Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Truecrypt-Entwickler stellen ihre Software ein, erklären sie als "unsicher".

Truecrypt-Entwickler stellen ihre Software ein, erklären sie als "unsicher".

Schnapper29.05.1417:11
Ich weiß ja nicht, was da genau hintersteckt, aber die Entwickler von Truecrypt haben offensichtlich die Weiterentwicklung eingestellt / einstellen müssen. Die neueste, scheinbar erst gestern online gestellte Version unterstützt nur noch das Entschlüsseln von bestehenden Containern. Neue erstellen ist nicht mehr möglich. Stattdessen empfehlen die Entwickler auf einer eilig zusammengestellten Seite die nicht unumstrittene Konkurrenz-Software Bitlocker von Microsoft.

Sofort melden sich die ersten und rätseln, ob die NSA oder FBI dahinterstecken und die Entwickler mit Hilfe eines National Security Letters sozusagen gezwungen haben, eine Backdoor einzubauen - und die nun mit diesem Hinweis an die Internetgemeinde vor der kompromittierten Version warnen, ohne die Hintergründe zu nennen (bei so einem NSL wäre das illegal).



Erst kürzlich wurde der Sourcecode einer früheren Version von Truecrypt von Kryptographie-Experten unter die Lupe genommen. Es wurden keine Hinweise auf Hintertürchen oder Sicherheitslücken gefunden. Matthew Greene, einer dieser Experten, meint nun auf Twitter: "Ich hab keine Ahnung, was mit der Truecrypt-Seite los ist oder was sie [die Entwickler] mit den erwähnten Sicherheitsproblemen meinen."


So oder so wird nun allgemein davon abgeraten, die jüngst veröffentlichte Version 7.2 zu installieren und bei der vorherigen Version 7.1a zu bleiben.

0

Kommentare

Schnapper29.05.1417:17
Und fast noch erschütternder: Mac-Usern wird als Alternative die Benutzung des Festplatten-Dienstprogramms empfohlen. Die Screenshots in der Step-by-Step-Anleitung zeigen ein unverschlüsseltes Diskimage....



WTF?!
0
Schnapper29.05.1417:18
*grummel*
0
Cyco
Cyco29.05.1417:33
Na wenigstens haben die Jungs Ehre.
0
SpaceHotte29.05.1417:51
Schnapper
Und fast noch erschütternder: Mac-Usern wird als Alternative die Benutzung des Festplatten-Dienstprogramms empfohlen. Die Screenshots in der Step-by-Step-Anleitung zeigen ein unverschlüsseltes Diskimage....



WTF?!
Ist natürlich schon scheiße, wenn man den Text dazu nicht liest:
Click New Image icon. Select Size according to the size of data encrypted by TrueCrypt and select Encryption. Then click Create to create a new encrypted virtual disk file:


Zeigt aber, wie schnell die Webseite zusammen gezimmert wurde wenn nichtmal die Bilder richtig angepasst wurden.
0
Schnapper29.05.1417:59
SpaceHotte
Ist natürlich schon scheiße, wenn man den Text dazu nicht liest:

Ist natürlich schon scheiße, wenn man selbst genau den Fehler macht, den man jemand anderem vorwirft:
Schnapper
Und fast noch erschütternder: Mac-Usern wird als Alternative die Benutzung des Festplatten-Dienstprogramms empfohlen. Die Screenshots in der Step-by-Step-Anleitung zeigen ein unverschlüsseltes Diskimage....

0
Apfelbutz
Apfelbutz29.05.1418:15
Gibt es keine freien Alternativen?
„Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...“
0
someone29.05.1418:31
Das ist jetzt wirklich aeusserst seltsam und verdaechtig, und bestimmt nicht aus freien Stuecken.
0
SpaceHotte29.05.1418:58
Schnapper
Und fast noch erschütternder: Mac-Usern wird als Alternative die Benutzung des Festplatten-Dienstprogramms empfohlen. Die Screenshots in der Step-by-Step-Anleitung zeigen ein unverschlüsseltes Diskimage....

Das ist doch eine Step-by-Step Anleitung. Was willst du noch? Das jemand vorbei kommt und Händchen hält? Wenn ein Nutzer es nichtmal schafft, den Text zu lesen oder sich zumindest das Fenster anzusehen ist er sowieso für das Konzept der Verschlüsselung ungeeignet.

Egal wie, das alles ist Makulatur. Wenn man TrueCrypt verwendet hat, traute man den Systemeigenen Tool eh nicht (vielleicht sogar zu Recht?). Und eine komplett verschlüsselte Festplatte ist kein Vergleich zu einem verschlüsseltem Diskimage.
0
Schnapper29.05.1419:09
SpaceHotte
Das ist doch eine Step-by-Step Anleitung. Was willst du noch? Das jemand vorbei kommt und Händchen hält?

Nein, nur mal anmerken, dass die Entwickler einen fast mit der Nase drauf stoßen, ihren Anleitungen eben nicht einfach so zu folgen. Ein bisschen so wie die Fotos nach dem Pueblo Incident... Good luck!
0
Schnapper29.05.1421:39
Und das war offensichtlich noch nicht alles. Die alte Seite unter truecrypt.org wurde auf archive.org gesperrt... ein richtiger Rundumschlag.

0
Cyco
Cyco29.05.1421:59
Schnapper
Und das war offensichtlich noch nicht alles. Die alte Seite unter truecrypt.org wurde auf archive.org gesperrt... ein richtiger Rundumschlag.
Wie geil ist das denn.
0
Marcel_75@work
Marcel_75@work29.05.1422:30
Naja, erst mal abwarten, was dahinter steckt:



Zur Not wird halt ein Fork abgespalten und unter neuen Namen fortgeführt, wenn nötig abseits des www …
0
o.wunder
o.wunder29.05.1423:21
Das riecht nach NSA/FBI.
Schon schlimm was da in USA abgeht. Ein regelrechter Polizei und Militärstaat ist das geworden. Demokratie ist nur nach außen hin.
0
westmeier
westmeier29.05.1423:41
Spannend, spannend. Ich bin mal auf die Entwicklung in den kommenden Tagen gespannt. Entweder entspannt sich die Lage mit mehr Informationen oder die Befürchtungen bestätigen sich. Das wäre ein herber Schlag, aber eine Ehrbekundung für die Entwickler von TrueCrypt!
0
Apfelbutz
Apfelbutz30.05.1407:49
Die Entwickler könnten die Software zB an den CCC weiter geben. Dort finden sich sicher gute Leute die diese Software weiter entwickeln und nicht unter der Fuchtel der amerikanischen Gesetzgebung stehen,
„Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...“
0
o.wunder
o.wunder30.05.1415:30
Ja Hut ab vor diesen Entwicklern. Viele andere würden einfach stillschweigend weiter machen....

Das Geschäft mit Online Diensten und Verschlüsselung von amerikanischen Firmen ist nun mal durch die Schnüffelei per Patriot Act kaputt gemacht. Das geschieht den Amerikanern eigentlich zu Recht, denn sie haben lange. lange Zeit immer die Falken gewählt und so konnte sich erst überhaupt so ein rigider Geheimdienst und ein übermächtiges Militär entwickeln.

Hut ab für die Aufgabe!
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.