Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: чупакабра17 on 2014-06-19 17 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Боже как страшно жить. США совсем оборзели.

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: Outlaw on 2014-06-19 17 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Trank пишет:

Решето.

Охуенно содержательный комментарий.


Live by the gun or die by the law

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: Vald on 2014-06-20 13 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Matthew Green, криптограф и профессор, написал разработчикам Truecrypt, чтоб те дали разрешение на использование кода для форка и еще лучше перелицензировали под GPL. Те ответили, что это "невозможно" :facepalm:
https://threatpost.com/possible-truecrypt-fork-in-the-works/106769

Само письмо и ответ

   

    I am sorry, but I think what you're asking for here is impossible. I don't feel that forking truecrypt would be a good idea, a complete rewrite was something we wanted to do for a while. I believe that starting from scratch wouldn't require much more work than actually learning and understanding all of truecrypts current codebase.
     
    I have no problem with the source code being used as reference.
     
    ______________________________________________________________
    Original message:
     
    Hi,
    I hope you’re well. I understand from seeing some previous emails that you were one of the Truecrypt developers, and that you’re no longer interested in continuing work on the project. I understand and can sympathize with that.
     
    For the past several months we’ve been (very slowly) auditing the TC code. Now that you’re no longer maintaining it, there seems to be a great deal of interest in forking it. I think this interest has reached the point where a fork is virtually inevitable. This makes me somewhat worried.
     
    We think Truecrypt is an important project — no proprietary disk encryption system offers cross-platform support and the same feature set. Moreover, Truecrypt is unlikely to ‘go away’ just because the developers have abandoned the project. In fact, it may become significantly less secure if it goes forward as samizdat or as part of some unauthorized fork.
     
    We’d like the project to continue, but in a responsible way. That means fully auditing all of the crypto/container and bootloader code and (likely) replacing much of it with fresh implementations. Even though this will require some substantial re-development it still seems more practical than starting from scratch. The current plan is being led by a group of people who have a great deal of experience with cryptography and the expertise to identify flaws, but would prefer not to engineer from scratch.
     
    The main concern we have right now is with the license structure and trademarks associated with Truecrypt. Of course some will fork the reject regardless of the legal issues, but this doesn’t seem appropriate without clear guidance. What we would like is permission to take at least portions of the current codebase and fork it under a standard open source license (e.g., GPL/MIT/BSD). We would also like permission to use the Truecrypt trademark as part of this effort. If that’s not possible, we would accept a clear statement that you would prefer the software not be renamed.
     
    I realize this is a great deal to ask, but I would ask you to consider the alternative. Without expert attention there’s a high likelihood that TC 7.1a or some future insecure fork will occupy the niche that a secure version of TC could occupy. Giving your permission to undertake a responsible process of forking and redevelopment would ensure that your work can go on, and that nobody is at risk from using older software.
     
    I appreciate any consideration you could give this note. Thank you,
    Matt

https://pastebin.com/RS0f8gwn

 Вложения

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: ktozdes on 2014-07-18 10 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

альтернативы не появилось?

под Linux есть свободная реализация TC:
хттп:/ / github.com/bwalex/tc-play

но нужно под windows...

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: megamozG on 2014-07-18 10 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

ktozdes пишет:

но нужно под windows...

DiskCryptor (не поддерживает контейнеры), FreeOTFE (проект заброшен), PGP WDE (коммерческая хрень, но с открытым кодом).

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: Firebird1917 on 2014-07-18 13 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

ktozdes пишет:

под Linux есть свободная реализация TC:
хттп:/ / github.com/bwalex/tc-play

А что можно сказать о надежности этой проги? Впервые слышу если честно


bold as revolt
Пишите в ящик

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: Zed on 2014-07-18 22 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Firebird1917 пишет:

А что можно сказать о надежности этой проги? Впервые слышу если честно

Существует довольно давно, но малораспространена, т.к. только под никсы и консольная. Альтернатива с гуем кстати есть, если память не изменяет, называется как-то типа Zulu Crypt вроде.

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: Firebird1917 on 2014-07-19 06 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

Zed пишет:

Существует довольно давно, но малораспространена, т.к. только под никсы и консольная. Альтернатива с гуем кстати есть, если память не изменяет, называется как-то типа Zulu Crypt вроде.

Благодарю, попробуем. Пока все же Трукрипт юзаю, но готов рассмотреть альтернативы


bold as revolt
Пишите в ящик

Сайт TrueCrypt взломан и предлагает переходить на BitLocker  

  By: ru827645 on 2014-07-21 02 ч.

Re: Сайт TrueCrypt взломан и предлагает переходить на BitLocker

PRSG пишет:

Виндузятники обагрят глаза :)
LVM/LUKS при установке *untu для полнодискового шифрования годная штука?

Во-первых, годная; во-вторых - LUKS - система шифрования очень хорошая и сидит в официальном линукс ядре, что означает высокое качество кода. Хуйню в ядро не помещают. Я бы доверял LUKS гораздо больше чем TC.

Кроме того, если кого интересует мигрировать, cryptsetup (это тулсэт для LUKS) позволяет монтировать truecrypt контейнеры.

Всё это конечно означает уход с виндовса

 Вложения