<b>Security notice:</b>
According to a security audit by Taylor Hornby (Defuse Security),
the current implementation of Encfs is vulnerable or potentially vulnerable
to multiple types of attacks.
For example, an attacker with read/write access
to encrypted data might lower the decryption complexity
for subsequently encrypted data without this being noticed by a legitimate user,
or might use timing analysis to deduce information.
<br /><br />
This means that you should not synchronize
the encrypted data to a cloud storage service,
or use it in other circumstances where the attacker
can frequently access the encrypted data.
<br /><br />
See <a href='https://defuse.ca/audits/encfs.htm'>defuse.ca/audits/encfs.htm</a> for more information.
<b> إشعار الأمان: </b>
وفقًا لتدقيق أمني أجراه تايلور هورنبي (Defuse Security)،
التطبيق الحالي لـ Encfs ضعيف أو يحتمل أن يكون عرضة للإصابة بالهجمات
أو يحتمل أن يكون عرضة لأنواع متعددة من الهجمات.
على سبيل المثال ، مهاجم لديه حق الوصول للقراءة / الكتابة
البيانات المشفرة قد يقلل من تعقيد فك التشفير
للبيانات المشفرة لاحقًا دون أن يلاحظها مستخدم شرعي،
أو قد تستخدم تحليل التوقيت لاستنتاج المعلومات.
<br/> <br/>
هذا يعني أنه لا يجب عليك المزامنة
البيانات المشفرة لخدمة التخزين السحابي،
أو استخدمه في ظروف أخرى حيث يكون المهاجم
يمكنه الوصول إلى البيانات المشفرة بشكل متكرر.
<br/> <br/>
راجع <a href = 'https://defuse.ca/audits/encfs.htm'> defuse.ca/audits/encfs.htm </a> لمزيد من المعلومات.