления. Многие пользователи (в том числе и преступники) использовали true crypt для шифрования данных.
Но проект TrueCrypt был закрыт с мая 2014 года. На официальном сайте программы можно найти запись в которой сказано что проект закрыт и использование TrueCrypt небезопасно. Кроме того, на этом же сайте предлагается использовать программу BitLocker как альтернативу TrueCrypt.
В сети ходят разные домыслы по поводу закрытия проекта TrueCrypt:
- Сайт просто взломали.
- Разработчики просто устали поддерживать проект.
- В программе обнаружена серьезная ошибка.
- Давление спецслужб.
- С разработчиками что-то случилось.
- Проект просто купили и закрыли новые владельцы.
Лично мое мнение, что тут никак не обошлось без спецслужб США и компании Microsoft. Версия о том что сайт взломан не прошла проверку временем. Закрытие проекта из-за лени разработчиков тоже выглядит неправдоподобно, так как обновления TrueCrypt и так выходили достаточно редко, да и если закрывать проект, то можно оставить сайт в том виде как есть и дать возможность пользователям качать нормальную и отлично работающую версию программы, а не предлагать переходить на продукт компании Microsoft. Кто не знает BitLocker разработали в Microsoft.
А вот версия про спецслужбы мне больше нравиться. TrueCrypt был отличной и бесплатной программой с незначительными недостатками и не подчинялся правительство США. Такого разведка и АНБ не могли себе позволить. А переход на BitLocker это 100% возможность контролировать шифрованные данные. Я уверен что в самой Windows есть лазейки для спецслужб, а в программах от Microsoft тем более.
Таким образом закрыли успешный продукт, который позволял надежно шифровать данные и предлагают перейти на продукт, который может передать данные при первом запросе спецслужб.
Аналоги TrueCrypt
Что же делать простым пользователям, которые хотят надежно зашифровать свои данные? Тут 2 варианта: найти и установить настоящий TrueCrypt (говорю настоящий, так как сейчас в сети появилось огромное количество фейковых версий TrueCrypt ) или использовать альтернативную программу для шифрования данных. Ну как искать что-то в интернете. я рассказывать не буду, а вот обзор аналогов TrueCrypt мы сейчас рассмотрим.
VeraCrypt
VeraCrypt — бесплатная программа для шифрования данных, базирующаяся на TrueCrypt. Для шифрования используются алгоритмы AES, Serpent и Twofish и различные комбинации каскадных алгоритмов. Авторы VeraCrypt и некоторые независимые издания позиционируют VeraCrypt как более надежный и менее уязвимый продукт, чем TrueCrypt.
VeraCrypt способна создавать зашифрованные контейнеры и шифровать диски целиком. Таким образом, функционал VeraCrypt полностью может заменить функционал TrueCrypt.
VeraCrypt способна поддерживать тома TrueCrypt и работает на всех популярных платформах: Windows, Linux, MacOS.
Из недостатком можно отметить слегка более медленную скорость работы VeraCrypt, по сравнению с TrueCrypt. Но это связано с более надежным механизмом шифрования.
VeraCrypt является отличной бесплатной программой для шифрования данных, которую смело можно использовать как альтернативу TrueCrypt.
AxCrypt
AxCrypt бесплатная программа для шифрования файлов и папок с открытым исходным кодом. Для шифрования данных используются алгоритмы AES-128 и SHA-1. AxCrypt можно использовать только в операционной системе Windows. Имеется портативная версия программы.
Программа позволяет быстро и удобно зашифровать файлы, но создавать шифрованные контейнеры как TrueCrypt она не может. Зато в плене шифрования файлов программа прекрасно себя зарекомендовала.
И особенностей хотелось бы отметить интеграцию AxCrypt в проводник (за счет этого можно зашифровать файлы просто выделив и нажав на них правой кнопкой мыши), возможность создания самораспаковывающихся фалов, которые можно переслать и открыть без необходимости установки.
Безопасность работы программы не вызывает нареканий и очень многие пользователи выбирают именно AxCrypt. Она очень популярна за рубежом и имеет большое количество наград в области безопасности.
Во время установки программы появляется реклама , которая не отражается в самой программе (реклама отображается только при установке) и за счет этого некоторые антивирусы могут посчитать установщик AxCrypt как вирус.
С программой AxCrypt очень удобно работать, но ее функционал сильно урезан в сравнении с TrueCrypt. Если Вам нужно шифровать только файлы и папки, то AxCrypt то что Вам нужно.
BitLocker
BitLocker это технология шифрования встроенная в операционную систему Windows, начиная с версии Windows Vista, но присутствует только в самых дорогих версиях операционной системы. Для шифрования данных в BitLocker используются алгоритмы AES-128 и AES-256.
Программа позволяет зашифровать полностью раздел жесткого диска (том) или съемный носитель (флешку). Шифровать отдельные файлы и папки программа не умеет. Все файлы и папки на зашифрованном диске автоматически шифруются.
BitLocker очень удобно применять на переносных устройствах (ноутбук, флешка) которые легко унести. При краже злоумышленник не сможет воспользоваться вашим устройством и узнать, что за данные там хранились.
Работать с BitLocker просто и удобно, но в интернете можно найти несколько механизмов уязвимости BitLocker. Но все же программа является достаточно надежной, для использования.
BitLocker хорошая программа для шифрования дисков целиком, но ей могут воспользоваться не все пользователи, а лишь владельцы самых функциональных и дорогих версий Windows. Полной заменой TrueCrypt технология BitLocker не может быть.
DiskCryptor
DiskCryptor – бесплатная программа для шифрования дисков. Так же программа может зашифровать внешние ностели, такие как USB-накопители, CD и DVD диски. Для шифрования используется несколько алгоритмов AES, Twofish, и Serpent. Работает только в операционной системе Windows.
DiskCryptor способен быстро и надежно зашифровать логический диск целиком, но создать зашифрвоанный контейнер прогармма не может. Тут DiskCryptor не дотягивает до TrueCrypt.
CipherShed
CipherShed – это новое воплощение TrueCrypt. Появились энтузиасты, которые решили продолжить жизнь TrueCrypt, но возможно в целях не нарушения авторских прав, назвали проект CipherShed. На момент написания статьи на официальном сайте программы можно скачать только пре-альфа версию программы, чего неопытным пользователям делать ненужно.
Ждем что выйдет из проекта CipherShed, ведь заявленный функционал должен получиться не хуже чем у TrueCrypt.
Заключение
Шифрование данных – очень важная процедура для безопасности вашей личной информации. К сожалению проект TrueCrypt был закрыт, а новое воплощение TrueCrypt – CipherShed еще не готово к работе. Пользователям остается 2 варианта: найти в интернете старую версию TrueCrypt (сейчас это не так просто, очень много подделок) или воспользоваться аналогом от другого производителя.
Лучшим аналогом TrueCrypt является VeraCrypt. VeraCrypt может обеспечить тот же функционал что и TrueCrypt, при этом (по заверению разработчиков) VeraCrypt более надежная и безопасная программа.
Если же Вам нужно только шифровать файлы и папки, а не разделы или контейнеры, то очень удобно использовать программу AxCrypt.
Пожалуйста, поделитесь Вашим опытом использования той или иной программы в комментариях.
Источник
Альтернативы TrueCrypt. Программы для шифрования отдельных файлов или целых дисков
Свободно распространяемая программа TrueCrypt с открытым исходным кодом была популярна на протяжении 10 лет благодаря свой независимости от основных вендоров. Создатели программы публично неизвестны. Среди самых известных пользователей программы можно выделить Эдварда Сноудена и эксперта по безопасности Брюса Шнайера. Утилита позволяет превратить флеш-накопитель или жесткий диск в защищенное зашифрованное хранилище, в котором конфиденциальная информация скрыта от посторонних глаз.
Таинственные разработчики утилиты объявили о закрытии проекта в среду 28 мая, объяснив, что использование TrueCrypt небезопасно. «ВНИМАНИЕ: Использовать TrueCrypt небезопасно, т.к. программа может содержать неустраненные уязвимости» — такое сообщение можно увидеть на странице продукта на портале SourceForge. Далее следует еще одно обращение: «Вы должны перенести все данные , зашифрованные в TrueCrypt на зашифрованные диски или образы виртуальных дисков, поддерживаемые на вашей платформе».
Независимый эксперт по безопасности Грэм Клули вполне логично прокомментировал сложившуюся ситуацию: «Настало время подыскать альтернативное решение для шифрования файлов и жестких дисков».
Это не шутка!
Первоначально появлялись предположения, что сайт программы был взломан киберпреступниками, но теперь становится ясно, что это не обман. Сайт SourceForge сейчас предлагает обновленную версию TrueCrypt (которая имеет цифровую подпись разработчиков), во время установки которой предлагается перейти на BitLocker или другой альтернативный инструмент.
Профессор в области криптографии университета Джона Хопкинаса Мэтью Грин сказал: «Очень маловероятно, что неизвестный хакер идентифицировал разработчиков TrueCrypt, украл их цифровую подпись и взломал их сайт».
Что использовать теперь?
Сайт и всплывающее оповещение в самой программе содержит инструкции по переносу файлов, зашифрованных TrueCrypt на сервис BitLocker от Microsoft, который поставляется вместе с ОС Microsoft Vista Ultimate/Enterprise, Windows 7 Ultimate/Enterprise и Windows 8 Pro/Enterprise. TrueCrypt 7.2 позволяет дешифровать файлы, но не позволяет создавать новые зашифрованные разделы.
Самой очевидной альтернативой программе является BitLocker, но есть и другие варианты. Шнайер поделился, что он возвращается к использованию PGPDisk от Symantec. Symantec Drive Encrpytion (110 долларов за одну пользовательскую лицензию) использует хорошо известный и проверенный метод шифрования PGP.
Существуют и другие бесплатные альтернативы для Windows, например DiskCryptor. Исследователь по компьютерной безопасности, известный как The Grugq в прошлом году составил целый список альтернатив TrueCrypt, который актуален и по сей день.
Йоханнес Ульрих, научный руководитель технологического института SANS пользователям Mac OS X рекомендует обратить внимание на FileVault 2, который встроен в OS X 10.7 (Lion) и более поздние ОС данного семейства. FileVault использует 128-битное шифрование XTS-AES, которое применяется в агентстве национальной безопасности США (NSA). По мнению Ульриха пользователи Linux должны придерживаться встроенного системного инструмента Linux Unified Key Setup (LUKS). Если Вы используете Ubuntu, то установщик этой ОС уже позволяет включить полное шифрование дисков с самого начала.
Тем не менее, пользователям понадобятся другие приложения для шифрования переносных носителей, которые используются на компьютерах с разными ОС. Ульрих сказал, что в этом случае на ум приходит PGP/GnuPG.
Немецкая компания Steganos предлагает воспользоваться старой версией своей утилиты шифрования Steganos Safe (актуальная версия на данный момент — 15, а предлагается воспользоваться 14 версией), которая распространяется бесплатно.
Неизвестные уязвимости
Тот факт, что TrueCrypt может иметь уязвимости в безопасности вызывает серьезные опасения, особенно учитывая, что аудит программы не выявил подобных проблем. Пользователи программы накопили 70 000 долларов для проведения аудита после слухов о том, что агентство национальной безопасности США может декодировать значительные объемы зашифрованных данных. Первый этап исследования, в котором анализировался загрузчик TrueCrypt был проведен в прошлом месяце. Аудит не выявил ни бэкдоров, ни умышленных уязвимостей. Следующая фаза исследования, в которой должны были проверяться используемые методы криптографии была запланирована на это лето.
Грин был одним из экспертов, участвующих в аудите. Он рассказал, что не имел никакой предварительной информации о том, что разработчики планирую закрыть проект. Грин рассказал: «Последнее что я слышал от разработчиков TrueCrypt: «Мы с нетерпением ждем результаты 2 фазы испытания. Спасибо за ваши старания!». Нужно отметить, что аудит продолжится, как было запланировано, несмотря на остановку проекта TrueCrypt.
Возможно, создатели программы решили приостановить разработку, потому что утилита является устаревшей. Разработка прекратилась 5 мая 2014 года, т.е. уже после официального прекращения поддержки системы Windows XP. На SoundForge упоминается: «Windows 8/7/Vista и более поздние системы имеют встроенные средства для шифрования дисков и образов виртуальных дисков». Таким образом, шифрование данных встроено во многие ОС, и разработчики могли посчитать программу больше не нужной.
Чтобы добавить масла в огонь отметим, что 19 мая TrueCrypt была удалена из защищенной системы Tails (любимой системы Сноудена). Причина до конца не ясна, но использовать программу явно не следует – отметил Клули.
Клули также написал: «Будь то обман, взлом или логичный конец жизненного цикла TrueCrypt, становится ясно, что сознательные пользователи не будут чувствовать себя комфортно, доверяя свои данные программе после произошедшего фиаско».
Источник
Аналоги и альтернативы TrueCrypt
Pirnazar
Авторы TrueCrypt оставили разработку программы. Но это не значит, что пользователи остались без инструментов для шифрования. Есть три основных стратегии поведения:
- Продолжать использовать TrueCrypt, ведь даже несмотря на серьёзный анализ, в нём не выявлено каких-либо проблем с безопасностью. Это хороший вариант действий, ведь TrueCrypt зарекомендовал себя как отличная и надёжная во всех смыслах программа. К тому же, бесплатная. Возможно, при смене операционных систем на более свежие, в будущем могут возникнуть проблемы совместимости с TrueCrypt.
- Пользоваться одним из форков TrueCrypt. Также хорошо как первый вариант, при этом появляется надежда на актуализацию программы и добавление новых функций и алгоритмов. Главное преимущество — у них сохранён весь функционал TrueCrypt.
- Выбрать сторонний продукт. Таких продуктов много, некоторые из них мы рассмотрим.
Программы вместо TrueCrypt
VeraCrypt — это бесплатная программа по шифрованию от IDRIX (http://www.idrix.fr), эта программа базируется на TrueCrypt.
Она увеличивает безопасность используемых для шифрования системы и разделов алгоритмов, делая их невосприимчивыми к новым разработкам в атаках подбора. Например, когда шифруется системный раздел, TrueCrypt использует PBKDF2-RIPEMD160 с 1000 итерациями, в то время, как в VeraCrypt используются 327661! И для стандартных контейнеров и других разделов TrueCrypt использует не более 2000 итераций, а VeraCrypt использует 655331 для RIPEMD160 и 500000 итерация для SHA-2 и Whirlpool.
Эти усиления безопасности добавляют только некоторую задержку при открытии разделов, без потери производительности на стадии использования. Это приемлемо для истинных владельцев, но это сильно усложняет атакующим получение доступа к зашифрованным данным.
Эта программа может зашифровать системный раздел и не системные разделы, поддерживает все последние версии ОС Windows, сторонние бут-лоадеры и много другое. DiskCryptor поддерживает несколько алгоритмов шифрования и их комбинации, аппаратное ускорение AES, если оно поддерживается системой и полная поддержка внешних дисков. По функциональности эта программа ближе всех подобралась к TrueCrypt.
Позволяет создавать зашифрованные контейнеры. Эта программа официально объявляет, что не содержит бэкдоров, закладок, т. к. располагается в стране, законодательство которой не может её принудить сделать это. Из интересных функций — файловый менеджер (Disk Firewall) который защищает данные от нелегального копирования, вирусов. Он позволяет только разрешённым программам вносить изменения в данные на зашифрованном диске.
Эта программа не может шифровать разделы, только отдельные файлы. Пусть и не являясь полной альтернативой TrueCrypt, она может быть использована для шифрования важных файлов в системе. Программа использует алгоритм шифрования AES 128-bit и также поддерживает файлы-ключи.
Доступна для Windows, Mac, Linux и мобильных операционных систем. Она поддерживает только файловое шифрование, это только означает, что вы можете кликнуть правой кнопкой по файлу и зашифровать или расшифровать его.
Bitlocker это часть Windows только в изданиях Enterprise и Ultimate и Pro versions на Windows 8. Утверждения, что Bitlocker имеет встроенный бэкдор для правоохранительных органов и других служб, никогда не было доказано, но он имеет функционал восстановления по ключу, который может быть использован для дешифровки защищённых этой программой дисков, которые могут находится на серверах Microsoft, а не локально.
Cloudfogger (а также Boxcryptor, CryptSync и Viivo from PKWare)
Специально создана для защиты данных, которые вы синхронизируете с облачными сервисами, такими как Google Drive, OneDrive или Dropbox. Она использует 256bit и будет определять поддерживаемых провайдеров автоматически после инсталяции. Не доступна для Linux.
Сервис прекратил свою работу (Sophie Hunt — спасибо за информацию). На сайте красуется надпись следующего содержания:
Возможно, стоит взглянуть на Boxcryptor как на альтернативу Cloudfogger.
CryptSync может быть использована для синхронизации зашифрованных копий файлов на облачном сервисе.
Viivo from PKWare ещё одна программа, если вы хотите шифровать на облаке.
Challenger (бесплатная для личного использования)
Эта программа может быть использована для шифрования отдельных файлов, каталогов или дисков на Windows. На веб-сайте проекта не хватает информации об используемых шифрах и алгоритмах шифрования.
Доступна только для Linux. Поддерживает диски TrueCrypt и другие. Исходный код доступен.
Программы для шифрования данных
Конечно, в одно заметке все программы охватить не получится. Но если вы хотите продолжить исследование в этом направлении, то вот вам ещё список программ для защиты данных. Пробуйте, отписывайтесь о своих результатах в комментариях.
- Encrypt4all
- Exlade Cryptic Disk
- Folder Encryption Dog
- GiliSoft Private Disk
- G-Soft Easy Crypter
- HiTek Software AutoKrypt
- idoo Full Disk Encryption
- Jetico BCArchive
- Jetico BestCrypt
- KakaSoft KaKa Private Disk
- Kruptos 2
- NCH MEO Encryption Software
- Odin HDD Encryption
- Odin U Disk Encrypt Creator
- PC-Safety Advanced File Vault
- Rohos Disk Encryption
- SafeEnterprise ProtectDrive
- SafeHouse Professional
- SecurStar DriveCrypt
- Steganos Safe Professional
- Symantec Encryption Desktop Professional
- Utimaco SafeGuard Easy
- Utimaco Safeware AG PrivateDisk
- ZardsSoftware SafeKeeping
- AbelsSoft CryptBox Pro
- Comodo Disk Encryption
А теперь вы: есть другие альтернативы, не упомянутые здесь? Поделитесь ими со всеми в комментариях. Расскажите, какую и почему программу предпочитаете вы?
Источник