Chciałbym usłyszeć od użytkowników TrueCrypt, którzy mieli zarówno dobre, jak i (jeśli w ogóle) złe doświadczenia z nim: czy jest wystarczająco niezawodny do krytycznego zastosowania? W moim przypadku oczekuję, że będę używać kontenerów opartych na plikach, a nie szyfrować całe partycje.
Dla mnie koszmarnym scenariuszem jest: Idę otworzyć kontener, podać odpowiednie informacje uwierzytelniające (czy to hasło, klucz, cokolwiek), a TrueCrypt po prostu nie może otworzyć kontenera z jakiegokolwiek powodu. Być może podczas ostatniej aktualizacji wystąpił błąd zapisu. Być może zbłąkany promień kosmiczny trafił w niewłaściwą część struktury danych. Być może maszyna, na której ostatnio użyłem kontenera, została zniszczona przez spadającego satelitę i teraz próbuję otworzyć kontener na innej maszynie o innej architekturze (Windows 32-bitowy zamiast * nix 64-bitowy, cokolwiek). Masz pomysł.
Nie dbam o horrory o zgubionych kluczach lub o tym, co masz; nic bez backdoora nie ochroni cię przed zrobieniem czegoś głupiego. Mówię o tym, że oprogramowanie faktycznie zawodzi w sposób, który powoduje utratę danych.
(I tak, oczywiście, jeśli mam do czynienia z kluczowymi danymi biznesowymi, będę przechowywać kopie zapasowe kontenera - wiele punktów w czasie wstecz dni / tygodni / itd. - aby złagodzić skutki niektórych z powyższych .)
Odpowiedzi:
Ja i moi koledzy inżynierowie w biurze używamy TrueCrypt.
Każdy z nas prowadzi lokalny magazyn danych TC o pojemności 50 GB sformatowany dla NTFS. Wszyscy przekazują swoje hasło naszemu szefowi i przechowują kopie zapasowe na serwerze NAS w biurze.
Proceduralnie brak odzyskiwania escrow jest największym powodem, dla którego NIE należy używać TC. To znaczy, jeśli ktoś zmieni swoje hasło, denerwuje się i rezygnuje, nie mamy ŻADNEGO sposobu dostępu do ich danych. Z punktu widzenia krytycznego biznesu jest to prawdopodobnie największe ryzyko.
Pod względem wydajności TC będzie dotrzymywać kroku, ponieważ integruje się z systemem operacyjnym hosta, ale nie użyłbym go do szyfrowania magazynu danych przedsiębiorstwa ani nic takiego.
Naprawdę podoba nam się fakt, że TC obsługuje wiele platform - ponieważ nie wszyscy nasi inżynierowie używają tego samego systemu operacyjnego. Niektóre działają pod Linuksem, niektóre z systemem Windows i niezależnie od TC działa. Nie ma również znaczenia, czy zmienisz platformy! To miłe.
źródło
TrueCrypt jest tak niezawodny, jak zwykła partycja: jeśli wystąpi nieodwracalny błąd, nie ma znaczenia, jaki typ woluminu, i tak utraciłeś dane.
Dobrą rzeczą w TrueCrypt jest to, że nie stracisz całej rzeczy (poniższe wzięto z FAQ ):
źródło
Truecrypt radzi sobie ze wszystkim oprócz tych dwóch.
Jest to związane z systemem plików i poza zakresem Truecrypts, system operacyjny i system plików powinny martwić się o to, aby to zrobić poprawnie.
Nie sądzę, aby jakiekolwiek oprogramowanie można było zabezpieczyć, jeśli promień kosmiczny przerzuci niewłaściwy fragment pamięci RAM w kluczowym momencie.
Jedynym sposobem na zabezpieczenie się przed potencjalnymi błędami są kopie zapasowe.
źródło