❏ 站外平台:

TrueCrypt审计初步显示没有后门或恶意代码

| 2014-04-15 13:52   评论: 3 分享: 1    

iSEC公布了加密软件TrueCrypt第一阶段的安全审计报告,初步分析显示TrueCrypt没有发现含有后门或其它故意加入的恶意代码的证据。

TrueCrypt是流行的加密软件,但从未进行过安全审计,在NSA大规模监控活动曝光之后安全研究人员发起了对TrueCrypt的完整安全审计,iSEC负责此次审计。研究人员在代码中发现了一些小的漏洞——例如TrueCrypt使用的迭代次数是1000或2000,不足以保护密码抵抗暴力破解攻击——但没有一个大到足以称之为后门。

第一阶段的安全评估重点是TrueCrypt 引导程序和Windows内核驱动等。第二阶段的安全审计将调查TrueCrypt加密套件、随机数生成器和关键密钥算法是否正确实现。

via: http://www.solidot.org/story?sid=39139



最新评论

微博评论 2014-04-15 14:35 1 回复
一直在用 超好使
微博评论 2014-04-15 14:35 1 回复
中国的脑残粪们是从来不会理会open source 在代码安全保证方面的先天优势的。
微博评论 2014-04-15 14:35 1 回复
靠谱啊!

返回顶部

分享到微信

打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。