Mine lehekülje lõppu

Prinditav versioon  
Autor: Pealkiri: DriveCrypt vs TrueCrypt
tanel534
Teenekas toru
****



Registreerunud: 15.7.2009
Kasutaja on eemal


[*] postitati 7.2.2010 22:15
DriveCrypt vs TrueCrypt
Üks on open source teine mitte, sellega nende vahe vaevalt piirdub, kuigi põhimõtteliselt on mõlemad mõeldud konteinerite/draivide/partitsioonide krüpteerimiseks. Googles on viited võrdluste teemal küllaltki vanad.

Istun ise hetkel TrueCrypt lahenduse otsas, st süsteemiketas on tervikuna krüptitud. Otseselt küll ei kurda millegi üle, aga kas mõnel torul on näidata poolt ja vastu argumentatsiooni nende kahe tarkvarajupi vahel omadest vitsadest? Või on viidata millelegi kolmandale? Oleks huvitav lugeda siin:)
Vaata kasutaja profiili
0
Borderliner
Üldmoderaator
*******

Avatar

Super-Moderaator

Registreerunud: 15.7.2009
Asukoht: rotting in HLL
Kasutaja on eemal

Tuju: EViL

[*] postitati 8.2.2010 18:53
Neil on natuke rohkemgi ühist: nad on otsesed sugulased (TC põhineb Encryption4Masses nimelises krüptijal, DC sai IIRc alguse sellest kui E4M autor lõi kampa ScramDiski (teine tundud Winni krüptija) autoriga). Aga see selleks.

Praktiline kogemus DCga on aastatetagune, seega selle kandi pealt ei oska otseselt (enam) kommenteerida, aga puhtalt tootekirjeldusele tuginedes hakkavad silma järgnevad kitsaskohad mis TC kasuks räägivad:
- avatud kood. Kui muudes valdkondades on algtekstile ligipääs laias laastus filosoofiline küsimus, siis turvaalal pole ta seda mitte. Miks peaks usaldama programmi mille korrektses toimimises ise veenduda ei saa? Alustades sellest et lutikate parandamise võimalus on turvavallas oluline kuni selleni välja et kui tootja otsustab tootega lõpparve teha siis saavad teised seda omal algatusel edasi arendada.
- tasuta jagamine. Vähemalt idee tasandil puudub tasuta progel vajadus oma imidži säilitamiseks valetada/vassida/rääkimata jätta. Lihtne näide: puuk programmis mille progeja ise avastab. Kommertsproge puhul pole reaalset vajadust klienti probleemi olemusest informeerida, piisab ka sellest kui öelda et proge uuendamine oleks tungivalt soovitatav. Tasuta proge puhul kasutajate vähenemine aga ei mõjuta progejaid finantsiliselt.
- kettakrüptimine võimaldab erinevaid algoritme kasutada. DC standardversioon pakub päris mitut algoritmi, DCPP aga ainult AESi. Too on küll tunnustatud algoritm, aga samas on eriti paranoiliste jaoks tal omad küsimärgid (NSA poolne tunnustus võib vabalt tähendada seda et nad on võimelised antud krüptot murda; IIRC ka NSA ise ei hinnanud Rijndaeli AESi kandidaatidest turvaliseimaks, hoopis optimaalseimaks). TC puhul saab tarbida näiteks Twofishi, mis iseenesest on külll AESist vähem urgitsemist näinud, baseerub aga tublisti vanemal Blowfishi algoritmil mis nüüdseks juba 17 aastat murdmatuna püsinud).
- šifreerimisresiim. DC puhul ei loe ma kuskilt välja millist kasutatakse, TC juures on otsesõnu öeldud et XTSi. Nagu välja on tulnud on traditsioonilised CBC jm resiimid mida krüptimisel tarbitakse ketta turvamiseks ebasobivad.
- multiplatvormsus. DC on puhtalt Winni proge, TC aga on saadaval ka mitmele Linuxile ja Macile (vähemalt konteinerite krüptimiseks).
Lisaks on TCl selline huvitav funktsioon nagu valikuline Winni "lekkimiskohtade" krüptimine. DCga on valikuks ainult terve süsteemipardi šifreerimine, TCga annab (tõsi küll, mitteametlike pluginate vahendusel) krüptida aga ka kasutaja profiili kausta ja/või TEMP kausta (viimase lausa nii et peale restarti pole sealset infot enam võimalik taastada). Teist peaks andma ka DC all krüptitud pardile suunata, aga TCga on ta kaitstud buutimise algusest saadik.
DC kasuks räägib samas steganofraafia funktsionaalsus. Kas sellel ka reaalset mõtet on (kettakrüptimise valguses vähemalt) on küll eraldi teema.

Alternatiividest oskaks ainult FreeOTFE´d kommenteerida. Süsteemiparti IIRC krüptida ei suutnud, samas aga pakub pluginapõhist süsteemi (mõni uus ja lahe algoritm välja tuleb siis ole mees ja proge ise seda teostav DLL ning lase FOl kasutada) ja freeOTFExploreri ninemlist lisavidinat millega saab konteinerist ka ilma adminniõigusteta faile kätte.
STORM Pirating: horror, blood 'n guts, that's the name of our game...
.:movie list:. .:flashier movielist:. .:music list (mirror):. .:uploaded atm:.
Vaata kasutaja profiili Külasta kasutaja kodulehte
0

  Mine lehekülje algusse

Ainus õige foorum!
XMB Forum Software © 2001-2009 XMB Meeskond