Шифровальщик TrueCrypt решили проверить

Система шифрования TrueCrypt пройдет народный аудит

Криптограф и преподаватель из Университета Джона Хопкинса Мэтью Грин (Matthew Green) вместе с Кеннетом Уайтом (Kenneth White) – со-основателем компании BAO Systems – решили проверить систему шифрования TrueCrypt для Windows, Linux и OSX. Эта программа разработана неизвестными специалистами и до сих пор не подвергалась независимому аудиту.

Эксперты по компьютерной безопасности неоднократно отмечали, что для того, чтобы доверять компьютерному программному обеспечению, оно должно обладать открытым кодом. Однако перед этим нужно, чтобы команда независимых экспертов провела аудит кода, определив его полную безопасность и защищенность от АНБ.

Деньги на исследование кода Грин и Уайт собрали деньги на FundFill и IndieGoGo, получив около $50 тысяч. Инициаторы проекта очень надеются, что им хватит средств на то, чтобы отблагодарить компанию-аудитора за поиск багов. Кроме проверки приложения, эксперты также пытаются создать новую систему лицензирования софта, которая позволила бы комплектовать TrueCrypt популярные дистрибутивы Linux.

Больше всего экспертов беспокоит то, что никто толком не знает, кто же занимался написанием Truecrypt. Есть подозрения, что новейшая версия Truecrypt 7.0a для Windows была скомпилирована из другого исходного кода. По словам журналистов, Грину удалось связаться с таинственными разработчиками TrueCrypt, которые поддержали инициативу.

Подпишитесь на новости

Биометрию подозреваемых и осуждённых разрешат обрабатывать без согласия

Российские правоохранительные органы могут получить официальное право обрабатывать биометрические данные подозреваемых, обвиняемых и осуждённых без их личного согласия. Соответствующий законопроект уже внесён в правительство.

Документ планируют рассмотреть на ближайшем заседании кабинета министров, сообщает ТАСС.

Если инициативу поддержат, предварительное разрешение человека для использования его биометрических данных в рамках уголовного преследования больше не потребуется.

К биометрии могут относиться отпечатки пальцев, изображение лица, голос и другие физиологические либо поведенческие характеристики, позволяющие установить личность.

Пока речь идёт только о законопроекте, поэтому конкретный порядок сбора, хранения и использования информации ещё может измениться. Важно и другое: мера распространяется не только на людей, чья вина уже установлена судом, но также на подозреваемых и обвиняемых.

Для остальных граждан предоставление биометрии в Единую биометрическую систему остаётся добровольным. Эти данные используются для дистанционного подтверждения личности, получения финансовых и государственных услуг без предъявления бумажного паспорта. Зарегистрировать биометрию можно через предусмотренные государством сервисы и центры обслуживания.

Новая инициатива фактически разделяет два режима. Для обычного пользователя биометрия остаётся удобной опцией, которую можно подключить по желанию. Для фигуранта уголовного дела она становится инструментом правоохранительной системы, и спрашивать разрешение на её обработку уже не планируют.

Update:

Приводим комментарий пресс-службы ЦБТ:

«Внесенный законопроект об обработке биометрии преступников не имеет отношения к Единой биометрической системе. ЕБС используется исключительно для получения гражданских услуг и сервисов и не передается в правоохранительные органы», — заявили в пресс-службе.

«Регистрация данных в ЕБС происходит исключительно добровольно, а для обработки данных требуется согласие гражданина. Принуждение к регистрации биометрических персональных данных запрещено законом, равно как и дискриминация тех, кто решил не регистрировать биометрию», — добавили в пресс-службе.

RSS: Новости на портале Anti-Malware.ru