Logo
Поделиться этой статьей

Популярный инструмент шифрования TrueCrypt загадочно отключается

Популярная программа шифрования с открытым исходным кодом, часто используемая для защиты настольных Bitcoin кошельков, могла быть скомпрометирована.

Padlock

По словам разработчиков, популярная программа шифрования с открытым исходным кодом, часто используемая для защиты настольных Bitcoin кошельков, подверглась взлому.

Программа TrueCrypt была признана «небезопасной» из-за «неисправленных проблем безопасности», согласно уведомлению на ее сайте.Страница SourceForgeкоторый появился 28 мая. Пользователи, которые пытались получить доступ к сайту программы, truecrypt.org, были перенаправлены на страницу SourceForge.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Long & Short сегодня. Просмотреть все рассылки

Появление таинственного уведомления последовало за объявлением о том, что разработка TrueCrypt завершилась в этом месяце после того, как Microsoft прекратила поддержку Windows XP. На сайте TrueCrypt теперь размещены инструкции по переносу данных из TrueCrypt в BitLocker, похожую программу, разработанную Microsoft.

Пользователи имеютуказалчто BitLocker доступен только в Windows 8.1 Pro и Windows 8.1 Enterprise, тогда как TrueCrypt был доступен в нескольких версиях Windows, Linux, Android и OS X от Apple.

Реакция сообщества

Сообщества, занимающиеся Bitcoin и Политика конфиденциальности, бурно обсуждали, что побудило разработчиков TrueCrypt, сохранявших анонимность с момента первого выпуска программы 10 лет назад, выпустить это предупреждение.

Теории циркулировалиреддит, например, варьируются от обнаружения бэкдора в программе до несчастья, постигшего разработчиков.

Еще больше загадки добавляет тот факт, что новая версия TrueCrypt теперь доступна для загрузки на сайте.

инструмент Сноудена

Анпервоначальный анализ Член технического консультативного совета Open Криптo Audit Project Руна Сандвик пришла к выводу, что, хотя новая версия, по-видимому, не содержит вредоносного поведения, ее можно использовать только для расшифровки данных и переноса существующих зашифрованных данных, а не для создания и шифрования новых данных.

TheОткрытый проект Криптoэто попытка с открытым исходным кодом проверить код TrueCrypt, чтобы убедиться, что он свободен от бэкдоров. Усилия были начаты в 2013 году и привели к первой фазе многочастного обзора. Этот отчет, опубликованный в прошлом месяце, не смог найти таких недостатков.

TrueCrypt использовался Эдвардом Сноуденом, который даже организовал «КриптоВечеринкана Гавайях, где он рекомендовал использовать программу для KEEP конфиденциальности информации, незадолго до того, как он появился в Гонконге со своим тайником с Secret документами АНБ.

Альтернативы TrueCrypt включают FileVault для OS X, разработанный Apple, иJetico BestCryptдля OS X, Linux и Windows, что рекомендуетсяBitcoin Вики наряду с TrueCrypt.

Шифрованиеизображение через Shutterstock

Joon Ian Wong