FreeOTFE

FreeOTFE
Utvecklare Sarah Dean
Stabil frisättning
5.21 / 7 februari 2010 ; för 13 år sedan ( 2010-02-07 )
Skrivet i C , Delphi (GUI)
Operativ system Microsoft Windows och Windows Mobile
Tillgänglig i kroatiska, tjeckiska, engelska, franska, tyska, grekiska, italienska, japanska, ryska och spanska
Typ Programvara för diskkryptering
Licens Gratis programvara med öppen källkod som kräver tillskrivning
Hemsida FreeOTFE at the Wayback Machine (arkiverad 31 maj 2013)
FreeOTFE4PDA

FreeOTFE är ett avvecklat datorprogram med öppen källkod för on-the-fly diskkryptering ( OTFE). På Microsoft Windows och Windows Mobile (med FreeOTFE4PDA) kan den skapa en virtuell enhet i en fil eller partition , till vilken allt som skrivs automatiskt krypteras innan det lagras på en dators hårddisk eller USB -enhet. Det liknar sin funktion till andra diskkrypteringsprogram inklusive TrueCrypt och Microsofts BitLocker .

Författaren, Sarah Dean, var frånvarande 2011. FreeOTFE-webbplatsen är otillgänglig i juni 2013 och domännamnet är nu registrerat av en domänsquatter . Originalprogrammet kan laddas ner från en spegel på Sourceforge . I juni 2014 dök en gaffel av projektet nu vid namn LibreCrypt upp på GitHub .

Översikt

FreeOTFE släpptes ursprungligen av Sarah Dean 2004 och var det första diskkrypteringssystemet med öppen källkod som gav en modulär arkitektur som gjorde det möjligt för tredje part att implementera ytterligare algoritmer om det skulle behövas. Äldre FreeOTFE-licenser krävde att alla ändringar av programmet placerades i det offentliga området . Detta överensstämmer inte tekniskt med avsnitt 3 i definitionen av öppen källkod . Nyare programlicenser utelämnar detta villkor. FreeOTFE-licensen har inte godkänts av Open Source Initiative och är inte certifierad för att märkas med certifieringsmärket för öppen källkod.

Denna programvara är kompatibel med Linux-krypterade volymer (t.ex. LUKS , cryptoloop , dm-crypt ), vilket gör att data krypterad under Linux kan läsas (och skrivas) fritt. Det var det första transparenta diskkrypteringssystemet med öppen källkod som stödde Windows Vista och handdatorer.

Valfri tvåfaktorsautentisering med smarta kort och/eller hårdvarusäkerhetsmoduler (HSM, även kallade säkerhetstokens ) introducerades i v4.0, med hjälp av standarden PKCS#11 (Cryptoki) utvecklad av RSA Laboratories .

FreeOTFE tillåter också att ett valfritt antal "dolda volymer" skapas, vilket ger rimlig förnekelse och förnekbar kryptering , och har även möjlighet att kryptera hela partitioner eller diskar (men inte systempartitionen).

Bärbar användning

FreeOTFE Explorer tillåter åtkomst till krypterade diskar, utan att installera några drivrutiner.

FreeOTFE kan användas i "portabelt" (eller "resande") läge, vilket gör att det kan förvaras på en USB-enhet eller andra bärbara media, tillsammans med dess krypterade data, och bäras runt. Detta gör att den kan användas under Microsoft Windows utan installation av hela programmet för att "montera" och komma åt krypterad data via en virtuell disk.

Användningen av detta läge kräver installation av enhetsdrivrutiner (åtminstone tillfälligt) för att skapa virtuella diskar, och som en konsekvens krävs administratörsrättigheter för att starta detta reseläge. Som med de flesta programvara med öppen källkod som använder enhetsdrivrutiner måste användaren aktivera testsignering när han kör Windows Vista x64 och Windows 7 x64-system.

Förarlös drift

Förpackat med FreeOTFE är ett annat program som heter "FreeOTFE Explorer", som tillhandahåller ett förarlöst system som gör att krypterade diskar kan användas utan administratörsrättigheter.

Detta gör att FreeOTFE-krypterad data kan användas på (till exempel) offentliga datorer som finns i bibliotek eller datorkiosker ( interaktiva kiosker ), där administratörsrättigheter inte är tillgängliga.

Till skillnad från FreeOTFE tillhandahåller inte FreeOTFE Explorer on-the-fly kryptering via en virtuell enhet. Istället låter det filer lagras och extraheras från krypterade diskbilder, på liknande sätt som ZIP- och RAR -arkiv, genom att använda ett Windows Explorer- liknande gränssnitt.

Algoritmer implementerade

På grund av sin arkitektur ger FreeOTFE stor flexibilitet för användaren med sina krypteringsalternativ.

Chiffer

FreeOTFE implementerar flera chiffer, inklusive:

Den inkluderar alla finalister för National Institute of Standards and Technology (NIST) Advanced Encryption Standard (AES), och alla chiffer kan användas med flera olika nyckellängder.

Chifferlägen

FreeOTFE erbjöd ursprungligen kryptering med chiffer-block chaining (CBC) med krypterad salt-sektor initialiseringsvektor ( ESSIV ), men från v3.00 introducerades LRW och även det säkrare XTS -läget, som ersätter LRW i IEEE P1619 -standarden för diskkryptering.

Hashes

Precis som med sina chifferalternativ erbjuder FreeOTFE många olika hashalgoritmer:

Se även

externa länkar