TrueCrypt审计初步显示没有后门或恶意代码

jopen 10年前

  iSEC 公布了加密软件 TrueCrypt 第一阶段的安全审计报告,初步分析显示 TrueCrypt 没有发现含有后门或其它故意加入的恶意代码的证据。

  TrueCrypt 是流行的加密软件,但从未进行过安全审计,在 NSA 大规模监控活动曝光之后安全研究人员发起了对 TrueCrypt 的完整安全审计,iSEC 负责此次审计。研究人员在代码中发现了一些小的漏洞——例如 TrueCrypt 使用的迭代次数是 1000 或 2000,不足以保护密码抵抗暴力破解攻击——但没有一个大到足以称之为后门。第一阶段的安全评估重点是 TrueCrypt 引导程序和 Windows 内核驱动等。第二阶段的安全审计将调查 TrueCrypt 加密套件、随机数生成器和关键密钥算法是否正确实现。

来自: Solidot