Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 13 reacties
Bron: TrueCrypt, submitter: Orac

TrueCrypt logo (60 pix)Maandag is TrueCrypt versie 7.0 verschenen. TrueCrypt is een opensource-encryptieprogramma waarmee fysieke volumes, zoals een harde schijf of een partitie, en virtuele volumes, zoals een bestand dat als partitie wordt benaderd, kunnen worden versleuteld. Daarnaast is het mogelijk om een verborgen volume in de versleutelde disk aan te maken. Dit tweede volume is alleen zichtbaar als het juiste wachtwoord wordt ingegeven. Wie dus wordt gedwongen om het wachtwoord af te geven, heeft de mogelijkheid om alleen het wachtwoord te geven dat toegang tot de hele versleutelde disk geeft. Het tweede verborgen volume is dan volledig onzichtbaar. Meer informatie hierover kan op deze pagina worden gevonden. Nieuw in versie 7.0 is onder andere ondersteuning voor hardwarematige versnelling bij het vertalen van de aes-sleutel. Ook kunnen volumes nu zo worden geconfigureerd dat ze zich automatisch aanmelden wanneer ze worden aangekoppeld. Hieronder is het volledige changelog te vinden.

New features:
  • Hardware-accelerated AES (for more information, see the chapter Hardware Acceleration).

    Note: If you want to disable hardware acceleration, select Settings > Performance and disable the option 'Accelerate AES encryption/decryption by using the AES instructions of the processor'.
  • A volume can now be configured to be automatically mounted whenever its host device gets connected to the computer (provided that the correct password and/or keyfiles are supplied).  (Windows)

    Note: For example, if you have a TrueCrypt container on a USB flash drive and you want to configure TrueCrypt to mount it automatically whenever you insert the USB flash drive into the USB port, follow these steps: 1. Mount the volume. 2. Right-click the mounted volume in the drive list in the main TrueCrypt window and select 'Add to Favorites'. 3. The Favorites Organizer window should appear. In it, enable the option 'Mount selected volume when its host device gets connected' and click OK.

    Also note that TrueCrypt will not prompt you for a password if you have enabled caching of the pre-boot authentication password (Settings > 'System Encryption') and the volume uses the same password as the system partition/drive. The same applies to cached non-system volume passwords.
  • Partition/device-hosted volumes can now be created on drives that use a sector size of 4096, 2048, or 1024 bytes (Windows, Linux).  Note: Previously only file-hosted volumes were supported on such drives.
  • Favorite Volumes Organizer (Favorites > 'Organize Favorite Volumes' or 'Organize System Favorite Volumes'), which allows you to set various options for each favorite volume. For example, any of them can be mounted upon logon, as read-only or removable medium, can be assigned a special label (which is shown within the user interface instead of the volume path), excluded from hotkey mount, etc. The order in which favorite volumes are displayed in the Favorites Organizer window can be changed and it is the order in which the volumes are mounted (e.g. when Windows starts or by pressing the 'Mount Favorite Volumes' hotkey). For more information, see the chapters Favorite Volumes and System Favorite Volumes.  (Windows)
  • The Favorites menu now contains a list of your non-system favorite volumes. When you select a volume from the list, you are asked for its password (and/or keyfiles) (unless it is cached) and if it is correct, the volume is mounted. (Windows)
      Security improvements:
  • In response to our public complaint regarding the missing API for encryption of Windows hibernation files, Microsoft began providing a public API for encryption of hibernation files on Windows Vista and later versions of Windows (for more information, see the section TrueCrypt 5.1a in this version history). Starting with this version 7.0, TrueCrypt uses this API to encrypt hibernation and crash dump files in a safe documented way. (Windows 7/Vista/2008/2008R2) Note: As Windows XP and Windows 2003 do not provide any API for encryption of hibernation files, TrueCrypt has to modify undocumented components of Windows XP/2003 in order to allow users to encrypt hibernation files. Therefore, TrueCrypt cannot guarantee that Windows XP/2003 hibernation files will always be encrypted. Therefore, if you use Windows XP/2003 and want the hibernation file to be safely encrypted, we strongly recommend that you upgrade to Windows Vista or later and to TrueCrypt 7.0 or later. For more information, see the section Hibernation File.  
      Improvements:
  • Many minor improvements.  (Windows, Mac OS X, and Linux)
      Bug fixes:
  • Minor bug fixes.  (Windows, Mac OS X, and Linux)
      Removed features:
  • TrueCrypt no longer supports device-hosted volumes located on floppy disks. Note: You can still create file-hosted TrueCrypt volumes on floppy disks.
Truecrypt screenshot (481 pix)
Versienummer:7.0
Releasestatus:Final
Besturingssystemen:Windows 7, Windows 2000, Linux, Windows XP, macOS, Windows Server 2003, Linux AMD64, Linux IA-64, Windows Vista, Windows Server 2008
Website:TrueCrypt
Download:http://www.truecrypt.org/downloads
Bestandsgroottes:3,30MB t/m 7,88MB
Licentietype:Voorwaarden (GNU/BSD/etc.)
Moderatie-faq Wijzig weergave

Reacties (13)

Goed dat ze nog steeds WIndows2000 ondersteunen. In de vorige versie van TC die ik op onze server heb ge´nstalleerd gaf TC aan dat dit de laatste versie zou zijn die Win2k ondersteunt.
Nee, dat het mogelijk de laatste versie zou zijn die dat deed. Deze versie geeft dat trouwens ook weer aan.
en daarmee is het overigens nog niet gelijk zo dat daarmee TC ondraaibaar is op Win2k , alleen dat er niet meer gekeken wordt of nieuwe features andere features op dat platform kapot maken.

En met TC's release cycle kan je zelfs nog een jaar lang zeggen dat je de laatste versie draait :P
Op mijn mac crasht het soms akls ik het afsluit, ik hoop dat het bij deze is opgelost...
Verder vraag ik me af of ondertussen het encrypten van files groter als de limiet bij FAT32 wordt ondersteund? Want dat is wel iets waar ik zit op te wachten....
Ik denk dat de MAC je daar limiteerd.

Ik heb een keer een 300 GB container gemaakt. Dat duurde erg lang maar werkte er na perfect, tot mijn stomme verbazing ook geen merkbare performance verlies.
Zonde dat er zoveel tijd en moeite is gestoken in een techniek die door waarschijnlijk nog geen 5 procent van alle computers wordt gebruikt.

De AES-NI techniek zit alleen in hypermoderne Intel processors.
Zie ook dit artikel: http://www.tomshardware.c...s-ni-encryption,2538.html

Ik heb een laptop van nog geen half jaar oud, maar AES-NI; nee dus...

Truecrypt foundation had beter meer tijd kunnen besteden aan de feature requests op het forum. AES-NI had altijd nog wel gekund.

Dat gezegd hebbende: het is natuurlijk wel prijzenswaardig dat Truecrypt meteen bovenop de nieuwste technieken zit.

Update:
"Starting with this version 7.0, TrueCrypt uses this API to encrypt hibernation and crash dump files in a safe documented way."

Yeah, right...
Er is weer top werk afgeleverd... De gegevens zijn nu perfect veilig, want elke keer gaat de hibernation plat op z'n bek met een "internal power error" (fout A0) BSOD. Systeem: Vista Home Premium 32 bit.

Het internet staat er vol mee over die BSOD, het heeft puur te maken met een brakke driver.

En zoals steeds sinds versie 4.0 slaagt Truecrypt foundation er GEEN ENKELE keer in om direct een release uit te brengen die foutloos is. Het wachten zal nu wel weer zijn op een point release 7.0a. over een paar dagen.

Eerst deze troep maar weer deinstalleren en maar weer terug naar versie 6.3a...

Update2:

Oeps, downgraden kan niet bij een encrypted system drive...
Dat wordt voorlopig dus even niet hibernaten.
Ik heb de BSOD inmiddels gemeld bij de ontwikkelaars. Eens zien wat ze ermee gaan doen.

[Reactie gewijzigd door zL4cQxssNRiCVp op 21 juli 2010 18:46]

Dat is nu, maar over een aantal jaar is het mainstream. Inderdaad mooi dat Truecrypt er bovenop zit. Het is en blijft een pakket dat ik al vele jaren naar volle tevredenheid gebruik.
Het wordt tijd dat je een Apple computer eens compleet kan versleutelen, zonder rare FileVault fratsen die niet alles versleutelen (denk aan temporary file folders e.d.)... tot die tijd kan ik net zo goed sncrypted sparsebundles gebruiken op m'n Mac.
Hmmm, eens even uitzoeken hoe dat upgraden werkt... Misschien voor de zekerheid eerst m'n system partition maar even decrypten en opnieuw encrypten met de nieuwe versie.
Ik heb net van 6 naar 7 geupgrade en kan nog steeds booten. Ik denk alleen dat hij wel het opstarttekstje in de bootloader weggehaald heeft. Ik hoefde geen nieuwe rescue disc te maken.
Ja, upgraden van 6 naar 7 gaat bij mij ook probleemloos.
Hij zegt niet dat je een nieuwe rescue disk moet maken (wel doen, dus...).

Bij mij is het gecustomizede opstarttekstje niet weggehaald.
Dat gaat allemaal prima dus.
Ik gebruik het nog pas sinds v6, maar voor kleinere updates zoals van 6.2a naar 6.3 was de nieuwe versie over de oude installeren en een nieuwe rescue disc genoeg.(Tijdens het installatie proces kwam Truecrypt er zelf mee dat dat moest gebeuren, dus als major updates anders zijn dan komt ie daar zelf waarschijnlijk ook wel mee.)
dat klinkt als ontzettend veel meer werkt dan het backuppen van de partitie zelf. als het mis gaat kun je toch de backup terugzetten en dan heb je alles weer terug lijkt me.
dat werkt natuurlijk niet als er iets in de boot sector wordt aangepast. of dat gebeurd weet ik niet uit mijn hoofd.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True