<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В результате аудита EncFS выявлено 11 слабых мест в организа...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html</link>
    <description>Тейлор Хорнби (Taylor Hornby) представил (https://defuse.ca/audits/encfs.htm) результаты независимого аудита популярной системы шифрования файлов EncFS (http://www.arg0.net/encfs), выполненной в форме FUSE-модуля, работающего в пространстве пользователя. В результате проверки выявлено 7 проблем различной степени опасности и ещё 4 потенциальные проблемы, требующие дальнейшего изучения. В итоге сделан вывод, что в EncFS игнорируются многие современные приёмы для обеспечения надёжного шифрования, поэтому в текущем виде EncFS не рекомендуется для защиты критически важных данных.&lt;br&gt;&lt;br&gt;URL: http://sourceforge.net/mailarchive/message.php?msg_id=31849549&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=38869&lt;br&gt;</description>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (А. Н. Оним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#94</link>
    <pubDate>Sat, 18 Jan 2014 11:47:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А как держать данные на дропбоксе?&lt;br&gt;&amp;gt; Практически у всех облачных хранилищ шифрование запрещено лицензионным соглашением.&lt;br&gt;&lt;br&gt;Можно пруф? У дропбокса в соглашении не нашёл.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#93</link>
    <pubDate>Fri, 17 Jan 2014 21:02:18 GMT</pubDate>
    <description>Так-то эти облака не всегда fs и не все операции позволяют выполнять. Оналогия ftp.&lt;br&gt;Так и хочется сказать &quot;держи свое облако&quot;. Хотя у меня все с собой на внешнем диске и доступ к этому всему через любой толщины интернет невозможен на публичных облаках (разорятся они)&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (бедный буратино)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#92</link>
    <pubDate>Fri, 17 Jan 2014 11:32:00 GMT</pubDate>
    <description>2014-01-17 / NEW PACKAGE (1.7.4)&lt;br&gt;      security/encfs&lt;br&gt;           COMMENT: fuse-based cryptographic filesystem&lt;br&gt;&lt;br&gt;Ура! Теперь она достаточно безопасна и для openbsd :)&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#90</link>
    <pubDate>Fri, 17 Jan 2014 03:10:24 GMT</pubDate>
    <description>&amp;gt; Подождите, он ещё и аудит ecryptfs проведёт.&lt;br&gt;&lt;br&gt;А разработчики encfs, уверен, прислушаются и допилят всё что нужно.&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#89</link>
    <pubDate>Fri, 17 Jan 2014 03:08:57 GMT</pubDate>
    <description>Подождите, он ещё и аудит ecryptfs проведёт.&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#88</link>
    <pubDate>Fri, 17 Jan 2014 00:12:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нужно чё-нить сотворить &lt;br&gt;&amp;gt; http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/drivers/char/random.c?id=85a1f77716cf546d9b9c42e2848b5712f51ba1ee &lt;br&gt;&amp;gt; Нашел коммит. &lt;br&gt;&lt;br&gt;Угу, ещё спинлоком прикрыли, чтоб мусор случайно АНБшниками не попал!!! :)&lt;br&gt;&lt;br&gt;Чесна говоря, этот цикл  ещё выше нужно поднять, перед или после sha_init(hash.w);&lt;br&gt;и двумя разными спинлоками отрезать, ибо нефиг блокировать чужие пулы,- сам генери.&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;static void extract_buf(struct entropy_store *r, __u8 *out)&lt;br&gt;&#123;&lt;br&gt;        int i;&lt;br&gt;        union &#123;&lt;br&gt;                __u32 w&#091;5&#093;;&lt;br&gt;                unsigned long l&#091;LONGS(20)&#093;;&lt;br&gt;        &#125; hash;&lt;br&gt;        __u32 workspace&#091;SHA_WORKSPACE_WORDS&#093;;&lt;br&gt;        __u8 extract&#091;64&#093;;&lt;br&gt;        unsigned long flags;&lt;br&gt;&lt;br&gt;        /*&lt;br&gt;         * If we have a architectural hardware random number&lt;br&gt;         * generator, mix that in, too.&lt;br&gt;         */&lt;br&gt;        spin_lock_irqsave(&amp;r-&amp;gt;lock, flags);&lt;br&gt;        for (i = 0; i &amp;lt; LONGS(20); i++) &#123;&lt;br&gt;                unsigned long v;&lt;br&gt;                unsigned long rdr</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#87</link>
    <pubDate>Fri, 17 Jan 2014 00:02:12 GMT</pubDate>
    <description>&amp;gt; А я еще в #62 намекал&lt;br&gt;&lt;br&gt;Ну и ладно, зато drivers/char/random.c еще разок поизучали. &lt;br&gt;&lt;br&gt;&amp;gt; Например, занулить его. И тогда все пойдет так, как ты говорил.&lt;br&gt;&lt;br&gt;Изменения-то видел, там же рокировку сделали, RDRAND идёт с начала, &lt;br&gt;потом уже __mix_pool_bytes() и XOR_ы &lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#86</link>
    <pubDate>Thu, 16 Jan 2014 20:58:39 GMT</pubDate>
    <description>&amp;gt; Практически у всех облачных хранилищ шифрование запрещено лицензионным соглашением.&lt;br&gt;&lt;br&gt;Ну ладно, нальем им просто вывода /dev/random, нехай NSA расшифровывает. А когда не получится - сделаем козью морду :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В результате аудита EncFS выявлено 11 слабых мест в организа... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/93572.html#85</link>
    <pubDate>Thu, 16 Jan 2014 20:57:22 GMT</pubDate>
    <description>К линуксоидам он вообще не приходил, только собирался. И то на порог не пустили.&lt;br&gt;</description>
</item>

</channel>
</rss>
