हम अभी भी नहीं जानते कि क्यों TrueCrypt बंद कर दिया गया था - शायद डेवलपर्स को सरकार द्वारा दबाया जा रहा था, या शायद वे इसे बनाए रखने के लिए बस बीमार थे। लेकिन यहां आप इसका उपयोग कर सकते हैं।
TrueCrypt 7.1a (हाँ, फिर भी)
हां, ट्रूक्रिप्ट विकास को आधिकारिक तौर पर रोक दिया गया था और इसके आधिकारिक डाउनलोड पेज को हटा दिया गया था। डेवलपर्स ने बयान दिया है कि वे कोड में अधिक रुचि नहीं रखते हैं, और तीसरे पक्ष के डेवलपर्स को इसे ठीक से बनाए रखने और पैच करने के लिए भरोसा नहीं किया जा सकता है।
हालांकि, गिब्सन रिसर्च कॉर्पोरेशन का तर्क है कि ट्रूक्रिप्ट अभी भी उपयोग करने के लिए सुरक्षित है। TrueCrypt 7.1a अंतिम वास्तविक संस्करण है, जिसे फरवरी, 2012 में जारी किया गया था और तब से लाखों लोगों द्वारा उपयोग किया जाता है। ट्रूक्रिप्ट का ओपन-सोर्स कोड वर्तमान में एक स्वतंत्र लेखा परीक्षा से गुजर रहा है - जो अचानक अचानक बंद होने से पहले शुरू हुआ - और ऑडिट का चरण 1 बिना किसी बड़ी समस्या के पूरा हो गया है। ट्रूक्रिप्ट एकमात्र सॉफ्टवेयर पैकेज है जिसे कभी भी इस तरह एक स्वतंत्र लेखा परीक्षा से गुजरना पड़ता है। जब यह समाप्त हो जाए, तो किसी भी समस्या को समुदाय द्वारा ट्रूक्रिप्ट कोड के एक नए फोर्क में पैच किया जा सकता है और TrueCrypt जारी रख सकता है। ट्रूक्रिप्ट का कोड ओपन-सोर्स है, जिसका अर्थ है कि मूल डेवलपर्स के पास इसे जारी रखने से रोकने की क्षमता नहीं है। वैसे भी गिब्सन रिसर्च कॉर्पोरेशन का तर्क है। गैर-लाभकारी समिति जैसे पत्रकारों की रक्षा करने वाले अन्य, यह भी सलाह देते हैं कि ट्रूक्रिप्ट कोड अभी भी उपयोग करने के लिए सुरक्षित है।
यदि आप मानक TrueCrypt कोड का उपयोग जारी रखने का विकल्प चुनते हैं, तो TrueCrypt 7.1a प्राप्त करना सुनिश्चित करें। आधिकारिक साइट TrueCrypt 7.2 की पेशकश कर रही है, जो नई एन्क्रिप्टेड वॉल्यूम बनाने की क्षमता को अक्षम करता है - यह आपके डेटा को TrueCrypt से दूसरे समाधान में माइग्रेट करने के लिए डिज़ाइन किया गया है। और, सबसे महत्वपूर्ण बात यह है कि ट्रस्टक्रिप्ट 7.1 ए को भरोसेमंद स्थान से प्राप्त करना सुनिश्चित करें और सत्यापित करें कि फ़ाइलों को छेड़छाड़ नहीं की गई है। ओपन क्रिप्टो ऑडिट परियोजना अपना स्वयं का सत्यापित दर्पण प्रदान करती है, और फाइलें जीआरसी वेबसाइट से भी हासिल की जा सकती हैं।
यदि आप इस मार्ग पर जाते हैं, तो TrueCrypt का उपयोग करने के लिए पुरानी सलाह अभी भी लागू होती है। TrueCrypt ऑडिट के परिणामों पर नजर रखना सुनिश्चित करें। एक दिन, ट्रूक्रिप्ट के उत्तराधिकारी के आसपास आम सहमति होगी। संभावनाओं में सिफरशेड और टीसीनेक्स्ट शामिल हो सकते हैं, लेकिन वे अभी तक तैयार नहीं हैं।
VeraCrypt
वेराक्रिप्ट ट्रूक्रिप्ट का एक कांटा है जो अब राउंड ऑनलाइन बना रहा है। वेराक्रिप्ट ट्रूक्रिप्ट कोड का आधार है, ट्रूक्रिप्ट कोड पर आधारित है।
डेवलपर मौनीर इद्रसी ने ट्रूक्रिप्ट और वेराक्रिप्ट के बीच अंतरों को समझाया है। संक्षेप में, डेवलपर्स का दावा है कि उन्होंने ओपन क्रिप्टो ऑडिट परियोजना के साथ-साथ विभिन्न अन्य मेमोरी लीक और संभावित बफर ओवरफ्लो द्वारा "स्रोत कोड में अब तक की सभी गंभीर सुरक्षा समस्याओं और कमजोरियों को" तय किया है।
उपरोक्त वर्णित सिफरशेड और टीसीनेक्स्ट परियोजनाओं के विपरीत, वेराक्रिप्ट ने ट्रूक्रिप्ट के स्वयं के वॉल्यूम प्रारूप के साथ संगतता तोड़ दी है। इस परिवर्तन के परिणामस्वरूप, VeraCrypt TrueCrypt कंटेनर फ़ाइलों को नहीं खोल सकता है । आपको अपना डेटा डिक्रिप्ट करना होगा और इसे VeraCrypt के साथ फिर से एन्क्रिप्ट करना होगा।
वेराक्रिप्ट प्रोजेक्ट ने पीबीकेडीएफ 2 एल्गोरिदम की पुनरावृत्ति गणना में वृद्धि की है, जिससे उन्हें धीमे बनाकर ब्रूट-फोर्स हमलों के खिलाफ अतिरिक्त सुरक्षा जोड़ दी गई है। हालांकि, यदि आप अपनी वॉल्यूम एन्क्रिप्ट करने के लिए कमजोर पासफ्रेज का उपयोग करते हैं, तो यह अभी भी आपकी मदद नहीं करेगा। यह बूट करने और एन्क्रिप्टेड वॉल्यूम डिक्रिप्ट करने में अधिक समय लगता है। यदि आप इस परियोजना के बारे में अधिक जानकारी चाहते हैं, तो इड्रास्सी ने हाल ही में इसके बारे में ईसीक्योरिटी ग्रह से बात की थी।
वेराक्रिप्ट ने अब अपना पहला ऑडिट देखा है, जिसने परियोजना को विभिन्न सुरक्षा मुद्दों को ठीक करने का नेतृत्व किया। यह परियोजना सही रास्ते पर है।
आपका ऑपरेटिंग सिस्टम का अंतर्निहित एन्क्रिप्शन
वर्तमान ऑपरेटिंग सिस्टम में व्यावहारिक रूप से सभी में अंतर्निहित एन्क्रिप्शन है - हालांकि मानक, या होम में एन्क्रिप्शन निर्माण, विंडोज़ के संस्करण काफी सीमित हैं। आप TrueCrypt पर भरोसा करने के बजाय अपने ऑपरेटिंग सिस्टम के अंतर्निर्मित एन्क्रिप्शन का उपयोग करने पर विचार करना चाह सकते हैं। यहां आपके ऑपरेटिंग सिस्टम के लिए क्या है:
- विंडोज 7 होम / विंडोज 8 / विंडोज 8.1: विंडोज 8 और 8.1 के होम और "कोर" संस्करणों में अंतर्निहित पूर्ण डिस्क एन्क्रिप्शन सुविधा नहीं है, जो ट्रूक्रिप्ट इतनी लोकप्रिय क्यों बन गई है, इसका एक कारण है।
- विंडोज 8.1+ नए कंप्यूटर पर: विंडोज 8.1 एक "डिवाइस एन्क्रिप्शन" सुविधा प्रदान करता है, लेकिन केवल नए कंप्यूटर पर जो विंडोज 8.1 के साथ आता है और जो विशिष्ट आवश्यकताओं को पूरा करता है। यह आपको माइक्रोसॉफ्ट के सर्वर (या आपके संगठन के डोमेन सर्वर) में अपनी रिकवरी कुंजी की एक प्रति अपलोड करने के लिए भी मजबूर करता है, इसलिए यह सबसे गंभीर एन्क्रिप्शन समाधान नहीं है।
- विंडोज पेशेवर: विंडोज़ के व्यावसायिक संस्करण - विंडोज 8, और 8.1 - बिटलॉकर एन्क्रिप्शन शामिल हैं। यह डिफ़ॉल्ट रूप से सक्षम नहीं है, लेकिन आप इसे पूर्ण-डिस्क एन्क्रिप्शन प्राप्त करने के लिए स्वयं सक्षम कर सकते हैं।ध्यान दें:बिट 7 लॉकर के लिए विंडोज 7 अल्टीमेट की आवश्यकता है, क्योंकि प्रो संस्करण में इसे शामिल नहीं किया गया है।
- मैक ओएस एक्स: मैक में FileVault डिस्क एन्क्रिप्शन शामिल है।जब आप एक नया मैक अप सेट करते हैं तो मैक ओएस एक्स योसमेट स्वचालित रूप से इसे सक्षम करने की पेशकश करता है, और यदि आप नहीं हैं तो आप बाद में सिस्टम प्राथमिकता संवाद से इसे सक्षम करना चुन सकते हैं।
- लिनक्स: लिनक्स विभिन्न प्रकार की एन्क्रिप्शन तकनीकों की पेशकश करता है। आधुनिक लिनक्स वितरण अक्सर अपने अधिकारियों में इस अधिकार को एकीकृत करते हैं, जो आपके नए लिनक्स इंस्टॉल के लिए आसानी से पूर्ण-डिस्क एन्क्रिप्शन को सक्षम करने की पेशकश करते हैं। उदाहरण के लिए, उबंटू के आधुनिक संस्करण आपकी हार्ड डिस्क को एन्क्रिप्ट करने के लिए LUKS (Linux एकीकृत कुंजी सेटअप) का उपयोग करते हैं।
मोबाइल उपकरणों की अपनी एन्क्रिप्शन योजनाएं भी होती हैं - यहां तक कि Chromebooks में कुछ एन्क्रिप्शन भी होता है। विंडोज एकमात्र ऐसा मंच है जिसे अभी भी पूर्ण-डिस्क एन्क्रिप्शन के साथ अपने डेटा की सुरक्षा के लिए अपने रास्ते से बाहर निकलने की आवश्यकता है।