oshizelly Цитата: Подскажите, кто в теме, чем DCPP лучше опесорсного TrueCrypt?
имо, абсолютно ничем; по крайней мере, я не знаю ничего такого, что может DCPP, и не может последняя версия TrueCrypt (кроме, разве что, USB токенов - поддержка которых планируется в следующей версии TrueCrypt - и всяких privacy lockout screen, возможности устанавливать свои картинки на preboot authentication screen и пр. погремушек сомнительной полезности).
А вот несколько явных преимуществ TrueCrypt (а также недоработок/уязвимостей DCPP):
1. Вы не можете пользоваться fake/decoy/внешней/основной операционной системой в DCPP без риска повредить hidden/скрытую операционную систему (если таковая имеется). В TrueCrypt это возможно, более того, сами разработчики советуют/настаивают как можно чаще пользоваться fake/decoy/внешней/основной операционной системой в TrueCrypt. Согласитесь, операционная система, которую не загружали полгода, будет выглядеть весьма подозрительно при том, что компьютером, очевидно, активно пользовались в последнее время
Тогда какой смысл использовать эту опцию в DCPP?
2. При шифровании системного раздела DCPP пишет зашифрованные данные поверх незашифрованных, что позволяет, применив определённые техники, восстановить незашифрованные данные. TrueCrypt может wipe/повайпить системный раздел перед записью на него зашифрованных данных. Это сводит на нет возможность восстановления незашифрованной информации по остаточной намагниченности поверхности диска.
3. DCPP использует только один шифр-алгоритм, а именно: AES-256. К тому же, он использует SHA-1 хеш-алгоритм для получения ключа из пароля (в составе функции получения ключа заголовка/хранилища ключей; для этого алгоритма известна уязвимость, позволяющая за небольшое время находить коллизии, то есть, разные исходные значения, которые приводят к одному и тому же значению хеш-функции; я не специалист в области криптографии, поэтому точно сказать не могу, насколько это опасно, но, определённо, есть повод для размышлений). TrueCrypt предлагает три шифр-алгоритма: AES-256 (Rijndael), Twofish, Serpent; возможно применение каскадного шифрования: например, сначала данные шифруются Serpent, потом то, что получилось, шифруется Twoefish, потом то, что получилось, шифруется AES-256, и только после всего этого результат (шифртекст) записывается на диск. Также предлагается три хеш-алгоритма: RIPEMD-160, SHA-512 и Whirlpool - все три вполне надёжные (без известных уязвимостей).
4. При создании hidden/скрытой операционной системы DCPP не предложит вам отключить подсистему виртуальной памяти (что весьма критично, так как существует вероятность попадания в pagefile страниц памяти, непосредственно указывающих на то, что использовалась опция создания скрытой системы; хотя, о чём это я, если система не загружалась полгода!? - см. п. 1). TrueCrypt отключает pagefile по умолчанию в процессе установки.
5. TrueCrypt умеет создавать скрытые тома (в том числе со скрытой системой) в томах (внешних), отформатированных под FAT и
NTFS. DCPP же, кроме бесполезной скрытой системы, не умеет создавать скрытые тома, а при создании скрытой системы требует, чтобы основная система была на FAT томе, что напрочь лишает пользователя всех прелестей NTFS файловой системы, если он решил создать скрытую систему (так как она будет получена из основной системы путём обыкновенного копирования файлов).
6. К вопросу о копировании файлов: не самый лучший вариант получения скрытой системы, так как в процессе копирования файлов в DCPP основная система продолжает работать и может менять свои системные файлы (те, что уже были скопированы, не будут изменены в скрытой системе, в то время как некоторые системные файлы, которые ещё не были скопированы, могут полагаться на изменённые файлы); таким образом, имеется возможность нарушения целостности результирующего набора файлов вплоть до неработоспособности скрытой системы. TrueCrypt клонирует основную систему до её загрузки
..и это далеко не полный список. TrueCrypt - абсолютно бесплатная программа (DCPP с её не самым лучшим функционалом стоит 125 евро). Производит очень приятное впечатление своей продуманностью, законченностью. В документации (онлайн) подробно описываются все внутренние нюансы и тонкости работы программы - создатели определённо считают, что у пользователя их продукта мышление далеко не на уровне домохозяйки. Последней версии DCPP уже больше года, в то время как TrueCrypt активно развивается, добавляются новые функциональные возможности. И, наконец, любой желающий может скачать исходный код TrueCrypt, проверить соответствие реализации шифр-алгоритмов оригинальным стандартам и, возможно, скомпилировать свою собственную версию программы, таким образом, убедившись в отсутствии бэкдоров, слабых ключей и пр. нежелательных/недопустимых явлений
ПС. Пожалуйста, не думайте, что я считаю TrueCrypt идеальной, без недостатков программой! Я всего-лишь хочу показать, что это - действительно существенная/сильная альтернатива DCPP, превосходящая её по многим (если не всем) параметрам.