The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект Open Crypto Audit опубликовал верифицированные исходн..."  +/
Сообщение от opennews (??) on 11-Июн-14, 12:47 
Проект Open Crypto Audit Project (OCAP) (https://opencryptoaudit.org/), в апреле выполнивший работу (https://www.opennet.ru/opennews/art.shtml?num=39573) по аудиту исходных текстов недавно прекратившей существования (https://www.opennet.ru/opennews/art.shtml?num=39889) системы  шифрования дисковых разделов Truecrypt, опубликовал на GitHub (https://github.com/AuditProject/truecrypt-verified-mirror) репозиторий с верифицированными исходными текстами выпуска 7.1a, которые можно использовать для создания ответвлений от Truecrypt.


Так как существует опасность, что код TrueCrypt, воссозданный после закрытия сайта, был модифицирован на предмет подстановки бэкдора, в качестве основы для верифицированного репозитория был использован срез кодовой базы, полученный для аудита в ноябре прошлого года. Дополнительно каждый файл из данного репозитория был сверен с файлами из других публичных репозиториев.

Также можно отметить активизацию (http://truecrypt.ch/blog/) разработки форка TrueCryptNext (http://truecrypt.ch/), который чтобы не пересекаться с торговой маркой TrueCrypt теперь распространяется под именем TCNext. Проект начал принимать первые коммиты (https://github.com/FreeApophis/TrueCrypt/commits/master) и ввёл в строй новый сайт, который по-прежнему размещён в Швейцарии. За последние 10 дней с сайта проекта было загружено 30 тысяч копий сборок TrueCrypt, которые ранее были удалены с официального сайта. 14 тысяч загрузок приходятся на сборки для Windows, 10 тысяч для OS X и 6 тысяч для Linux.


URL: http://threatpost.com/audit-project-releases-verified-reposi...
Новость: https://www.opennet.ru/opennews/art.shtml?num=39980

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  –3 +/
Сообщение от Аноним (??) on 11-Июн-14, 12:47 
как-то пометьте, что это не репозиторий исходников, а файлопомойка на базе гита, даже лиценизию исходников не видать
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +/
Сообщение от pavlinux (ok) on 11-Июн-14, 17:49 
$ git clone https://github.com/AuditProject/truecrypt-verified-mirror.git
$ tar -xvOf Source/TrueCrypt\ 7.1a\ Source.tar.gz truecrypt-7.1a-source/License.txt | less
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

11. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +1 +/
Сообщение от Аноним (??) on 11-Июн-14, 18:51 
Нормальное такое использование git :)))
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

19. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +/
Сообщение от Аноним (??) on 11-Июн-14, 21:22 
winword.exe Source\License.txt
rm Source.tar.gz
tar zcvf Source.tar.gz Source
git add Source.tar.ga
git commit -m 'i are cool pavlinux, zakommited kommit s new license'
git push
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

2. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +1 +/
Сообщение от commiethebeastie (ok) on 11-Июн-14, 12:52 
Проект АНБ по внедрению бекдора провалился :D
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  –2 +/
Сообщение от Andrey Mitrofanov on 11-Июн-14, 12:55 
> Проект АНБ по внедрению бекдора провалился :D

?
..."под именем TCNext. Проект начал принимать первые коммиты"...

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +5 +/
Сообщение от Moomintroll (ok) on 11-Июн-14, 13:10 
> Проект АНБ по внедрению бекдора провалился :D

Ещё не известно, кто все эти люди — Open Crypto Audit Project (OCAP)… Мож они-то и есть засланные казачки, чтобы усыпить бдительность общественности?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

12. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +3 +/
Сообщение от Аноним (??) on 11-Июн-14, 18:53 
Ну тогда все плохо, тебе придется самому стать криптографом и проверять все самому. Хотя это не самая плохая идея на свете, это потребует сносно работающий мозг и много RTFMа.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +1 +/
Сообщение от Аноним (??) on 11-Июн-14, 15:04 
Что там с лицензией?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +3 +/
Сообщение от Аноним (??) on 11-Июн-14, 15:23 
Да вроде есть.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +4 +/
Сообщение от Аноним (??) on 11-Июн-14, 15:37 
> репозиторий с верифицированными исходными текстами выпуска 7.1a, которые можно использовать для создания ответвлений от Truecrypt.

Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри но не трожь" которая не позволяет форкать?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  +/
Сообщение от Аноним (??) on 11-Июн-14, 19:04 
> Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри
> но не трожь" которая не позволяет форкать?

Говорилось, что лицензия на TrueCrypt не является свободной, так как не признана таковой FSF и OSI из-за дополнительных требований, касающихся торговой марки. Форкать можно, допиливать можно, но только под той же лицензией.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

14. "Проект Open Crypto Audit опубликовал верифицированный репози..."  –1 +/
Сообщение от Аноним (??) on 11-Июн-14, 19:02 
Но если я изучу матчасть и буду чаще проходить тесты IQ, он у меня ведь повысится?
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

16. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +1 +/
Сообщение от Какаянахренразница (ok) on 11-Июн-14, 20:19 
> Но если я изучу матчасть и буду чаще проходить тесты IQ, он у меня ведь повысится?

Интеллект -- врядли повысится. А результаты теста IQ -- вполне могут. Ибо результат теста IQ показывает не уровень интеллекта (если его вообще можно назвать уровнем), а способность проходить тесты IQ.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +/
Сообщение от Anonymus on 11-Июн-14, 20:34 
Кто - он? Нет, не повысится. Свежий воздух, физкультура, женщины - тогда да. А про матчасть и IQ забудь
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

23. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +/
Сообщение от Аноним (??) on 12-Июн-14, 07:47 
нет, но сверстники родителей, проходя мимо - будут находить утешение и оправдание, своей бездетности.
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Проект Open Crypto Audit опубликовал верифицированные исходн..."  –1 +/
Сообщение от Какаянахренразница (ok) on 11-Июн-14, 20:21 
>> Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри
>> но не трожь" которая не позволяет форкать?
> Говорилось, что лицензия на TrueCrypt не является свободной, так как не признана
> таковой FSF и OSI из-за дополнительных требований, касающихся торговой марки. Форкать
> можно, допиливать можно, но только под той же лицензией.

То есть, если выпилить из их кода торговые марки, то из их лицензии можно будет сделать свободную?

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

22. "Проект Open Crypto Audit опубликовал верифицированный репози..."  –1 +/
Сообщение от Аноним (??) on 12-Июн-14, 01:28 
столько новостей про эту штуку, но до сих пор непонятно зачем она вообще нужна. лучше бы openssl проаудировали. или openssh.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Проект Open Crypto Audit опубликовал верифицированный репози..."  +/
Сообщение от Аноним Аналитег on 12-Июн-14, 13:57 
1) Использовал как хранилище ключей клинет-банка, которые всегда рядом (на флешке, в облачном хранилище и т.д.).
2) Раздать секреты "исключительной" страны журналистам в зашифрованном виде, а пароли давать избранным и по большим пазникам.
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру