Разработка TrueCrypt прекращена, альтернативы TrueCrypt
0
Разработка TrueCrypt прекращена, альтернативы TrueCrypt

На официальном сайте популярной системы дискового шифрования TrueCrypt опубликовано заявление, что система не является безопасной и может содержать уязвимости. Более того, сообщается, что с мая 2014 года разработка TrueCrypt прекращена. В то же время выпущен финальный релиз TrueCrypt 7.2, который рекомендуется использовать только в качестве промежуточного звена при миграции на другие системы.

Указанная на сайте причина закрытия проекта вызывает большие сомнения в правдивости опубликованной информации. В частности, указано что проект закрыт после прекращения поддержки платформы Windows XP в которой отсутствовали встроенные средства шифрования дисков, в то время как в остальных платформах для которых развивался TrueCrypt (Windows 8/7/Vista, OS X и Linux) присутствуют встроенные средства дискового шифрования.

Более непонятной ситуация становится в свете того, что разработчики TrueCrypt не разглашают информацию о себе и являются анонимами. Кроме того, в апреле был завершён независимый аудит исходных текстов TrueCrypt, который не выявил опасных проблем. При этом код TrueCrypt не является свободным и распространяется под собственной лицензией TrueCrypt License, содержащей дополнительные требования к области распространения и упоминании авторства, что делает её не совместимой со свободными лицензиями и не позволяет сообществу продолжить развитие через создание форка.

Что касается нового выпуска TrueCrypt 7.2, то отличия от версии 7.1a сводятся к выводу предупреждения о небезопасности проекта и удалению кода для создания новых шифрованных разделов (можно только расшифровать существующие разделы TrueCrypt). Также несущественно был изменён текст лицензии. Самое интересное, что архив с выпуском TrueCrypt 7.2 подписан официальным приватным ключом проекта, что ставит под сомнение гипотезы об изменении сайта злоумышленниками в результате взлома. Маловероятно, что получив доступ к ключу формирования подписей для релизов атакующие оказались способны только на шалость с подменой сайта.

При этом многое в этой истории пока вызывает вопросы, например, зачем понадобился редирект сайта truecrypt.org на страницу truecrypt.sourceforge.net и почему для пользователей Windows рекомендуется миграция только на Microsoft BitLocker. Представители SourceForge указали на то, что не нашли никаких признаков взлома аккаунта и аномальной активности, а недавняя принудительная смена паролей было мероприятием по улучшению инфраструктуры, а не реакцией на взлом.

TrueCrypt
OpenNews: На сайте TrueCrypt опубликовано заявление о небезопасности и закрытии проекта
Кто создал TrueCrypt?



Потеряв мощное средство для шифрования мы предлагаем бесплатные альтернативы для сохранения личных данных в безопасности:
DiskCryptor wiki
Axantum Software AB | AxCrypt | File Encryption Software
AES Crypt - Downloads for Windows, Mac, Linux, and Java
BitLocker - Windows 7, Storage, Security, Encryption | TechNet
Cloudfogger - Free File Encryption for Dropbox and the Cloud
Challenger - Mobile encryption software for USB flash drive
Cryptsetup160 - cryptsetup - Cryptsetup 1.6.0 Release Notes - Setup virtual encryption devices under dm-crypt Linux - Google Project Hosting


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 31 мая 2014, 17:25 [2] [Q] [#]
0
securitylab.ru
"Разница между исходными кодами TrueCrypt версий 7.2 и 7.1a весьма значительна . Вероятность того, что бинарный код 7.2 был написан на основе исходника этой версии на сайте TrueCrypt SourceForge, весьма мала. Бинарник имеет криптографическую подпись, однако злоумышленники могли просто использовать поддельный ключ шифрования."
Подробнее: http://www.securitylab.ru/news/453488.php

ru.wikipedia.org
"В 2013 году начался сбор средств для проведения независимого аудита TrueCrypt, толчком к которому послужила в том числе полученная от бывшего сотрудника АНБ Сноудена информация о намеренном ослаблении спецслужбами средств шифрования. Планируется что в ходе проверки будет проведён анализ совместимости лицензии TrueCrypt с другими открытыми лицензиями, будет произведён криптографический анализ и будет разработана технология позволяющая делать компиляцию исходного кода программы с одинаковым результатом на разных компьютерах.
На аудит было собрано свыше 60 000 долларов. 14 апреля 2014 года завершился первый этап проверки, критических ошибок обнаружено не было."

Russian Federation  Комментарий от Автора #2, добавлен: 12 июня 2014, 00:00 [2] [Q] [#]
0
Разработка TrueCrypt прекращена, альтернативы TrueCrypt

VeraCrypt - более безопасная альтернатива, как заявляют создатели на основе TrueCrypt добавлена анти брутфорс защита, усилены алгоритмы безопасности, с контейнерами TrueCrypt программа не совместима. Есть мультиязычность и русский язык.
https://veracrypt.codeplex.com/

Оставить комментарий / Добавление ссылок в комментариях разрешено