帖文详情
avatar
@Orca@nya.one

TrueCrypt开发者:因为container无论是有没有隐藏卷看起来都是被随机数据填充,所以警察会无法得知你有没有使用隐藏卷功能。

实际上:因为无法判定有没有隐藏卷功能,中国警察只要看到你装了TrueCrypt(或者VeraCrypt)就会直接默认你使用了隐藏卷功能。你声称自己没有使用隐藏卷功能也会被认定为“拒绝交出密码”然后上升到“抗拒执法”。

我希望这种工具的设计者在设计的时候,多考虑一下警察对于这种工具会怎么反应。。。

查看详情
0
0
0
avatar
@ichieh@nya.one

@Orca 从技术上没办法解决,这是社会的问题了吧?

查看详情
0
0
0
avatar
@Orca@nya.one

@ichieh 我个人是支持解散警察和军队的,但这里,我的意思是,工具的制作者需要考虑到这类应用程序功能会导致的对抗对象(adversary)的反应,特别是写稿或者宣传时。
因为软件的开发团队――哪怕是“你行你fork”盛行的开源软件/自由软件,也――是潜在的需要对用户负责的。如果可以预计的、你的一个软件功能会导致你设计的功能失去意义(甚至更加恶化,此例中就是警察默认所有用户都加了隐藏卷并加剧了刑讯力度)的反应,你就不能这样宣传,因为这是对用户的不负责任。

查看详情
0
0
0
avatar
@AizawaTsuki@nya.one

@Orca
@ichieh
我猜测veracrypt之所以默认是这种设计,恐怕他的主要用户除了政治反抗者等普通用户外,更多的反而是政府的涉密部门(尤其是欧盟国家的政府)和一些有保密需求的大型企业,对于他们来说可抗辩性这个特性是无关紧要的功能,只要代码透明+方便使用就足够了,默认设计成更安全的配置反而会增加用户的培训成本,至于这些反侦查的功能实际上属于社区贡献“附加特性”而不是本来就“应有特性”。
毕竟truecrypt最初开发的时候Windows还没有bitlocker全盘加密(turecrypt团队弃坑就是因为Windows做了bitlocker全盘加密),考虑到这个背景,可能这些开发者确实从开始根本就没考虑到这种情况。

查看详情
0
0
0
@AizawaTsuki@nya.one
0/479
加载中