TrueCrypt

Wikipediasta
Siirry navigaatioon Siirry hakuun
TrueCrypt
Truecrypt Ubuntussa
Truecrypt Ubuntussa
Kehittäjä TrueCrypt Foundation
Kehityshistoria
Ensijulkaisu helmikuu 2004
Vakaa versio 7.1 / 1. syyskuuta 2011
Kehitystilanne HUOM: Kehitys lopetettu.
TrueCryptin käyttö ei ole turvallista.
Tiedot
Ohjelmistotyyppi salaus
Alusta Microsoft Windows, Mac OS X ja Linux
Lisenssi TrueCrypt Collective License
Aiheesta muualla
www.truecrypt.org

TrueCrypt oli reaaliaikainen salausohjelma Microsoft Windows-, Mac OS X- ja Linux-käyttöjärjestelmille. Aitojen levyosioiden lisäksi sillä voitiin salata virtuaaliosioita eli tiedostoja, jotka TrueCrypt näyttää levyosioina. Ohjelman kehitystyö lopetettiin keväällä 2014 ja käyttäjiä varoitetaan ohjelman turvattomuudesta. Kehittäjät suosittelivat käyttäjiä siirtymään käyttämään toista salausohjelmaa, BitLockeria.[1][2] Viimeisin TrueCryptin ohjelmaversio 7.2 on pelkkä purkuohjelma. Tätä aiempi versio 7.1 on viimeinen, jossa on salaustoiminto.

Truecryptin pohjalta on sittemmin tehty mm. ohjelmistot Veracrypt[3] ja CipherShed.

Turvallisuus[muokkaa | muokkaa wikitekstiä]

Muiden levynsalausohjelmistojen tavoin TrueCrypt oli altis muutamille yleisesti tunnetuille hyökkäyskeinoille kuten salausavainten lukemiselle muistista ja näppäilyntallennukselle. Osa hyökkäyksistä voitiin torjua käyttäjän varotoimilla, jotka on kuvattu TrueCryptin ohjeistuksessa.[4]

TrueCrypt pyrkii myös tarjoamaan perustellun kiistettävyyden: salattu osio voidaan piilottaa toisen sisään. Koska sekä kätketty osio että sen sisältävä säiliöosio muistuttavat salattuna satunnaisdataa, on periaatteessa mahdotonta osoittaa, että säiliöosio sisältää kätketyn osion.selvennä

Auditoinnit[muokkaa | muokkaa wikitekstiä]

70 000 euron joukkorahoituksen varoin tehdyssä auditioinissa ei löydetty merkkejä takaovista tai suunnitteluvirheistä, jotka tekisivät ohjelmasta turvattoman useimmissa tilanteissa. [5] Tulokset julkistettiin huhtikuussa 2015.[5][6]

Lisenssi[muokkaa | muokkaa wikitekstiä]

Vaikka TrueCryptin lähdekoodi on julkinen, Open Source Initiativen ja useimpien Linux-jakeluiden luokittelussa TrueCryptin ohjelmistolisenssi, TrueCrypt Collective License ei ole vapaa.

Katso myös[muokkaa | muokkaa wikitekstiä]

Lähteet[muokkaa | muokkaa wikitekstiä]

  1. Teemu Masalin: TrueCrypt lopetettiin: "ei enää turvallinen" 30.5.2014. tivi.fi. Viitattu 4.6.2016 (linkin päivitys).
  2. Suvi Korhonen: TrueCrypt-salatuissa Windows-kiintolevyissä kaksi vakavaa turvallisuusongelmaa 30.9.2015. tivi.fi. Viitattu 4.6.2016.
  3. Teemu Masalin: Viikon softa: VeraCrypt 1.0F-2. Salaa tiedostosi helposti 18.4.2015. tivi.fi. Viitattu 4.6.2016.
  4. Security Requirements and Precautions
  5. a b Koodi tarkastettiin: Suosittu salausohjelma on turvallinen 7.4.2015. digitoday.fi.
  6. Teemu Laitila: Mystisesti lopetetulle TrueCryptille puhtaat paperit - ei NSA:n takaovia 8.4.2015. tivi.fi. Viitattu 4.6.2016.

Aiheesta muualla[muokkaa | muokkaa wikitekstiä]