MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,446 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Программное обеспечение для компьютеров: Операционные системы, Утилиты, Оболочки. Ссылки на пиратский софт строго запрещены!
Первый пост Опции темы
Старый 03.06.2014, 18:06
#1
Мастер
 
Пол: Женский
Адрес: Понивилль, Эквестрия
Инвестирую в: Другое
Регистрация: 31.07.2013
Сообщений: 8,914
Благодарностей: 2,201

награды Волшебный горшочек 
TrueCrypt: загадочный финал

По-видимому, достаточно известный open source проект приказал долго жить. Причем, по совершенно непонятной причине.

С сегодняшнего дня на официальной странице проекта висит более чем красноречивое предупреждение, к тому же, выделенное красным:

Using TrueCrypt is not secure as it may contain unfixed security issues

На странице доступна только свежая версия 7.2 (все предыдущие удалены), которая, однако, предназначена лишь для дешифровки, т.е. для миграции на сторонние криптографические решения. Мигрировать предлагается (в основном) на BitLocker, инструкция прилагается. Здесь же, якобы, кроется и главная причина. Мол, раз поддержка Windows XP прекращена, а в более новых версиях Windows есть BitLocker, то нечего и голову морочить. Аргумент, прямо скажем, странный. Мало того, что TrueCrypt работал и в других ОС, но ведь и далеко не во всех редакциях Windows Vista/7/8 BitLocker присутствует.

Между тем, проект TrueCrypt довольно любопытен. Несмотря на очевидную популярность, его разработчики абсолютно анонимны – никто их не знает и не может связаться с ними напрямую. В определенных контекстах это, согласитесь, может наталкивать на всякие размышления. Именно поэтому после громкого инцидента с NSA общественность собрала деньги на профессиональный аудит кода TrueCrypt. И первый его этап, завершившийся 14/04/2014 не выявил ничего подозрительного. Вроде бы деньги на последующие исследования даже продолжают собираться.

Но что же все-таки случилось? Возможных вариантов несколько и ни один полностью отвергать пока нельзя. Однако, взлом сайта (что первое пришло в голову многим) маловероятен. Если это, так сказать, злая шутка, то откуда взялась перекомпилированная и подписанная официальным сертификатом версия 7.2; если же хакеры завладели и ключом, то зачем же им столь явно «светиться»? Далее, если ключ действительно «утек», то почему разработчики отреагировали столь странным образом – не проще/лучше ли было заявить об инциденте прямо, отозвать старый сертификат и начать использовать новый? Более подробный анализ можно найти, к примеру, у Стива Гибсона, но и он приходит к тому же выводу – очень похоже на то, что разработчики по каким-то, им одним ведомым, причинам действительно решили прикрыть проект.

Таким образом, вопрос о том, какие продукты заслуживают большего доверия (а в сфере информационной безопасности это особенно важно) – проприетарные или open source, – по-прежнему остается открытым. C одной стороны – некрасивая история взаимоотношений RSA с NSA, с другой – нынешний кунштюк с TrueCrypt. Ведь с SourceForge исчезли не только все предыдущие версии, но и репозиторий кода. Наверняка, где-то сохранились копии последнего, но рискнет ли теперь кто-то «форкать» от него новый проект?

Источник.
__________________
Любимица форума mmgp.ru.
Папина Искорка.
sum iskorka вне форума
Старый 07.06.2014, 12:11
#2
Интересующийся
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 30.05.2014
Сообщений: 18
Благодарностей: 0
Re: TrueCrypt: загадочный финал

Остается DiskCryptor.
DmitriyB вне форума
Старый 10.05.2016, 11:31
#3
Интересующийся
 
Пол: Мужской
Инвестирую в: В самосовершенствование, пока что)
Регистрация: 25.11.2009
Сообщений: 35
Благодарностей: 10
TrueCrypt: загадочный финал

Truecrypt реинкарнировался в форках, например в VeraCrypt. Там еще есть фишка с двумя паролями - один для расшифровки, второй для уничтожения данных
Vurlakk вне форума
Старый 10.05.2016, 18:56
#4
Интересующийся
 
Регистрация: 20.04.2016
Сообщений: 15
Благодарностей: 0
TrueCrypt: загадочный финал

Цитата:
Сообщение от Vurlakk Посмотреть сообщение
Truecrypt реинкарнировался в форках, например в VeraCrypt. Там еще есть фишка с двумя паролями - один для расшифровки, второй для уничтожения данных
Тоже им пользуюсь, штука клевая!
valyabord вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Финал Лиги Чемпионов: Бавария - Челси. Progressor Спорт-Чат 18 13.06.2013 16:44
Финал Лиги Чемпионов? Есть ли интрига? Гриша Даврадов Спорт-Чат 22 13.06.2013 16:34
Финал Кубка России среди женщин Максим Ламбин Спорт-Чат 3 19.05.2013 19:06
Финал Лиги чемпионов 2011. Кто победит? James Lebron Спорт-Чат 19 28.05.2011 19:02
Лига Чемпионов. Финал. Интер 2:0 Бавария. Обзор MorrowinD Спорт-Чат 2 17.06.2010 03:29