██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
TrueCrypt
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
mwbqTrueCrypt è un mwbgsoftware per computer di tipo mwbwopen source usato per la mwcacrittazione "al volo" (in mwcqlingua inglese mwcgon-the-fly), sviluppato primariamente per mwcwWindows XP e per le versioni successive ufficialmente fino alla versione 7.1, ma disponibile anche per mwdaLinux e mwdqmacOS. Lo sviluppo del programma è terminato nel mese di maggio del 2014 in concomitanza con la fine del supporto del sistema operativo Windows XP da parte di mwdgMicrosoftcite-ref-supporto-1-0[1].
Contents
• Note
• Articoli
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Caratteristiche
Il software è in grado di criptare interi dischi rigidi o loro partizioni (OTFE/On-the-fly-Encryption), oppure creare dei file criptati (chiamati contenitori) che possono essere mwfwmontati come fossero dei veri dischi.
Qui di seguito un breve riassunto dell'evoluzione di TrueCrypt:
• Dalla versione 5 è capace di criptare la partizione di avvio (mwgwBoot) di mwhaWindows o un intero mwhqdisco di avvio.
• Dalla versione 6 può creare ed accedere ad un mwhwhidden disk, nascosto all'interno della partizione crittata principale, la cui esistenza è impossibile da provare (mwianegabilità plausibile).
• La versione mwjq7.1a del software è l'ultima dotata di tutte le caratteristiche funzionanti. È stata sottoposta ad auditing per verificarne la sicurezza e ad aprile 2015 è stata pubblicata una relazione completa dei risultati di questa ricerca: non sono stati evidenziati problemi significativicite-ref-2[2]. Questa versione è stata in seguito resa nuovamente disponibile su internet da diversi siti perché considerata l'mwkgultima affidabile e priva di eventuali backdoor.cite-ref-3[3] Funziona anche su mwlwWindows 10 seppure con alcune limitazioni; è confermato il funzionamento della crittografia della partizione di avvio fino alla build 2004 di Windows 10 con partizione MBR e senza Secure Boot.
• La versione 7.2 è l'ultima versione "ufficiale" del software pubblicata dal gruppo di sviluppo. È stata distribuita in concomitanza all'annuncio della fine dello sviluppo di TrueCrypt e permette solo la decrittazione dei dischi cifrati ma non la creazione di nuovi contenitori. Non sono disponibili informazioni specifiche sui motivi della sua esistenza e riguardo a migliorie o correzioni rispetto alla precedente versione.
Creazione e gestione "sicura" di un volume nascosto
Sul sito di TrueCrypt erano disponibili (in inglese) una serie di raccomandazioni per proteggere al meglio l'invisibilità dei dati contenuti nei volumi nascosti (hidden). Qui sotto sono raggruppate in breve:
• La mwqgdeframmentazione delle partizioni in cui sono contenuti i volumi nascosti (files) di TrueCrypt può svelare tracce del contenuto di questi ultimi, in quanto alcuni frammenti di file possono finire in aree decriptate. Per evitare questo problema sono disponibili varie soluzioni:
• creare partizioni criptate anziché file criptati;
• non deframmentare mai le partizioni coi volumi criptati;
• partizionare con un mwrwfilesystem che non necessita di deframmentazione (mwsaext2). I driver per le partizioni ext non sono disponibili di norma su mwsqWindows ma possono essere rinvenuti su internet a mwsgquesto indirizzo.
• Non usare un filesystem mwtajournaled per tenere i file criptati, in quanto pezzi dei contenuti nascosti possono essere immagazzinati da questo tipo di partizionamento in chiaro. Esempi di filesystem di questo tipo sono l'mwtqNTFS (quello usato da windows di default) ma anche la maggioranza dei filesystem per linux (mwtgext3, mwtwext4, mwuaReiserFS, mwuqXFS). Per evitare questo rischio anche qui è possibile usare partizioni criptate invece di file oppure usare dei filesystem non journaled come il mwugFAT32 (quello usato per formattare le chiavette mwuwUSB) o mwvaext2.
• Anche le chiavette USB e le memorie mwvgSSD non sono sicure per tenere volumi nascosti in quanto possono immagazzinare parte delle informazioni in chiaro.
• Quando si vuole fare una copia di mwwabackup dei dati contenuti nei volumi nascosti (cosa peraltro consigliata) è bene non fare copie "intermedie" dei file in volumi non criptati o non nascosti.
• Non usare la funzione di mwwgformattazione veloce quando si vuole creare un volume da criptare.
• Una volta che i volumi criptati sono montati, i dati ivi contenuti sono criptati, ma quelli che vengono usati di volta in volta per lavorare sono immagazzinati in chiaro in appositi file temporanei, per permetterne l'utilizzo. Questi file possono rimanere in chiaro lasciando tracce dell'utilizzo dei volumi nascosti. Per evitare questo inconveniente fare quanto segue:
• Se si usa Windows, creare un sistema operativo nascosto (in questo modo i temporanei saranno criptati con tutto il sistema). Nel far ciò accertarsi di:
• usare il sistema nascosto con la stessa frequenza di quello in chiaro (per attività che non impiegano l'uso di mwzqdati sensibili) in modo da rendere credibile la negabilità plausibile.
• non attivare la versione di Windows nascosta (i dati ad essa relativi verrebbero spediti ai server di mwzwMicrosoft, rivelandone la presenza); lo stesso vale per tutti i software che richiedono un'attivazione.
• non collegarsi mai alla rete (soprattutto ad mwaqInternet) col sistema nascosto; nel caso qualcuno intercettasse il flusso di dati, ne svelerebbe l'esistenza.
• tutte le attività che pongono rischio ad essere rilevate da qualcuno per le stesse ragioni vanno disabilitate (ad esempio, la sincronizzazione automatica dell'orario di sistema).
• Usando Linux è bene usare TrueCrypt tramite mwbwLive CD o mwcaUSB (in sola lettura). In questo modo, si è sicuri che i dati temporanei non verranno salvati sull'hard disk. La distro live con dentro TrueCrypt la si può scegliere tra le molte disponibili in rete (anche italiane), oppure, se si ha esperienza con Linux, farsela da sé usando gli appositi tools, oppure ancora, è possibile usare una qualunque altra live usando la versione portatile di TrueCrypt per Linux memorizzata sul disco fisso.
• Con Mac OS-X non è possibile risolvere questo problema. Volendo si può usare anche in questo caso un Live CD di Linux.
Fine del supporto
Il 28 maggio 2014 gli sviluppatori hanno annunciato la fine del supporto e dello sviluppo di TrueCrypt, dichiarando che l'uso del software non è sicuro per via di problemi di sicurezza non risolticite-ref-supporto-1-1[1]cite-ref-5[5]. L'ultima versione pubblicata, la 7.2, non permette di creare nuovi volumi cifrati, ma solo il montaggio degli stessi, ovvero l'accesso in lettura/scrittura dei volumi creati con versioni precedenti. Per la creazione di volumi cifrati è necessario l'utilizzo della versione 7.1a. Secondo quanto comunicato dagli stessi sviluppatori tramite il sito del progetto, alla base della decisione di interrompere lo sviluppo di TrueCrypt c'è il termine del supporto di Windows XP da parte di Microsoft e l'aggiunta, nelle versioni successive di Windows, ma anche nelle altre piattaforme supportate da TrueCrypt ossia Linux e OS X, di supporti integrati per la creazione di dischi cifraticite-ref-supporto-1-2[1].
Dopo l'abbandono del progetto da parte del gruppo di sviluppo è stata condotta un'analisi di tutto il mwggcodice sorgente del programma alla ricerca di mwgwbackdoor o falle nella sua sicurezza che, però, non ha dimostrato alcun problema rilevantecite-ref-6[6]. Dopo la pubblicazione dell'analisi del sorgente l'ultima versione pienamente funzionante, la 7.1a, è stata nuovamente messa online per il mwiadownload da un sito indipendente, con l'intento di mantenere vivo il progetto TrueCryptcite-ref-7[7]. Un mwjqfork di TrueCrypt al momento mantenuto, compatibile con i suoi volumi e che ha già provveduto a risolvere i pochi problemi rilevati nell'analisi citata prima, è mwjgmwjwVeraCryptcite-ref-8[8]. Un altro progetto nato dalle ceneri di TrueCrypt con l'obiettivo di proseguirne lo sviluppo è mwlaCipherShed, di cui però ancora non esiste una versione stabilecite-ref-9[9]. mwmqTCplay e mwmgcryptsetup consentono la creazione e la gestione da riga di comando dei volumi di TrueCrypt su mwmwLinux (sono integrati in mwnaTails). Esiste una mwnqGUI che consente di utilizzare questi strumenti più agevolmente senza l'utilizzo della mwngriga di comando: mwnwZulucryptcite-ref-10[10]. Gli sviluppatori di Tails stanno ipotizzando una sua possibile integrazionecite-ref-11[11].
Note
cite-note-supporto-11. ↑ mwsgmwswmwtaSito ufficiale di TrueCrypt, su mwtqtruecrypt.sourceforge.net, TrueCrypt Foundation. mwtgURL consultato il 7 novembre 2015.
cite-note-22. ↑ mwugmwuwmwvaTrueCryptAuditing, su mwvqistruecryptauditedyet.com.
cite-note-33. ↑ mwwqmwwgDopo Truecrypt da Punto Informatico
cite-note-44. ↑ mwxg(mwxwmwyaEN) mwyqmwygTrueCrypt License Version 3.0, su mwywtruecrypt.org. mwzaURL consultato il 26 giugno 2013.
cite-note-55. ↑ mw0aDan Goodin, mw0qmw0g"TrueCrypt is not secure," official SourceForge page abruptly warns, su mw0warstechnica.com, Ars Technica, 28 maggio 2014. mw1aURL consultato il 7 novembre 2015.
cite-note-66. ↑ mw2aAlex Balducci, Sean Devlin, Tom Ritter, mw2qmw2gOpen Crypto Audit Project TrueCrypt-Cryptographic Review (mw2wmw3aPDF), su mw3qopencryptoaudit.org, nccgroup. mw3gURL consultato il 7 novembre 2015.
cite-note-77. ↑ mw4gmw4wmw5aTrueCrypt-Final Release Repository, su mw5qgrc.com, Gibson Research Corporation. mw5gURL consultato il 7 novembre 2015.
cite-note-88. ↑ mw6gmw6wmw7aHomepage del progetto VeraCrypt, su mw7qveracrypt.codeplex.com. mw7gURL consultato il 7 novembre 2015 mw7w(archiviato dall'mw8aurl originale il 30 marzo 2021).
cite-note-99. ↑ mw9amw9qmw9gHomepage del progetto CipherShed, su mw9wciphershed.org, Secure Encryption Software. mw-aURL consultato il 7 novembre 2015.
cite-note-1010. ↑ mw-amw-qmw-gzuluCrypt by mhogomchungu, su mw-wmhogomchungu.github.io.
cite-note-1111. ↑ mwaqmmwaqqmwaquTails - Replace TrueCrypt, su mwaqytails.boum.org. mwaqcURL consultato il 23 agosto 2015 mwaqg(archiviato dall'mwaqkurl originale il 19 settembre 2015).
Voci correlate
• mwaq0FreeOTFE
• mwaq8Crittografia negabile
• mwareEncrypting File System
• mwarmBitLocker Drive Encryption
Altri progetti
Altri progetti
• Wikimedia Commons
• Wikimedia Commons contiene immagini o altri file su TrueCrypt
Collegamenti esterni
Repository
• mwarwTrueCrypt final release repository, su grc.com.
• mwar4TCnext, su truecrypt.ch. URL consultato il 5 maggio 2019 (archiviato dall'url originale il 9 dicembre 2014).
• mwasaTrueCrypt v. 7.1a su nemesiservice.com
Articoli
• mwasqTrueCrypt: proteggiamo i nostri dati riservati da accessi indesiderati, su sicurezza.html.it. URL consultato il 15 ottobre 2009 (archiviato dall'url originale il 19 luglio 2006).
• mwasyUn tranquillo weekend di TrueCrypt da mwascPunto Informatico