2 điểm bởi GN⁺ 2023-10-03 | 1 bình luận | Chia sẻ qua WhatsApp
  • VeraCrypt là phần mềm mã hóa đĩa mã nguồn mở miễn phí tương thích với Windows, Mac OS X và Linux.
  • Phần mềm này được phát triển bởi IDRIX và dựa trên TrueCrypt 7.1a.
  • Các tính năng chính của VeraCrypt là tạo đĩa mã hóa ảo bên trong tệp, mã hóa toàn bộ phân vùng hoặc thiết bị lưu trữ, và tự động thực hiện mã hóa theo thời gian thực.
  • VeraCrypt tăng cường bảo mật bằng cách sử dụng nhiều vòng lặp hơn trong các thuật toán mã hóa, nhờ đó cải thiện khả năng chống lại các cuộc tấn công vét cạn.
  • Phần mềm này khắc phục nhiều lỗ hổng và vấn đề bảo mật được phát hiện trong TrueCrypt.
  • VeraCrypt cho phép số vòng lặp do người dùng tùy chỉnh thông qua tính năng PIM để tăng cường bảo mật mã hóa.
  • Phần mềm này có thể tải các volume TrueCrypt và cung cấp tùy chọn chuyển đổi container TrueCrypt cùng các phân vùng không phải hệ thống sang định dạng VeraCrypt.
  • VeraCrypt đã phát hành nhiều bản cập nhật, và phiên bản mới nhất 1.26.7 mang lại các nâng cấp lớn cùng bảo mật được cải thiện, đặc biệt cho Windows.
  • Phần mềm này hỗ trợ nhiều ngôn ngữ và tương thích với nhiều hệ thống khác nhau, bao gồm Apple M1 và Raspberry Pi OS.
  • VeraCrypt cung cấp khả năng phủ nhận hợp lý thông qua các tính năng volume ẩn và hệ điều hành ẩn.
  • Các biện pháp bảo mật được tăng cường của phần mềm này chỉ làm tăng độ trễ khi mở các phân vùng đã mã hóa, và không ảnh hưởng đến hiệu năng trong quá trình sử dụng ứng dụng.
  • Tất cả tệp phát hành của VeraCrypt đều được ký bằng khóa PGP để xác minh bảo mật.

1 bình luận

 
GN⁺ 2023-10-03
Ý kiến Hacker News
  • Nhiều người dùng đã thử nhiều cơ chế mã hóa khác nhau, bao gồm TrueCrypt/VeraCrypt và sparse bundle/image được mã hóa, nhưng kết luận rằng Cryptomator hiệu quả hơn nhờ khả năng mã hóa minh bạch giữa các thiết bị.
  • Cryptomator cho phép người dùng tạo một kho trên đám mây, lưu trữ dữ liệu và dễ dàng truy cập từ nhiều thiết bị khác nhau. Nó được tích hợp vào API trình quản lý tệp thông thường nên không làm gián đoạn trải nghiệm người dùng.
  • Cryptomator sử dụng mã hóa "theo từng tệp", nên không cần tải xuống rồi giải mã những khối dữ liệu lớn từ đám mây, giúp hoạt động nhanh hơn.
  • Cryptomator là mã nguồn mở và miễn phí trên máy tính để bàn, nhưng ứng dụng di động yêu cầu trả phí một lần.
  • Một số người dùng đã tham gia các thử thách Capture The Flag (CTF), bao gồm cả thử thách steganography có volume TrueCrypt/VeraCrypt được nhúng trong tệp MP4.
  • VeraCrypt được khuyên dùng nhờ tốc độ SSD ở mức "kim loại trần" và hiệu năng rất tốt, đồng thời được sử dụng cùng các phân vùng ẩn trên HDD gắn ngoài.
  • Một số người dùng muốn VeraCrypt tích hợp tốt hơn với Yubikey.
  • Với người dùng Linux thích GUI dựa trên Qt, zuluCrypt được khuyến nghị. Công cụ này có thể tạo và mở khóa nhiều loại volume như PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, Bitlocker, v.v.
  • Một số người dùng đặt câu hỏi về những câu chuyện nội bộ liên quan đến TrueCrypt.
  • Người dùng Linux thông thường có thể sử dụng volume VeraCrypt tương tự như volume LUKS trong Nautilus hoặc GNOME Disks.
  • VeraCrypt cung cấp bảo mật tốt hơn, nhưng khó có thể xem là thân thiện với người không rành kỹ thuật. Bitlocker được cho là dễ tiếp cận hơn nhờ giao diện đơn giản và khóa khôi phục được quản lý tập trung.
  • Một số người dùng đã theo dõi sát VeraCrypt trong nhiều năm và đánh giá đây là một lựa chọn rất năng lực, nhưng vẫn mong nó không bị giới hạn bởi MBR/BIOS so với UEFI.
  • Tùy chọn Hidden OS của VeraCrypt bị giới hạn trong chế độ khởi động legacy, vốn ngày càng ít được khuyến nghị, khiến dấy lên lo ngại về khả năng tiếp cận tính năng này trong tương lai.
  • Một số người dùng đặt câu hỏi liệu VeraCrypt đã được kiểm toán hoàn toàn hay chưa, hoặc liệu nó có bị xâm hại hay cài cửa hậu giống như những nghi ngờ từng có với TrueCrypt hay không.
  • Những người dùng đã chuyển sang hệ sinh thái Mac đặt câu hỏi liệu còn cần tiếp tục dùng VeraCrypt hay không, khi Mac đã cung cấp mã hóa SSD.