Truecrypt: Zmizení, aniž by bylo třeba mnoho vysvětlovat

Otázka TrueCrypt

Před několika dny bylo oznámeno záhadné zmizení Truecryptu, slavného softwaru pro šifrování disků. Na své stránce sourceforge říkají, že to nebylo bezpečné a že by to mohlo obsahovat chyby zabezpečení, a že doporučují použití šifrování Bitlocker Drive Encryption, což je šifrovací software, který je standardně dodáván ve Windows Vista, 7 a 8. Dokonce zmiňují, že vývoj byl zastaven v květnu poté, co skončila podpora pro Windows XP.

Nyní se někteří vývojáři rozhodli zfalšovat kód a založit jej ve Švýcarsku, říká Gibson Research Corporation „Ne, Truecrypt je stále bezpečný“, alespoň do Otevřete krypto audit opak. Open Crypto Audit je projekt pro audit kódu Truecrypt a v dubnu oznámili, že byla provedena první část auditu a z 11 nalezených zranitelností nebyly žádné závažné.

Tak co se děje?

Podle sdílení tweetů Mezi Stevenem Barnhartem a Matthewem Greenem (vedoucím Open Crypto Auditu) se Steven pokusil kontaktovat někoho, koho se to týká, a obdržel několik e-mailů od někoho jménem „David“.

Co říká David?: Žádný zájem. O další vývoj Truecryptu již pravděpodobně není zájem. V dalším e-mailu říká, že Bitlocker je „dost dobrý“ a že původním cílem projektu byl Windows (XP). Rovněž říká, že nedošlo k žádnému kontaktu s vládou. Steven se ho zeptal, jestli by byl ochoten znovu licencovat kód jinou licencí nebo jej rozdvojit. David odpovídá, že by to bylo škodlivé, protože pouze oni (vývojáři Truecrypt) znají kód.

Je to jen teorie, proč to zmizelo. Jsou jiná protože se jim podařilo prolomit šifrování, že je známa identita jeho vývojářů (značka je registrována na jméno Davida Tesaríka, možná je to ten samý, kdo poslal e-maily), že Bůh existuje a je na straně NSA atd.

Pro uživatele Linuxu zatím existuje několik alternativ (s méně omezujícími licencemi než truecrypt): dm-crypt, LUKS, eCryptfs, EncFs, RealCrypt (není to nic jiného než truecrypt s jinou značkou), ZuluCrypt a další.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   desikoder řekl

    Už jsem to mohl tušit. Před nějakou dobou jsem četl, že truecrypt, i když říkali, že je to open source, měl svůj zdrojový kód zmatený (nečitelný), navíc bylo obtížné jej kompilovat, takže vám dali binární soubory předkompilované týmem truecrypt ... Každopádně jsem nikdy nepoužívali truecrypt Zabezpečení není poskytováno pouze šifrováním, ale také šifrovacím softwarem, KTERÝ JE ZDARMA. Vážně nerozumím, proč tolik lidí používá truecrypt pod linuxem nebo windows ... V linuxu můžete šifrovat pevný disk pomocí LUKS (Linux Unified Key Setup), ve skutečnosti mám disk zašifrovaný. V oknech nemá smysl něco šifrovat, protože okna jsou řízena nsa ...

    No tak, ani to mě nepřekvapuje. Navíc mi připadá zvědavé, že doporučují přepnout na BitLocker, pokud je proprietární, mnohem nejistější a také pokud smažete své uživatelské jméno, i když ho znovu vytvoříte se stejným jménem a heslem, protože identifikátor uživatele NT (a registry roll de windows) je jiný, nemůžete jej obnovit, když v LUKS jde o jednoduchou přístupovou frázi, pomocí které figurujete, dešifrujete a míříte.

    pozdravy

    1.    eliotime3000 řekl

      Proto mi připadá ironické, že se omlouvají, že to bylo řešení pro Windowsery, kteří stále používali Windows XP, protože od aktualizace Service Pack 3 již přišel se systémem BitLocker, ale nedovolil vám zašifrovat disky .

      Mimochodem, lze to udělat i s jinými nástroji GNU / Linux kromě LUKS.

      1.    desikoder řekl

        Ano, vím, že to lze zašifrovat jiným softwarem, i když na vašem webu samozřejmě všechno funguje dobře. LUKS k šifrování mého pevného disku a gpg + enigmail + thunderbird pro poštu.

        pozdravy

        1.    desikoder řekl

          Nyní se objevuje v mém uživatelském agentu firefoxu pod Ubuntu, protože to je to, co používám, jsem na cizím PC.

          Mám na svém notebooku powerpc pěkný debian s openboxem na ploše

          1.    eliotime3000 řekl

            Nedělejte si starosti, protože na svém netbooku používám Debian + XFCE a na ploše Debian + KDE.

            To, s čím troluji, je uživatelský agent, protože pracuji s Windows, pokud mi nezanechá žádnou alternativu, jako je úprava videa nebo grafický design (můj stolní počítač má Windows Vista SP2 a můj netbook má Windows 8 a oba jsou dual-boot Debian).

  2.   pepe řekl

    Myslím, že jim Microsoft zaplatil

    1.    eliotime3000 řekl

      Nebo si jistě uvědomili, že Windows XP již nebude mít více údržby a že pouze integrované verze budou jedinými, které dostanou tento typ podpory.