Немного паранои

paranoik
Насколько можно доверять трукрипту с репозитория?
Он лучший.

Но теперь его лучше не использовать
GitHub, ArchWiki, AUR
[qoute]paranoik, а с чего вы взяли что я как то связан с Россией ? Я возможно вообще на другой стороне мира нахожусь. [/qoute]
По цензурируемым странам.
Я довольно часто бываю в Беларуси и заметил интересную деталь: там все сравнивают с россией. Вы тоже назвали Беларусь и Россию, хотя в том же Туркменистане ситуация гораздо хуже. Вывод: по национальности вы беларус, как говорят ваши свядомыя, чарко-шкварочной породы, работаете скорее всего в России, но не исключаю вариант что и на западе.
З.Ы. У вас оч. красивый язык. Берегите его,т.к.,как писал ваш поэт Багданович, не забывайце мовы роднай, каб не умерли".

[qoute]ну вы ж сами говорите, возможно им нужно будет просто выполнить план, а активность или пассивность, это дело десятое, в крайнем случае пришьют дело если сильно надо будет.[/qoute]
Вот-вот, если им надо выполнить план, они придут без всякой разработки.И получу я минимум, а если они уст., что я и с другими активно общался,то тут новыми звездами светит.Пойду я в таком случае, как участник антиговударственной организации.+еще что-нибудь типо этого пришьют.

Kycok, вот поэтому и спрашиваю, где взять оригинальный трукрипт. Или чем его можно заменить.
paranoik
Kycok, вот поэтому и спрашиваю, где взять оригинальный трукрипт. Или чем его можно заменить.
у нас не обновили его. Так что в репах вполне себе норм лежит.

Но лучше линять с него в принципе. Если есть такая возможность, конечно. Хотя я пока альтернатив не видел (хотя и не особо искал).
PGP 0x31361F01
arcanisrepo
paranoik
Я довольно часто бываю в Беларуси и заметил интересную деталь: там все сравнивают с россией. Вы тоже назвали Беларусь и Россию, хотя в том же Туркменистане ситуация гораздо хуже. Вывод: по национальности вы беларус
Железная логика. Аплодирую стоя.


Вы тоже назвали Беларусь и Россию, хотя в том же Туркменистане ситуация гораздо хуже.
Лучше-хуже это дело относительное, всё зависит от того что думают окружающие и как это подносят в средствах массовой информации.
Туркменистан я не назвал лишь потому что предполагалось:
во первых - на тот момент имелась информация только о часовом поясе, и в этот часовой пояс Туркменистан не попадал, и выбор делался из России(Калининградская область), Беларуссии, Молдавии и Крыма. После некоторого анализа последние две были откинуты.
а во вторых - ведёте осёдлый образ жизни (так как разъезжать по континенту с плохим здоровьем не есть хорошо).
Только после того когда обнаружилась достоверная информация о том что вы также бываете и в Москве да плюс ко всему имеете достаточно свободного времени, появилось предположение о ваших командировках.
arcanis
Но лучше линять с него в принципе. Если есть такая возможность, конечно. Хотя я пока альтернатив не видел (хотя и не особо искал).
Можете пожалуйста прояснить мне ситуацию: насколько я понял разработчики прекращают работать над TrueCrypt, т.е. никаких обновлений и поддержки больше не будет, но как это сказывается на работоспособности уже выпущенных версий ПО и его не пригодности к использованию? Я конечно понимаю когда речь идёт скажем об ОС или там браузере, в таком случае нужно постоянно защищать ПО от появляющихся новых уязвимостей, добавлять поддержку новых технологий, но здесь тулза для шифрования с парой другой полезных функций, все-равно TrueCrypt шифрует с помощью тех же AES-256, Serpent, а к ним подобрать ключ физически не представляется возможным. По этим причинам у меня недоумение...
paranoik
Kycok, вот поэтому и спрашиваю, где взять оригинальный трукрипт.
Найдите старую версию по хэшам.
Rarog
Можете пожалуйста прояснить мне ситуацию: насколько я понял разработчики прекращают работать над TrueCrypt, т.е. никаких обновлений и поддержки больше не будет, но как это сказывается на работоспособности уже выпущенных версий ПО и его не пригодности к использованию? Я конечно понимаю когда речь идёт скажем об ОС или там браузере, в таком случае нужно постоянно защищать ПО от появляющихся новых уязвимостей, добавлять поддержку новых технологий, но здесь тулза для шифрования с парой другой полезных функций, все-равно TrueCrypt шифрует с помощью тех же AES-256, Serpent, а к ним подобрать ключ физически не представляется возможным. По этим причинам у меня недоумение...
если уязвимость/бекдор не нашли, это не значит, что его нет.
Во первых, могут найти уязвимость (обычную какую нить), есно ее никто фиксить не будет. Во вторых, про что и речь - само прекращение разработки, все таки, мутное. Вполне возможно, что там реально существует какая то дыра - но по этому поводу можно дождаться окончания ревью. В любом случае, я думаю, что сейчас будет/есть много форков, нужно дождаться, пока один из них взлетит и перелазить на него (де-факто, вы ничего не потеряете, т.к. будет форк, но зато все вновь найденные уязвимости будут закрываться).
PGP 0x31361F01
arcanisrepo
Из-за "уязвимости" не просто прекратить проект, а удалить все версии с офф. сайта... мне версия о том, что "кто-то" прижал яйца разработчикам кажется правдоподобнее.
arcanis
если уязвимость/бекдор не нашли, это не значит, что его нет.
Я кстати не могу понять, а в чем сейчас ищут уязвимости? В AES?
На сколько я понял, главное, что версия 7.1a рабочая и нормальная. Ей смело можно пользоваться и лучшего софта я пока не видел, а пока не увижу, буду пользоваться TrueCrypt. А насчет дыр..............если честно, кому мы нужны, ктот к нам полезет. А от настоящих спецов и не спасешься - все что можно украсть, будет украдено.
А вообще и в самом деле история довольно темная, но мне симпатизирует версия по которой против TrueCrypt настроены органы, а потому все было спланировано против прекращения ее поддержки.
Ошибки не исчезают с опытом - они просто умнеют
А если честно, то я уже постепенно убираю все свои файлы-контейнеры TrueCrypt - все это, как я понял, ерунда. По настоящему у меня только одна ценная информация - это пароли, которые вполне удобно укладываются в базу KeePass. По надежности ничем не уступает TrueCrypt (но это имхо мое мнение), работать удобнее и вдобовок имеется неплохой плюс - когда копируешь что либо из базы, то можно задать время, в течение которого эта инфа находится в памяти (обычно 30-60с).
UPD..............проверял на предмет вытаскивания паролей из памяти - делал дамп после горячей перегрузки - ничего не находил.
Ошибки не исчезают с опытом - они просто умнеют
vasek
А насчет дыр..............если честно, кому мы нужны, ктот к нам полезет.
ТС с Вами явно не согласится.
vasek
На сколько я понял, главное, что версия 7.1a рабочая и нормальная. Ей смело можно пользоваться
Я тоже так считаю, но народ все-таки считает, что "лучше не использовать".
 
Зарегистрироваться или войдите чтобы оставить сообщение.