Несколько уязвимостей найдено в TrueCrypt

В TrueCrypt нашли несколько незначительных ошибок

Независимые эксперты проверили безопасность популярной программы TrueCrypt. В опубликованном в апреле 2015 года докладе указано, что в софте для шифровки данных всего несколько незначительных брешей.

Самую опасную уязвимость нашли в версии софта для ОС Windows. Проблема заключается в том, как программа генерирует случайные числа для создания кодовых ключей. Профессор Университета Джонса Хопкинса – Мэтью Грин (Matthew Green) –, который помог организовать аудит, отметил незначительность данной проблемы.

«Исследование показало, что TrueCrypt довольно хорошо спроектированный образец криптографического софта. Нам не удалось обнаружить присутствие в нём бэкдоров или опасных проблем дизайна, которые делают программу непригодной для постоянного использования», – сказал исследователь Грин.

Аудит провёл отдел фирмы NCC Group, занимающейся информационной безопасностью. Первая часть исследования проводилась с конца 2013 до начала 2014. Работа возобновилась на заре текущего года. Исходный код TrueCrypt также используется в софте CipherShed и VeraCrypt.

Его создатели уже устранили нарушения, выявленные в NCC Group.

Разработка TrueCrypt приостановилась в мае 2014. На официальном сайте поклонников софта попросили отказаться от его использования. Создатели программы поступили так после того как Microsoft прекратила поддержку операционной системы Windows XP.

TrueCrypt впервые появилась в 2004 и до сих пор доступна на большинстве крупных платформ, включая Linux, OS X и Windows. Софт позволяет кодировать содержимое как всего жёсткого диска, так и отдельных пакетов данных.

Песков: в Telegram фиксируют опасный для России контент

В Telegram фиксируется большое количество контента, который «потенциально может представлять опасность для России». Об этом заявил пресс-секретарь президента РФ Дмитрий Песков, отвечая на вопросы журналистов.

«Фиксируется большое количество контента, который потенциально может представлять опасность для нашей страны», — отметил он, не уточнив, о каком именно контенте идёт речь и планируются ли дополнительные меры реагирования.

Напомним, с 10 февраля в России начали замедлять работу Telegram. В профильных ведомствах объясняли это тем, что мессенджеры стали одним из основных каналов для мошенничества, вымогательства, а также вовлечения граждан в диверсионную и террористическую деятельность.

На фоне замедления в информационном поле появились сообщения о возможной полной блокировке Telegram с 1 апреля.

По данным ряда источников, обсуждается сценарий полного ограничения доступа: якобы мессенджер может перестать загружаться как через мобильный интернет, так и через фиксированные сети.

Официального подтверждения этих планов на данный момент нет.

RSS: Новости на портале Anti-Malware.ru