На сайте TrueCrypt опубликовано заявление о небезопасности и закрытии проекта

отметили
34
человека
в архиве
На сайте TrueCrypt опубликовано заявление о небезопасности и закрытии проекта
На официальном сайте популярной системы дискового шифрования TrueCrypt опубликовано заявление, что система не является безопасной и может содержать уязвимости. Более того, сообщается, что с мая 2014 года разработка TrueCrypt прекращена. В то же время выпущен финальный релиз TrueCrypt 7.2, который рекомендуется использовать только в качестве промежуточного звена при миграции на другие системы.

Указанная на сайте причина закрытия проекта вызывает большие сомнения в правдивости опубликованной информации. В частности, указано что проект закрыт после прекращения поддержки платформы Windows XP в которой отсутствовали встроенные средства шифрования дисков, в то время как в остальных платформах для которых развивался TrueCrypt (Windows 8/7/Vista, OS X и Linux) присутствуют встроенные средства дискового шифрования.

Более непонятной ситуация становится в свете того, что разработчики TrueCrypt не разглашают информацию о себе и являются анонимами. Кроме того, в апреле был завершён независимый аудит исходных текстов TrueCrypt, который не выявил опасных проблем. При этом код TrueCrypt не является свободным и распространяется под собственной лицензией TrueCrypt License, содержащей дополнительные требования к области распространения и упоминании авторства, что делает её не совместимой со свободными лицензиями и не позволяет сообществу продолжить развитие через создание форка.

Что касается нового выпуска TrueCrypt 7.2, то отличия от версии 7.1a сводятся к выводу предупреждения о небезопасности проекта и удалению кода для создания новых шифрованных разделов (можно только расшифровать существующие разделы TrueCrypt). Также несущественно был изменён текст лицензии. Самое интересное, что архив с выпуском TrueCrypt 7.2 подписан официальным приватным ключом проекта, что ставит под сомнение гипотезы об изменении сайта злоумышленниками в результате взлома. Маловероятно, что получив доступ к ключу формирования подписей для релизов атакующие оказались способны только на шалость с подменой сайта.

При этом многое в этой истории пока вызывает вопросы, например, зачем понадобился редирект сайта truecrypt.org на страницу truecrypt.sourceforge.net и почему для пользователей Windows рекомендуется миграция только на Microsoft BitLocker. Представители SourceForge указали на то, что не нашли никаких признаков взлома аккаунта и аномальной активности, а недавняя принудительная смена паролей было мероприятием по улучшению инфраструктуры, а не реакцией на взлом.
Добавил X86 X86 29 Мая 2014
Комментарии участников:
X86
+3
X86, 29 Мая 2014 , url
Для меня это шок. Я только им и пользуюсь. У меня все данные, все документы в контейнере truecrypt хранятся.
Nertozander
+2
Nertozander, 29 Мая 2014 , url
Используйте спокойно старую версию и не обновляйтесь… Не было никаких критический уязвимостей, чтобы волноваться, что что-то заработает не так. Ну и вовремя делать бэкап — наше всё :)
Mangol
+1
Mangol, 29 Мая 2014 , url
и хранить бекапы на шифрованных разделах Трукрипт ))
CedarMill
+1
CedarMill, 29 Мая 2014 , url
Есть хорошая альтернатива для TrueCrypt?
Mangol
0
Mangol, 29 Мая 2014 , url
да вроде алгоритмы шифрования скомпрометированы не были
alexf2000
+2
alexf2000, 29 Мая 2014 , url
Разработчику по какой-то причине надоело заниматься проектом, он его закрыл, честно предупредив что мол мигрируйте. Трукрипт постоянно в чём то обвиняют критики, поэтому они как честные люди написали предупреждение. Анонимность там условная, вроде чех какой-то эту прогу написал.


Войдите или станьте участником, чтобы комментировать