TrueCrypt có đủ đáng tin cậy để sử dụng cho doanh nghiệp không? [đóng cửa]


11

Tôi muốn nghe từ những người dùng TrueCrypt, những người có cả trải nghiệm tốt và (nếu có) với nó: Nó có đủ đáng tin cậy để sử dụng cho doanh nghiệp không? Trong trường hợp của tôi, tôi hy vọng sẽ sử dụng các thùng chứa dựa trên tệp thay vì mã hóa toàn bộ phân vùng.

Đối với tôi, kịch bản ác mộng là: Tôi đi mở container, cung cấp thông tin xác thực đúng (cho dù đó là mật mã, khóa, bất cứ thứ gì) và TrueCrypt không thể mở container vì bất kỳ lý do gì. Có lẽ đã có một lỗi ghi trên bản cập nhật cuối cùng. Có lẽ một tia vũ trụ đi lạc chỉ là phần sai của cấu trúc dữ liệu. Có lẽ cỗ máy tôi sử dụng lần cuối cùng trên container đã bị phá hủy bởi một vệ tinh rơi xuống và giờ tôi đang cố gắng mở container trên một máy khác có kiến ​​trúc khác (Windows 32-bit thay vì * nix 64-bit, bất cứ điều gì). Bạn có được ý tưởng.

Tôi không quan tâm đến những câu chuyện kinh dị về chìa khóa bị mất hoặc những gì bạn có; không có gì mà không có cửa hậu có thể bảo vệ bạn khỏi làm điều gì đó ngớ ngẩn. Tôi đang nói về phần mềm thực sự thất bại theo cách làm mất dữ liệu của bạn.

(Và vâng, rõ ràng, nếu tôi đang xử lý dữ liệu quan trọng trong kinh doanh, tôi sẽ giữ các bản sao lưu của container - nhiều thời điểm sẽ quay lại ngày / tuần / v.v. - để giảm thiểu tác động của một số điều trên .)


4
Kịch bản ác mộng của bạn sẽ không áp dụng cho bất kỳ tình huống được mã hóa hay không? Tôi nghĩ vấn đề thực sự của bạn là một chiến lược sao lưu thích hợp để phủ nhận mọi cơn ác mộng.
Moab

1
Và hãy nhớ rằng: khối lượng TrueCrypt có thể được giải mã trong vòng vài phút nếu khóa vẫn còn trong bộ nhớ, mà không có cuộc tấn công vũ phu: lospassword.com/hdd-decoding.htmlm
Saxtus

@Moab: Có, nó sẽ (do đó sao lưu). Nhưng với (giả sử) chỉ là một phân vùng ổ cứng thông thường, các tệp tar được nén, v.v., tôi có nhiều triển khai mã độc lập để đọc dữ liệu. Với TrueCrypt, tôi chỉ có TrueCrypt (được cấp tôi có thể lấy nguồn). Tôi chỉ đang cố gắng tìm hiểu xem điều đó có đáng lo ngại không.
TJ Crowder

1
@TJ Crowder: Tôi hoàn toàn hiểu. Tôi đã đề cập đến nó cho đầy đủ, chỉ vì tôi nghĩ rằng nó rơi vào loại đáng tin cậy và không ai khác nói về nó, không hơn, không kém. Tôi đã không nghĩ rằng đó nên là một câu trả lời của chính nó.
Saxtus

1
@TJ Crowder & Diago: Đối với những gì đáng giá, tôi nghĩ rằng câu hỏi và câu trả lời này là hữu ích và tôi rất vui vì nó đã được hỏi. Có lẽ nó bắt đầu như một chủ đề thảo luận chung nhưng cuối cùng đã có câu trả lời khách quan. Đồng ý
Saxtus

Câu trả lời:


8

Tôi và các kỹ sư đồng nghiệp của tôi tại văn phòng đều sử dụng TrueCrypt.

Mỗi chúng tôi giữ một kho dữ liệu TC cục bộ 50 GB được định dạng cho NTFS. Mọi người đưa ra cụm từ của họ cho ông chủ của chúng tôi và sao lưu NAS tại văn phòng.

Theo thủ tục, không có phục hồi ký quỹ là lý do lớn nhất KHÔNG sử dụng TC. Tức là nếu ai đó thay đổi cụm từ của họ, tức giận và bỏ cuộc, chúng tôi KHÔNG có cách nào để truy cập dữ liệu của họ. Vì vậy, từ góc độ kinh doanh quan trọng, đó có lẽ là rủi ro lớn nhất.

Thông minh về hiệu năng, TC sẽ theo kịp vì cách tích hợp với HĐH máy chủ, nhưng tôi sẽ không sử dụng nó để mã hóa kho lưu trữ dữ liệu doanh nghiệp hoặc bất cứ thứ gì.

Chúng tôi thực sự thích việc TC hỗ trợ nhiều nền tảng - bởi vì không phải tất cả các kỹ sư của chúng tôi đều sử dụng cùng một hệ điều hành. Một số chạy Linux, một số chạy Windows và bất kể TC hoạt động. Nó cũng không quan tâm nếu bạn chuyển đổi nền tảng! Điều đó thật tuyệt.


4
Bạn có thể tạo vùng chứa bằng cách chọn mật khẩu / keyfiles, sau đó sao lưu tiêu đề âm lượng. Khi nó được sao lưu, bạn có thể cho phép người dùng cuối thay đổi mật khẩu / keyfiles theo ý muốn và bằng cách duy trì tiêu đề ban đầu, bạn có thể khôi phục nó và giải mã kho lưu trữ. Nó sẽ đi mà không nói rằng bạn sẽ muốn bảo vệ những tiêu đề ban đầu rất chặt chẽ.
Goyuix

Cảm ơn, rất tốt để nghe về các tình huống thực tế. Bạn chưa bao giờ gặp tình huống vì một lý do không xác định, TrueCrypt sẽ không mở một tập, mặc dù đã được xác thực chính xác?
TJ Crowder

6

TrueCrypt đáng tin cậy như một phân vùng đơn giản là: Nếu nó bị lỗi không thể phục hồi, không quan trọng loại âm lượng là gì, dù sao bạn cũng bị mất dữ liệu.

Điểm hay của TrueCrypt là bạn sẽ không mất toàn bộ (điều sau đây được lấy từ Câu hỏi thường gặp ):

Điều gì sẽ xảy ra khi một phần của khối lượng TrueCrypt bị hỏng?

Trong dữ liệu được mã hóa, một bit bị hỏng thường làm hỏng toàn bộ khối bản mã mà nó xảy ra. Kích thước khối bản mã được TrueCrypt sử dụng là 16 byte (tức là 128 bit). Chế độ hoạt động được TrueCrypt sử dụng đảm bảo rằng nếu hỏng dữ liệu xảy ra trong một khối, các khối còn lại sẽ không bị ảnh hưởng. Xem thêm câu hỏi ' Tôi phải làm gì khi hệ thống tệp được mã hóa trên khối lượng TrueCrypt của tôi bị hỏng '?


Tôi phải làm gì khi hệ thống tệp được mã hóa trên khối lượng TrueCrypt của tôi bị hỏng?

Hệ thống tệp trong một khối TrueCrypt có thể bị hỏng theo cùng một cách như mọi hệ thống tệp không được mã hóa thông thường. Khi điều đó xảy ra, bạn có thể sử dụng các công cụ sửa chữa hệ thống tập tin được cung cấp cùng với hệ điều hành của bạn để sửa nó. Trong Windows, nó là công cụ 'chkdsk'. TrueCrypt cung cấp một cách dễ dàng để sử dụng công cụ này trên ổ đĩa TrueCrypt: Nhấp chuột phải vào ổ đĩa được gắn trong cửa sổ TrueCrypt chính (trong danh sách ổ đĩa) và từ menu ngữ cảnh, chọn 'Repair Filesystem'.


1

Truecrypt có thể đối phó với mọi thứ trừ hai thứ này.

  • ghi lỗi vào bản cập nhật mới nhất

Đây là hệ thống tập tin liên quan và bên ngoài phạm vi truecrypts, hệ điều hành và hệ thống tập tin nên lo lắng về việc làm đúng.

  • tia vũ trụ đi lạc chỉ là phần sai của cấu trúc dữ liệu.

Tôi không tin bất kỳ phần mềm nào có thể được làm cho an toàn nếu một tia vũ trụ lật nhầm bit RAM vào thời điểm quan trọng.


Cách duy nhất để an toàn trước những lỗi tiềm ẩn này là sao lưu.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.