Hoofdcategorieën
Device Settings

TrueCrypt 7.1

Door Bart van Klaveren, vrijdag 2 september 2011 14:17
Bron: TrueCrypt, submitter: Domokun, views: 8.317

TrueCrypt logo (60 pix)Versie 7.1 van TrueCrypt is uitgebracht. TrueCrypt is een opensource-encryptieprogramma waarmee complete harde schijven of partities, en virtuele volumes, zoals een bestand dat als partitie wordt benaderd, kunnen worden versleuteld. Daarnaast is het mogelijk om een verborgen volume in de versleutelde disk aan te maken. Dit tweede volume is alleen zichtbaar als het juiste wachtwoord wordt ingegeven. Wie dus wordt gedwongen om het wachtwoord af te geven, heeft de mogelijkheid om alleen het wachtwoord te geven dat toegang tot de hele versleutelde disk geeft. Het tweede verborgen volume is dan volledig onzichtbaar. Meer informatie hierover kan op deze pagina worden gevonden. In versie 7.1 is volledige ondersteuning toegevoegd voor de nieuwste editie van Mac OS X en zijn er diverse kleine niet bij naam genoemde verbeteringen aangebracht.

New features:
  • Full compatibility with 64-bit and 32-bit Mac OS X 10.7 Lion
Improvements and bug fixes:
  • Minor improvements and bug fixes (Windows, Mac OS X, and Linux)
Truecrypt screenshot (481 pix)

WebsiteTrueCrypt
Downloadhttp://www.truecrypt.org/downloads.php
Volgende 14:18 UltraEdit 17.20
Vorige 10:38 AVG Anti-Virus Free Edition 2012.1796

Reacties

«  1  2  »

Ik gebruik het al jaren. Heb zelfs een backupschijf van belangrijke privé data zoals vakantiefoto's op mijn werk liggen maar dan wel volledig encrypted via truecrypt. Gebruiksvriendelijk programma en goed in wat het moet doen.

Ik gebruikte het al jaren, totdat bleek dat TrueCrypt geen UEFI/GPT support heeft. Het lijkt in deze versie nog steeds niet te zijn toegevoegd.

Ik gebruikte het al jaren, totdat bleek dat TrueCrypt geen UEFI/GPT support heeft. Het lijkt in deze versie nog steeds niet te zijn toegevoegd.
UEFI en GPT zijn alleen belangrijk voor opstartschijven die groter zijn dan 2 TB. Je kan gewoon partities groter dan 2 TB beveiligen met Truecrypt, zelfs als de HDD waar de partitie op staat GPT gebruikt.

En ik denk dat ze uiteindelijk wel met een UEFI boot loader komen.

[Reactie gewijzigd door The Zep Man op zaterdag 3 september 2011 21:49]


Dat gaat alleen op wanneer je Macs volledig buiten beschouwing laat. Neem je die ook mee dan zul je zien dat er een probleem is aangezien de Intel Macs alleen maar EFI en GPT gebruiken. OS X maakt geen gebruik van MBR, dat is echt alleen voor boot camp dingen bedoelt (Windows, Linux; als je alleen FreeBSD erop wil hebben dan volstaat MBR ook, dat geeft minder gedoe dan GPT trouwens). Als je dan op een Mac whole disk encryption wil gebruiken is TrueCrypt dus een probleem. Enige mogelijkheid is upgraden naar Lion maar dan moet je wel over een Core 2 Duo of nieuwer beschikken. De meeste Intel Macs uit 2006 vallen daardoor uit de boot. Lion wil daar niet op en TrueCrypt doet niet aan GPT.

Voor wie boot camp gebruikt wordt het verhaal ook lastiger. Filevault 2 vindt dat niet zo tof en aangezien TrueCrypt geen EFI/GPT ondersteuning heeft zit je ook in deze situatie met hetzelfde probleem als de Core Duo Macs (ook al kun je Lion draaien).

[Reactie gewijzigd door ppl op maandag 5 september 2011 17:14]


Wat jammer dat het zo lang geduurd heeft. Het is toch enorm (ENORM) belangrijk dat een programma als dit gewoon werkt met Lion alvorens je upgrade. Apple biedt niets voor niets dev-program uit. Kleine investering. Lekker voor die mensen die upgraden en daarna hun data kwijt zijn voor weken. naja, hij's er nu *phew*

Vrij dom om te updaten zonder eerst te controleren of er wel ondersteuning is voor je kritische apps. Die verantwoordelijkheid ligt nog altijd bij de gebruiker zelf.

Nou ik vind het fantastisch wat ze doen met TrueCrypt. Ik kan me nog wel gemier herinneren met E4M en wat daar aan vooraf ging. Maar al te vaak was alleen encryptie op file nivo makkelijk toegankelijk. Die wereld is imo totaal veranderd met TrueCrypt. Petje af.
En ja....voordat je je operating environment upgrade moet je je wel vergewissen van de compatibiliteit met welk encryptie programma dan ook.
Maar daarna ben je erg blij met wat je gratis en voor niets mag gebruiken en doe je wellicht een donatie die je vindt passen.

Ehm, het is geen tekortkoming van fabrikant x natuurlijk als een programma van fabrikant x niet werk als je het operating systeem van fabrikant y upgrade zonder zelf vooraf te checken of alles nog blijft werken. Dat is wel heel erg in het kader van de fatale aannames natuurlijk ;)

De mensen die vooraan staan bij upgraden dragen mijn inziens zelf die verantwoordelijkheid. Daarbij is de oplossing simpel googlen naar "lion truecrypt" waar de eerste link de zeer simpele oplossing heeft.

pff, net zo'n beetje de hele vertaling van 7.0a af xD, komt er een nieuwe aan :S

Hoe zit het eigenlijk met ondersteuning voor OS X? Bij Windows kon je je volledige bootdisk versleutelen bij het opstarten, voor zover ik weet kon dit 2 jaar geleden nog niet bij Apple. Is daar al verandering in gekomen of kan het nog altijd niet?

Met OS X Lion kan het eindelijk, met FileVault 2. Aanzetten en geen omkijken naar. AES-XTS encryptie. Alleen niet open source en geen hidden volumes/operating system. Wel perfect geïntegreerd en goed samenwerkend met Time Machine (i.t.t. de eerdere FileVault).

Ik vind open source encryptie tools juist beter omdat je dan zeker weet dat er nergens een backdoor in is gelaten door de programmeurs.

Ja, want jij gaat natuurlijk van elke nieuwe versie de sourcecode downloaden en dit checken...

Sterker nog: je hebt alleen maar garantie als je zelf de code hebt geanalyseerd en vanuit die code zelf je TrueCrypt executable bouwt. Want wie zegt dat de TrueCrypt.exe download op dezelfde code gebaseerd is als wat er in het versiebeheersysteem zit?

Deel de alu-hoedjes maar weer uit...

Ja, want jij gaat natuurlijk van elke nieuwe versie de sourcecode downloaden en dit checken...

Sterker nog: je hebt alleen maar garantie als je zelf de code hebt geanalyseerd en vanuit die code zelf je TrueCrypt executable bouwt. Want wie zegt dat de TrueCrypt.exe download op dezelfde code gebaseerd is als wat er in het versiebeheersysteem zit?

Deel de alu-hoedjes maar weer uit...
Daar staat tegenover dat je het bij closed source überhaupt niet kunt ontdekken. Het is natuurlijk waar dat de meeste mensen dat argument min of meer ten onrechte gebruiken, maar de kans dat backdoors ontdekt worden is natuurlijk groter als een programma open source is.

Er zijn genoeg mensen die dat voor je cheken. Kijk maar aan hoeveel mensen het hier gebruiken. Als de ontwikkelaars er een backdoor in stoppen is het meestal al ontdekt voordat de tool zelf is uitgegeven (bij wijze van spreken dan)

[c]Daarnaast is het mogelijk om een verborgen volume in de versleutelde disk aan te maken. Dit tweede volume is alleen zichtbaar als het juiste wachtwoord wordt ingegeven. Wie dus wordt gedwongen om het wachtwoord af te geven, heeft de mogelijkheid om alleen het wachtwoord te geven dat toegang tot de hele versleutelde disk geeft. Het tweede verborgen volume is dan volledig onzichtbaar[/c]

Dit is toch alleen voor mensen met een ernstige paranoïde aandoening?

Wel erg mooi programma, het doet gewoon wat het moet doen, en doet dat goed. Voor goede TPM ondersteuning is BitLocker wel handig, verder heb je niet meer nodig dan dit. Updates voegen niet veel toe, want het programma heeft toch al het nodige al.

"It's not paranoia if they're really out to get you".

Er zijn onlangs een aantal zaken in het nieuws geweest waarbij mensen gedwongen werden passwords af te geven.

Dit is toch alleen voor mensen met een ernstige paranoïde aandoening?
Nee hoor in landen als bijv. Engeland kunnen ze je verplichten de sleutel af te staan. Dit is een mooie methode om die wet te omzeilen. Ik keur het niet goed voor 'bepaalde data' maar ik kan me bijv. voorstellen dat Wikileaks e.a. hier gebruik van zullen maken.

Laatste paar jaar stijgt het aantal gijzelingen. Aangezien veel spul tegenwoordig digitaal is, is het niet ondenkbaar dat ze je dan ook bij zo'n gijzeling een wachtwoord willen aftroggelen. Dat kun je nu geven zonder je leven en data in gevaar te brengen. Zo zullen er nog wel meer situaties te bedenken zijn waarbij het afgeven van een wachtwoord je uit de brand kan helpen. Als je dit dan kunt doen zonder je data in gevaar te brengen is dat natuurlijk een groot voordeel.

Helaas kent de politie in Engeland truecrypt ook, en mag jij bewijzen/aannemelijk mane dat er geen verborgen volume is. Misschien dat ze het aannemelijk moeten maken voor een rechten maar als ze je hebben gepakt omdat ze weten dat je bv kinderporno hebt gedownload, je encrypted fles hebt van vele gigabytes en het wachtwoord dat je ze hebt gegeven geeft ze toegang tot 500MB boekhoudgegevens, niemand die dan gelooft dat er geen 2de volume is.

Persoonlijk zou ik nooit zo'n tool durven gebruiken op een laptop waarmee ik naar Engeland zou gaan.

Is dit programma ook in staat enkel een folder te encrypten en/of te verbergen voor andere users van het systeem?

Je kunt een los container bestand aanmaken en dat neerzetten waar je wilt (met een willekeurige bestandsnaam, in een willekeurige folder). Als je dat bestand mount, krijg je een virtuele driveletter erbij waarop je beschermde bestanden staan.
Desgewenst een ntfs joint aanmaken om die virtuele drive letter als subfolder ergens op een bestaande drive te kunnen benaderen (maar dit riekt naar onnodig moeilijk doen).

Een bestaande folder encrypten of verbergen kan niet echt, dan zou je eerst een container moeten maken, mounten, en dan de betreffende folder daarheen moven (en zonodig maatregelen nemen dat het origineel niet kan worden ge-undelete, iets met files grondig shredden enzo). Als je dat encrypted ding dan unmount kan niemand die folder meer lezen of zien dat hij bestaat.

Thx, maar dat klinkt voor mij als veel te ingewikkeld voor wat ik wil. Ik wil enkel een folder voorzien van wachtwoord, maar ook verbergen voor andere gebruikers. Ik heb daar vroeger een programma voor gehad, maar ben daarvan de naam vergeten :)

Dit is mij te omslachtig voor het resultaat dat ik wil hebben..

Dus macFuse is niet meer nodig nu? (onder Lion)

[edit]
Zojuist getest en inderdaad... macFuse mag eraf!

[Reactie gewijzigd door smeerbartje op vrijdag 2 september 2011 16:10]


Ja en nee. Je hebt wel een FUSE versie voor OS X nodig maar dit hoeft geen MacFUSE meer te zijn. Als je de .mpkg bekijkt zul je zien dat het OSXFUSE gebruikt. OSXFUSE is naast Fuse4X 1 van de projecten die MacFUSE willen vervangen. MacFUSE zelf is namelijk een project wat door de oorspronkelijke ontwikkelaar is verlaten en waar ook eigenlijk niks meer mee gebeurd. Vele apps waaronder TrueCrypt moesten daardoor naar iets anders overschakelen (in dit geval dus OSXFUSE). De keuze voor OSXFUSE is heel begrijpelijk omdat OSXFUSE veel meer op MacFUSE lijkt dan Fuse4X. Laatst genoemde doet dingen net weer even wat anders waardoor je weer veel aan je code moet gaan sleutelen. OSXFUSE is dan gewoon een wat handigere keuze.

Thanks man; heel erg duidelijk!

Helaas nog geen hybrid-GPT / Boot Camp ondersteuning.

Moet je nogsteeds admin rechten hebben om de truecrypt driver te installeren?

Het is ten sterkste af te raden om truecript te gebruiken op PC's waar anderen Admin rechten over hebben. Net zoals dat het wordt afgeraden om elektronica te gebruiken dat in handen van de vijand is gekomen, omdat er een reëel risico op keyloggers bestaat.

Met andere woorden; Als het Truecript waardige info is, open je dat alleen op vertrouwde, eigen hardware.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:18 UltraEdit 17.20
Vorige 10:38 AVG Anti-Virus Free Edition 2012.1796
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011