天天看點

TrueCrypt Windows 加密應用再爆嚴重安全漏洞

盡管之前開源中國已經報道過關于 truecrypt 安全漏洞的問題。但是還是會有很多人在使用該工具用來保護 windows 的磁盤資料。今天 google 的 project zero 研究人員 james forshaw 又發現兩個新的提權漏洞,這兩個漏洞導緻攻擊者可以完全控制你的資料。james forshaw 在 twitter 上稱之前 truecrypt 是由一個衆籌的團隊 isec 進行審計的,審計的錯漏是可以了解的,因為 windows 的驅動要複雜得多。

forshaw 還沒有完全披露這個漏洞,他稱将于一周後釋出更新檔來修複這個漏洞。

如果你是因為免費的原因在使用 truecrypt,其實還有其他更好的選擇,例如 veracrypt 和 ciphershed ,這兩個都是 truecrypt 的衍生改進版本。而且 veracrypt 已經堵上了這個漏洞。

繼續閱讀