16
Software / Encfs - bezpečnost?
« kdy: 02. 05. 2018, 17:19:40 »
Dobrý den, potřebuji na usb-disku nosit velmi citlivé údaje v podobě lékařských záznamů. Nerad bych to uzavíral do oddílu, nebo vytvářel kontejner. Při instalaci v Debianu Stretch jsem byl upozorněn na toto:
Citace
Vzhledem k bezpečnostnímu auditu Taylora Hornby (Defuse Security), je současná implementace Encfs zranitelná, nebo potencionálně zranitelná vůči vícero typům útoků. Útočník s přístupem pro čtení/zápis do zašifrovaných dat může například snížit složitost dešifrování následně zašifrovaných dat, aniž by to oprávněný uživatel zaznamenal, nebo může k odvození informací využít časovou analýzu.Nebo jak by jste řešili přenášení tohoto typu dat? (Offline)
Dokud nebudou tyto problémy vyřešeny, nelze v situacích, kdy jsou tyto útoky možné, encfs považovat za bezpečné úložiště dat.