VeraCrypt

文档 >> 安全模型

安全模型

致安全研究人员:如果您打算报告安全问题或公布对VeraCrypt的攻击,请确保其不违反以下所述的VeraCrypt安全模型。若违反,该攻击(或安全问题报告)将被视为无效/虚假。

VeraCrypt是一款计算机软件程序,其主要目的是:

VeraCrypt不能

Windows系统下,没有管理员权限的用户可以(假设VeraCrypt和操作系统为默认配置):

Linux系统下,没有管理员权限的用户可以(假设VeraCrypt和操作系统为默认配置):

Mac OS X系统下,没有管理员权限的用户可以(假设VeraCrypt和操作系统为默认配置):

VeraCrypt不支持设置euid为root的执行模式。

有关安全模型的更多信息和详细内容包含在安全要求和预防措施章节中。

* 在本节(安全模型)中,“计算机上的数据”指连接到计算机的内部和外部存储设备/介质(包括可移动设备和网络驱动器)上的数据。

† 在本节(安全模型)中,“管理员权限”不一定指有效的管理员账户。它也可能指没有有效管理员账户但能够(例如,由于系统配置不当或利用操作系统或第三方应用程序中的漏洞)执行通常只有具有有效管理员账户的用户才能执行的任何操作(例如,读取或修改驱动器或RAM的任意部分等)的攻击者。

‡ “VeraCrypt卷”也指VeraCrypt加密的系统分区/驱动器(请参阅系统加密章节)。