2 คะแนน โดย GN⁺ 2023-10-03 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • VeraCrypt เป็นซอฟต์แวร์เข้ารหัสดิสก์ฟรีแบบโอเพนซอร์สที่เข้ากันได้กับ Windows, Mac OS X และ Linux
  • ซอฟต์แวร์นี้พัฒนาโดย IDRIX และอ้างอิงจาก TrueCrypt 7.1a
  • ความสามารถหลักของ VeraCrypt คือการสร้างดิสก์เข้ารหัสเสมือนภายในไฟล์ การเข้ารหัสทั้งพาร์ทิชันหรืออุปกรณ์จัดเก็บข้อมูลทั้งหมด และการเข้ารหัสอัตโนมัติแบบเรียลไทม์
  • VeraCrypt เพิ่มความปลอดภัยด้วยการใช้จำนวนรอบซ้ำในอัลกอริทึมการเข้ารหัสมากขึ้น ทำให้ทนทานต่อการโจมตีแบบ brute-force ได้ดีขึ้น
  • ซอฟต์แวร์นี้แก้ไขช่องโหว่และปัญหาด้านความปลอดภัยจำนวนมากที่พบใน TrueCrypt
  • VeraCrypt เสริมความปลอดภัยของการเข้ารหัสด้วยฟีเจอร์ PIM ที่อนุญาตให้กำหนดจำนวนรอบซ้ำเองได้
  • ซอฟต์แวร์นี้สามารถโหลดโวลุมของ TrueCrypt ได้ และมีตัวเลือกสำหรับแปลงคอนเทนเนอร์ TrueCrypt และพาร์ทิชันที่ไม่ใช่ระบบให้เป็นรูปแบบของ VeraCrypt
  • VeraCrypt ออกอัปเดตมาแล้วหลายครั้ง โดยเวอร์ชันล่าสุด 1.26.7 มาพร้อมการอัปเกรดสำคัญและการปรับปรุงความปลอดภัย โดยเฉพาะสำหรับ Windows
  • ซอฟต์แวร์นี้รองรับหลายภาษา และเข้ากันได้กับระบบหลากหลาย รวมถึง Apple M1 และ Raspberry Pi OS
  • VeraCrypt รองรับการปฏิเสธอย่างสมเหตุสมผลผ่านฟีเจอร์ hidden volume และ hidden operating system
  • มาตรการด้านความปลอดภัยที่เพิ่มขึ้นของซอฟต์แวร์นี้จะเพิ่มความล่าช้าเฉพาะตอนเปิดพาร์ทิชันที่เข้ารหัสเท่านั้น และไม่ส่งผลต่อประสิทธิภาพระหว่างการใช้งานแอปพลิเคชัน
  • ไฟล์รีลีสทั้งหมดของ VeraCrypt ลงนามด้วยคีย์ PGP เพื่อใช้ในการตรวจสอบความปลอดภัย

1 ความคิดเห็น

 
GN⁺ 2023-10-03
ความคิดเห็นจาก Hacker News
  • ผู้ใช้จำนวนมากได้ลองใช้รูปแบบการเข้ารหัสหลายแบบ รวมถึง TrueCrypt/VeraCrypt และ sparse bundle/image ที่เข้ารหัสแล้ว แต่เห็นว่า Cryptomator มีประสิทธิภาพมากกว่าเพราะให้การเข้ารหัสที่โปร่งใสข้ามอุปกรณ์
  • Cryptomator ช่วยให้ผู้ใช้สร้าง vault บนคลาวด์ จัดเก็บข้อมูล และเข้าถึงได้อย่างง่ายดายจากหลากหลายอุปกรณ์ โดยทำงานรวมกับ API ของตัวจัดการไฟล์ทั่วไป จึงไม่รบกวนประสบการณ์ใช้งาน
  • Cryptomator ใช้การเข้ารหัสแบบ "ต่อไฟล์" ทำให้ไม่จำเป็นต้องดาวน์โหลดข้อมูลก้อนใหญ่จากคลาวด์มาเพื่อถอดรหัสก่อน จึงทำงานได้เร็วกว่า
  • Cryptomator เป็นโอเพนซอร์สและใช้งานฟรีบนเดสก์ท็อป แต่แอปมือถือมีค่าใช้จ่ายแบบครั้งเดียว
  • ผู้ใช้บางคนเคยเข้าร่วมโจทย์ Capture The Flag (CTF) ที่มีความท้าทายด้านสเตกาโนกราฟี รวมถึงกรณีที่มีโวลุ่ม TrueCrypt/VeraCrypt ฝังอยู่ในไฟล์ MP4
  • VeraCrypt ถูกแนะนำให้ผู้ใช้ด้วยความเร็ว SSD ระดับ "metal" และประสิทธิภาพที่ยอดเยี่ยม และมีการใช้งานร่วมกับพาร์ทิชันซ่อนบน HDD ภายนอก
  • ผู้ใช้บางส่วนต้องการให้ VeraCrypt ทำงานร่วมกับ Yubikey ได้ดีกว่านี้
  • สำหรับผู้ใช้ Linux ที่ชอบ GUI บนพื้นฐาน Qt มีการแนะนำ zuluCrypt ซึ่งสามารถสร้างและปลดล็อกโวลุ่มได้หลายประเภท เช่น PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, Bitlocker เป็นต้น
  • ผู้ใช้บางส่วนตั้งข้อสงสัยเกี่ยวกับเรื่องราวเบื้องหลังที่เกี่ยวข้องกับ TrueCrypt
  • ผู้ใช้ Linux ทั่วไปสามารถใช้งานโวลุ่ม VeraCrypt ได้คล้ายกับโวลุ่ม LUKS ใน Nautilus หรือ GNOME Disks
  • VeraCrypt ให้ความปลอดภัยที่ดีกว่า แต่ก็ไม่อาจถือว่าใช้งานเป็นมิตรกับผู้ที่ไม่เชี่ยวชาญด้านเทคนิค ขณะที่ Bitlocker ถูกมองว่าเข้าถึงง่ายกว่าเพราะมีอินเทอร์เฟซที่เรียบง่ายและมี recovery key ที่จัดการจากศูนย์กลาง
  • ผู้ใช้บางคนติดตาม VeraCrypt อย่างใกล้ชิดมาหลายปีและเห็นว่าเป็นตัวเลือกที่มีความสามารถมาก แต่ก็อยากให้ไม่มีข้อจำกัดเรื่อง MBR/BIOS กับ UEFI
  • ตัวเลือก Hidden OS ของ VeraCrypt ถูกจำกัดให้อยู่กับโหมดบูตแบบ legacy ซึ่งยิ่งถูกแนะนำให้น้อยลงเรื่อย ๆ ทำให้มีความกังวลเกี่ยวกับการเข้าถึงฟีเจอร์นี้ในอนาคต
  • ผู้ใช้บางส่วนตั้งคำถามว่า VeraCrypt ได้รับการตรวจสอบอย่างสมบูรณ์แล้วหรือยัง หรืออาจถูกทำให้เสียหายหรือฝัง backdoor แบบเดียวกับที่หลายคนกังวลกับ TrueCrypt
  • ผู้ใช้ที่ย้ายไปใช้ระบบนิเวศของ Mac ตั้งคำถามว่าจำเป็นต้องใช้ VeraCrypt ต่อหรือไม่ ในเมื่อ Mac มีการเข้ารหัส SSD ให้แล้ว