TrueCrypt alternativ CipherShed er ikke død

CipherShed var en af ​​en håndfuld TrueCrypt-krypteringssoftwarealternativer, der dukkede op kort efter, at udviklerne af TrueCrypt droppede softwaren og udviklingen som en varm sten.

Vi gennemgik den oprindelige version af CipherShed tilbage i 2014, da udviklingsholdet frigav et første skærmbillede af det kommende interface og afslørede dets planer.

Holdet frigav en pre-alpha-version i slutningen af ​​2014, men ingen ny version bagefter, og det er sandsynligt, at mange brugere, der var interesseret i projektet, gik videre til andre projekter som VeryCrypt, der tilbyder lignende funktionalitet og opdateres ofte.

CipherShed 0.7.4.0, den første ikke-alpha-version af applikationen, blev frigivet i februar 2016, mere end år efter frigivelsen af ​​den oprindelige pre-alpha-version, holdet frigav.

Udgivelsesdato er forkert

Du får en omdefineret version af TrueCrypt mere eller mindre med CipherShed. Det er dog ikke den eneste ændring, der gik i den nye build af krypteringssoftwaren.

Holdet viser følgende ændringer på det officielle websted:

  • Afbødning af forskellige bufferoverløb
  • Adresse 100% CPU-brug i boot loader (mest relevant for VM'er)
  • Adresse CVE-2015-7359: Lokal forhøjelse af privilegier på Windows forårsaget af forkert håndtering af identifikationstoken.
  • Adresse CVE-2015-7358 (kritisk): Lokal Elevation of Privilege på Windows ved at misbruge håndtering af drevbrev.
  • Apache 2.0 er nu vores bidragyderlicens
  • Build-processen er lidt renere
  • Signaturer er lavet i både SHA1 og SHA2 til verifikation på en bredere vifte af Windows
  • Kodedækning implementeres

CipherShed's udviklingsteam løste flere af de sikkerhedsproblemer, der blev identificeret under TrueCrypt's revision. Køreplanen viser dette som et kortvarigt revisionssvar, men det er ikke rigtigt tilfældet i betragtning af at det tog mere end 10 måneder at løse disse problemer.

Programmet er kompatibelt med TrueCrypt-containere og krypteringsformater, og det kan bruges som en direkte erstatning af softwaren, selv på systemer, hvor data, der er krypteret ved hjælp af TrueCrypt allerede er til stede.

Hvad fremtiden angår, vil et af de næste store skridt i udviklingen være støtte til UEFI-bådlæsere, som gør det muligt for brugere på Windows 8 og nyere versioner af Windows at bruge fuld diskkryptering uden at skulle skifte boot-platforme.

Planer om at revidere kildekoden og erstatte ophavsretligt beskyttet kode for at lade CipherShed blive inkluderet i Linux-distributioner er andre store skridt, som teamet planlægger at tage i fremtiden.

Du kan tjekke projektets køreplan på den officielle Wiki.

Lukende ord

De fleste brugere, der stadig bruger TrueCrypt til at beskytte deres filer eller allerede har skiftet til et af de tilgængelige alternativer, spekulerer på, om CipherShed er det rigtige program for dem.

Det vigtigste spørgsmål her er sandsynligvis, at det er uklart, hvor hurtig udvikling vil komme videre fra dette tidspunkt. Selvom det er muligt at bruge programmet som det er i øjeblikket, er projekter som VeraCrypt mere aktive i øjeblikket.

Nu dig : Hvilken krypteringssoftware bruger du i øjeblikket?