Уязвимость в TrueCrypt 5.1 исправлена в версии 5.1а

Пользователь detonatop прислал ссылку на материал, описывающий критическую уязвимость в TrueCrypt 5.1, при использование режима hibernation.
https://www.pgpru.com/novosti/2008/kriticheskajaujazvimostjvtruecrypt51?...
Стоит отметить, что данная уязвимость исправлена в версии 5.1а, а также, что при использовании средств шифрования рекомендуется отключать hibernation.

отключайте режим hibernation

Заметка: Microsoft не предоставляет никакого API для работы со спящим режимом, и все не-Microsoft разработчики программ шифрования диска вынуждены модифицировать нелокументированные компоненты Windows для того, чтобы позволить пользователям щифровать файл спящего режима (hibernation file). Таким образом, не существует программного обеспечения для шифрования дисков (за исключением Microsoft'ого BitLocker'a), которое бы гарантировало, что файлы спящего режима всегда будут зашифрованы. Ктомуже, Microsoft в любое время может поменять компоненты Windows (используя функцию автоматического обновления), которые публично не документированы и не доступны через пубичный API. Любое такое изменение может привести к тому, что ПО для щифрование не от Microsoft не сможет зашифровать файл спящего режима. Мы планируем написать письмо-жалабу в Microsoft (и если будет отказано, то в Европейскую Коммисию) об этом вопросе, так же из-за факта, что Microsoft BitLocker не подвержен этому недостатку.

[Обновлено 2 апреля 2008: Пока мы не посылали жалабу на Microsoft, но с нами 27 марта связался Scott Field, lead Architect в the Windows Client Operating System Division в Microsoft, и констатировал, что он рассмотрит наши требовани и постарается найти вохможные решения. Мы ответели 31 марта, предоставив детали вопроса и предлагаемые решения.]

Есть аналогичный продукт, поддерживающий hibernation

Тут говорят, что информация закрыта, а между тем CE-Infosys в своем продукте Compusec декларирует полную поддержку hibernation. Я даже пробовал, вроде проблем не было. Впрочем, у него несколько другой принцип работы.

полная поддержка hibernation

так TrueCrypt тоже полностью поддерживает hibernation. Только это не рекомендуется делать, дабы избежать возможных проблем. Разработчики не могут гарантировать корректную работу, т.к. Microsoft в любую минуту может поменять систему работы hibernation.