使用Windows Truecrpyt时,通过加密硬盘而无需额外的PIN来实现安全性?


3

是否通过Windows Truecrpyt在PC中加密包含敏感信息的硬盘而不在引导期间输入额外的Truecrpyt PIN(默认行为)来保护硬盘驱动器上的数据以防被盗?

我假设整个系统被盗,并且小偷不知道该Windows机器上的任何有效登录。

(我主要是因为欧盟出台了“通用数据保护条例”,但答案与此无关。)

Answers:


3

使用Windows Truecrypt加密硬盘是否可以保护数据?

让我们简化你的问题。

答案是不。

Truecrypt不再被维护,至少发现了两个严重的缺陷。

依赖TrueCrypt加密硬盘的Windows用户存在安全问题:研究人员发现该程序存在两个严重缺陷。

TrueCrypt可能已被其原始开发人员抛弃,但它仍然是Windows的少数加密选项之一。这让研究人员有兴趣在程序中找到漏洞及其衍生产品。

James Forshaw是Google Project Zero团队的成员,经常发现广泛使用的软件中的漏洞,最近发现TrueCrypt在Windows系统上安装的驱动程序中存在两个漏洞。

早期对TrueCrypt源代码的独立审计中显然遗漏了这些缺陷,如果他们可以访问有限的用户帐户,攻击者可以在系统上获得提升的权限。

保持匿名的TrueCrypt的原始作者在2014年5月突然关闭了该项目,警告“它可能包含不固定的安全问题”,并建议用户切换到BitLocker,即某些版本的Windows中可用的Microsoft全盘加密功能。

...

由于不再主动维护TrueCrypt,因此不会直接在程序代码中修复错误。但是,它们已在VeraCrypt中得到修复,VeraCrypt是一个基于TrueCrypt代码的开源程序,旨在继续和改进原始项目。

周六发布的VeraCrypt 1.15包含两个漏洞的补丁,标识为CVE-2015-7358和CVE-2015-7359,以及其他漏洞。该程序的开发人员仅将CVE-2015-7358漏洞标记为关键,并表示可以通过“滥用驱动器号处理”来利用它。

...

仍使用TrueCrypt的用户应尽快切换到VeraCrypt。除了这两个漏洞的补丁之外,该程序还比其前身具有其他安全性改进。

来源新发现的TrueCrypt漏洞允许完整的系统妥协 CSO在线

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.