Truecrypt 5.0 ist fertig
06 02 2008 06:09Truecrypt 5.0 bietet die folgenden Features:
- Pre-boot Authentifizierung und Voll-Systemverschlüsselung für viele Windows-Betriebssysteme.
- Version für Mac OS X (Leopard/Tiger @ Intel/PowerPC).
- GUI für Linux-Version von Truecrypt.
- Beschleunigter Lese- und Schreibzugriff.
- XTS-Mode anstatt LRW (LRW weiterhin für alte Volumes möglich).
- SHA-512 anstatt SHA-1 (SHA-1 weiterhin für alte Volumes möglich).
- Linux-Version nun unabhängig von Kernel-Änderungen
- Weitere kleine Verbesserungen.
Nach dem Lesen der überarbeiteten Dokumentation scheint bislang kein Bootmanager
im MBR unterstützt zu werden.
Quellcode für die Mac OS X Version ist momentan noch keiner hinterlegt. Sämtliche Language Packs sind natürlich noch nicht an die neue Version angepasst.
More to come ...
Update: Für die Verschlüsselung der Systempartition lässt sich jeder Verschlüsselungsalgorithmus (auch in Kombination) benutzen. Es steht jedoch nur RIPEMD160 als Hash-Funktion zur Verfügung.
Was sehr lobenswert ist, ist, dass der Benutzer durch vieles Nachfragen und Bestätigen kaum mehr Flüchtigkeitsfehler beim Hantieren mit Partitionen und Festplatten machen dürfte.
Der Zwang zur Erstellung einer Notfall-Boot-CD ist ebenfalls gut. Leider wird kein "cdrecord" o.ä. mitgeliefert.
Eine Multi-Boot-Installation wird in einem gewissen Rahmen auch direkt unterstützt. Hoffentlich gibt es aber bald einen Patch für Grub (wie z.B. beim ATA Security Feature Set), damit man anständig andere Partitionen booten kann. Je nach Partitions- und Betriebssystemorganisation muss man sonst wahrscheinlich (teilweise) Umwege über den Windows-eigenen Bootmanager gehen.
Update 2: Außerdem bietet TrueCrypt 5.0 ein Wiping-Feature beim Erstellen von Volumes. Die Systempartition kann während des laufenden Betriebs verschlüsselt werden. Diese Prozedur kann zu jeder Zeit unterbrochen und anschließend irgendwann wieder aufgenommen werden.
Update 3: Der Ruhezustandsmodus funktioniert nach der Verschlüsselung der Systempartition, welche nur für Windows-basierende Betriebssysteme zur Verfügung steht, nicht mehr. Der Ruhezustand wird unter den Energieoptionen zwar weiterhin als aktiviert angezeigt, aber der Aufruf des Ruhezustands wird von Truecrypt erfolgreich unterbunden. (Allerdings hätte ich mir noch eine "kosmetische" Korrektur der Anzeige unter den Energieoptionen gewünscht.)
Update 4: Wenn man beispielsweise unter Linux versucht eine verschlüsselte Systempartition eines Windows-Betriebssystems zu mounten, schlägt dies leider fehl. Außerdem ist die GUI der Linux-Version momentan nur auf Englisch verfügbar (unabhängig von irgendwelchen Language Packs).
Update 5: Die Linux-Version ist nur noch eine GUI und enthält keinen Möglichkeit mehr, um per Konsole bedient zu werden. Das ist allerdings ziemlich unschön und gehört dringendst nachgebessert.
Kategorien : .it-security
Trackbacks : Keine Trackbacks »






