TrueCrypt审计初步显示没有后门或恶意代码

iSEC公布了加密软件TrueCrypt第一阶段的安全审计报告,初步分析显示TrueCrypt没有发现含有后门或其它故意加入的恶意代码的证据。

TrueCrypt审计初步显示没有后门或恶意代码

TrueCrypt是流行的加密软件,但从未进行过安全审计,在NSA大规模监控活动曝光之后安全研究人员发起了对TrueCrypt的完整安全审计,iSEC负责此次审计。研究人员在代码中发现了一些小的漏洞——例如TrueCrypt使用的迭代次数是1000或2000,不足以保护密码抵抗暴力破解攻击——但没有一个大到足以称之为后门。

第一阶段的安全评估重点是TrueCrypt 引导程序和Windows内核驱动等。第二阶段的安全审计将调查TrueCrypt加密套件、随机数生成器和关键密钥算法是否正确实现。

via: http://www.solidot.org/story?sid=39139

TrueCrypt审计初步显示没有后门或恶意代码

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/48242.html

(0)
上一篇 2021年8月6日
下一篇 2021年8月6日

相关推荐

发表回复

登录后才能评论