FreeOTFE

FreeOTFE
FreeOTFE
Тип Криптографія
Розробники Сара Дін
Стабільний випуск 5.21 (7 лютого 2010 року)
Версії 5.21 (7 лютого 2010)
Операційна система Microsoft Windows, Windows Mobile 2003/2005 і Windows Mobile 6+
Мова програмування C
Доступні мови Англійська, грецька, іспанська, італійська, німецька, російська, французька, хорватська, чеська та японська
Ліцензія Вільне та відкрите програмне забезпечення
Вебсайт www.freeotfe.org sourceforge.net/projects/freeotfe.mirror https://web.archive.org/web/20130531062457/http://freeotfe.org/ web.archive.org/freeotfe.org]
FreeOTFE4PDA

FreeOTFE — це вільна безкоштовна програма з відкритим кодом, призначена для шифрування «на льоту». Існують версії для операційних систем Windows і Windows Mobile (FreeOTFE4PDA). Програма дозволяє створювати віртуальний зашифрований логічний диск, перед записом на який дані автоматично шифруються.

На даний момент не підтримується і не розробляється. Автор програми — Сара Дін (Sarah Dean), спеціаліст по криптографії, зникла в 2011 році. На даний момент немає ніякої достовірної інформації про її долю.

Походження назви

FreeOTFE — скорочення від Free On-The-Fly disk Encryption (англ. вільне шифрування диска «на льоту»).

Огляд

FreeOTFE був спочатку випущений Сарою Дін в 2004, і був першою системою шифрування з відкритим вихідним кодом, яка забезпечила модульну архітектуру, що дозволяє третім сторонам при необхідності реалізувати додаткові алгоритми.

Це програмне забезпечення сумісне з зашифрованими томами Linux (наприклад LUKS, cryptoloop, dm-crypt), дозволяє вільно читати і записувати дані, зашифровані під Linux.

У версії 4.0 була введена додаткова двофакторна автентифікація з використанням смарт-картки та/або модулів безпеки апаратних засобів (HSM)[1] використовуючи стандарт PKCS#11 (Cryptoki), розроблений лабораторіями RSA.

FreeOTFE також дозволяє створювати будь-яку кількість «прихованих томів», є можливість шифрування всього розділу або диска.

Для використання FreeOTFE (крім FreeOTFE Explorer) в середовищі Windows 7 або 8, вимагають підписання драйверів, необхідно перевести операційну систему в тестовий режим підпису драйверів, що досить просто здійснити, в іншому випадку драйвера програми не можуть бути встановлені.

Портативний режим і FreeOTFE Explorer

FreeOTFE Explorer

FreeOTFE може використовуватися в «портативному режимі», який дозволяє зберігати програму на USB флеш-накопичувачі або іншому портативному пристрої разом з зашифрованими даними. Це дозволяє монтувати розділи і отримувати доступ до зашифрованих даних через віртуальний диск без установки повної програми. Використання цього режиму вимагає установки драйвера для створення віртуального диска, і як наслідок необхідні права адміністратора.

FreeOTFE Explorer дозволяє зашифрованим дискам використовуватися без установки драйвера і без прав адміністратора.

FreeOTFE Explorer не забезпечує шифрування «на льоту», а працює як архіватор, дозволяює зберігати і використовувати файли з зашифрованих образів диска.

Алгоритми

Алгоритми шифрування

Алгоритми хеш

Припинення розробки і подальша доля проекту

Остання стабільна версія FreeOTFE була випущена в лютому 2010 року. Автор програми, Сара Дін, несподівано зникла з поля зору в середині 2011 року, переставши відповідати на листи, що надсилаються на її поштову скриньку. До кінця року її особистий сайт пішов в офлайн, а в 2013 був розделегований домен сайту проекту. На даний момент обидва домену зайняті невідомим кіберсквотером.

Донині немає ніякої достовірної інформації про те, що ж відбулося насправді, так само як і про те, чи жива сама Сара, і якщо так — з якої причини вона вирішила припинити розробку. Деякі користувачі вважають[2], що її зникнення якимось чином пов'язане з раптовим припиненням розробки і зникненням авторів TrueCrypt'а, ще одного популярного продукту для шифрування даних.

У червні 2014 року[3] на Github з'явився форк FreeOTFE — DoxBox (в травні 2015 перейменовано в LibreCrypt), в якому заявлена підтримка Windows Vista і Windows 7, а також виправлення деяких помилок, виявлених у коді вихідного проекту.

Див. також

  • BestCrypt — шифрування на рівні контейнерів (файлів-контейнерів)
  • DiskCryptor — шифрування на рівні розділів
  • GnuPG — шифрування на рівні контейнерів і розділів
  • PGP — шифрування на рівні контейнерів і розділів
  • TrueCrypt — шифрування на рівні контейнерів і розділів

Примітки

  1. Security Token/Smartcard Support. Архів оригіналу за 1 квітня 2009. Процитовано 18 квітня 2018.
  2. Блог Брюса Шайнера: "TrueCrypt WTF". Архів оригіналу за 10 травня 2018. Процитовано 18 квітня 2018.
  3. Первый коммит DoxBox на GitHub.

Посилання