image

Commercieel 'TrueCrypt-alternatief' bewaakt containerbestanden

vrijdag 7 april 2017, 16:36 door Redactie, 6 reacties

Er is een nieuwe versie van het commerciële 'TrueCrypt-alternatief' BestCrypt verschenen die over een nieuwe feature beschikt die containerbestanden moet beschermen. Containerbestanden zijn versleutelde bestanden waarin gebruikers allerlei documenten en andere bestanden kunnen opslaan.

De Linux-versie van BestCrypt beschikt nu over een feature genaamd Container Guard die containerbestanden tegen ongeautoriseerde of onbedoelde commando's beschermt. Container Guard monitort het bestandssysteem en voorkomt dat containerbestanden zonder toestemming of onbedoeld worden gekopieerd, aangepast, verplaatst, verwijderd en opnieuw versleuteld. Alleen gebruikers met het beheerderswachtwoord kunnen Container Guard uitschakelen.

"We geven ook om Linux-gebruikers. Met een groeiend aandeel op de markt voor desktopbesturingssystemen verdient de Linux-gemeenschap onze aandacht", zegt Michael Waksman, ceo van Jetico, de ontwikkelaar van BestCrypt. Naast een versie voor Linux is er ook een versie voor Windows beschikbaar. Twee jaar geleden adviseerde beveiligingsexpert Bruce Schneier BestCrypt nog voor het versleutelen van bestanden op Windows.

Reacties (6)
07-04-2017, 23:29 door Anoniem
Ik heb de oude versie nog. Blijft lekker draaien op mijn pc, volgens mij was er niets mis mee.
08-04-2017, 17:18 door Anoniem
Door Anoniem: Ik heb de oude versie nog. Blijft lekker draaien op mijn pc, volgens mij was er niets mis mee.

Nou er zijn wel wat issues gevonden in truecrypt, gebruik dan in ieder geval Veracrypt: https://veracrypt.codeplex.com/

Deze is in ieder geval veiliger..
08-04-2017, 19:16 door Anoniem
Alternatief moet wel heel letterlijk worden genomen. De containers gemaakt in BestCrypt zijn niet compatbile met TrueCrypt containers, en vice versa. Daarnaast zijn de BestCrypt containers ook niet in een open standaard, wat ook niet echt bevordelijk is voor de beveiliging ervan. Ja, de source is gedeeltelijk openbaar om je inzicht te geven in de kwaliteit van de code, maar dat is natuurlijk geen garantie dat ook daadwerkelijk deze source is gebruikt voor het compileren van het eindproduct.
09-04-2017, 15:32 door SPer
Natuurlijk kan een commercieel product nooit zijn sourcecode openbaar maken .

Dat een deel van de code openbaar is, is natuurlijk heel mooi, maar hoe staat het met de code die niet openbaar is , zit daar de back door code in ? ;-)
09-04-2017, 18:50 door Anoniem
Door Anoniem: Ik heb de oude versie nog. Blijft lekker draaien op mijn pc, volgens mij was er niets mis mee.

Waarom gebruik je het nog? Je geeft blijkbaar om het veilig stellen van informatie, maar toch weer niet zo dat je overtuigd geraakt bent van de mist die rondom Truecrypt kwam te hangen..

zie https://nl.wikipedia.org/wiki/TrueCrypt
"TrueCrypt was software om gegevens te versleutelen op bijvoorbeeld een draagbare gegevensdrager."

Laatste versie is uit 2012.. En daar zouden geen problemen kunnen zijn? Die vervolgens niet meer gepubliceerd hoeven te worden.. want wie gebruikt het nog? (Versie uit 2014 leverde alleen 'verbetering' op tav decryptie, niks tav encryptie..)

Ik kan er niet bij, dat je het toepast om security redenen , maar vervolgens security in de wind slaat. Dan is je hele motivatie om het te gebruiken zinloos.

http://truecrypt.sourceforge.net:
"WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues"
09-04-2017, 22:02 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb de oude versie nog. Blijft lekker draaien op mijn pc, volgens mij was er niets mis mee.

Waarom gebruik je het nog? Je geeft blijkbaar om het veilig stellen van informatie, maar toch weer niet zo dat je overtuigd geraakt bent van de mist die rondom Truecrypt kwam te hangen..

zie https://nl.wikipedia.org/wiki/TrueCrypt
"TrueCrypt was software om gegevens te versleutelen op bijvoorbeeld een draagbare gegevensdrager."

Laatste versie is uit 2012.. En daar zouden geen problemen kunnen zijn? Die vervolgens niet meer gepubliceerd hoeven te worden.. want wie gebruikt het nog? (Versie uit 2014 leverde alleen 'verbetering' op tav decryptie, niks tav encryptie..)

Ik kan er niet bij, dat je het toepast om security redenen , maar vervolgens security in de wind slaat. Dan is je hele motivatie om het te gebruiken zinloos.

http://truecrypt.sourceforge.net:
"WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues"

Sourceforge staat bekend om het stiekem toevoegen van adware of andere rotzooi aan de originele softwarepaketten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.