Strona 1 z 2

Truecrypt z backdoorem.. komunikat na ich oficjalnej stronie

: czwartek, 29 maja 2014, 02:06
autor: Bit-els

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 06:23
autor: Chancellor
Sprawa jest co najmniej dziwna. Odnoszę wrażenie, że TrueCrypt jest bezpieczny, a jego autorzy zostali zmuszeni do zamknięcia projektu przez służby specjalne.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 08:01
autor: Bit-els

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 08:28
autor: rav3n_pl
Coś nie tak... najgorsze że znikła poprzednia wersja...

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 10:07
autor: smok

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 10:45
autor: Bit-els
prawdopodobny scenariusz:

Pamiętajcie, że przepisy amerykańskie karzą za ujawnienie współpracy z ich służbami. Więc jeśli to tamte służby to autorzy po prostu nie mogą podać tej przyczyny z uwagi na odpowiedzialność karną. Co więc mogli zrobić? Wypuścić nową wersję, jak tego chcieli smutni panowie, a przy tym napisać, że ich zdaniem jest niebezpieczna (tego prawo nie zakazuje).

komentarz z niebezpiecznika

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 10:52
autor: ekonokomik
Dokładnie jak pisze Bit-els. Przypominam sprawę Lavabit:
http://tech.money.pl/hi-tech/artykul/za ... 65403.html

Okazuje się, że samo zamknięcie firmy, nawet bez podania że powodem były naciski służb, może już naruszać amerykańskie prawo (!). Chory kraj.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 10:53
autor: szymon1051
A jak by się okazało to prawdą, to jakie programy polecacie jako alternatywa, najlepiej wieloplatformowe?

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 10:57
autor: Bit-els
kto czytał Niezwyciężononego Lema ten wie, że nawet taki super kolos padł pod naporem milionów "żelaznych muszek"

Chcieli zataić fakt backdooru, cały świat już o tym krzyczy.
Nie powstaną gdzieś w świecie tak somo dobre narzędzia, powielone w milionach kopii w krótkim czasie?

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 11:02
autor: Bit-els

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 11:55
autor: Bitmar
"Sorry.

This URL has been excluded from the Wayback Machine."

Widać, że ktoś GRUBY maczał w tym palce... i chyba domyślam się kto. Truecrypt był bardzo problematycznym narzędziem dla tych co chcą wiedzieć o nas wszystko i do wszystkiego mieć dostęp. Doszli do wniosku, że ludzie nie mogą mieć takiego narzędzia by móc nim ukryć dane przed państwem.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 12:07
autor: PalmerEldritch
Nie powstaną gdzieś w świecie tak somo dobre narzędzia, powielone w milionach kopii w krótkim czasie?
To optymistyczna wersja, której ja również się trzymam. Pesymistyczna jest taka, że część wspomnianych muszek wylatuje z rękawa smutnych panów, a my nigdy nie wiemy, które to.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 12:15
autor: Worn
Bitmar pisze: Widać, że ktoś GRUBY maczał w tym palce... i chyba domyślam się kto. Truecrypt był bardzo problematycznym narzędziem dla tych co chcą wiedzieć o nas wszystko i do wszystkiego mieć dostęp. Doszli do wniosku, że ludzie nie mogą mieć takiego narzędzia by móc nim ukryć dane przed państwem.
No tak bo szary człowiek jak coś chce zachować dla siebie to jest oszust a jak państwo chce zachować tajemnicę to jest to obrona wyższego dobra ;)

Ciekawe jak korporacje bronią się przed tym no poza tym ze się układają.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 13:18
autor: pm7
rav3n_pl pisze:Coś nie tak... najgorsze że znikła poprzednia wersja...
Polecam http://storage.dobreprogramy.pl/narzedz ... my.pl).exe
ze sprawdzeniem zgodności sumy kontrolnej z https://madiba.encs.concordia.ca/~x_dec ... -analysis/

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 13:54
autor: GetBitCoin_pl
Hmm a tak właściwie to po tym wydarzeniu wcześniejsze wersje są bezpieczne? Ja rozumiem że hashe się zgadzają ale ogólnie? Nie znam się na tym.

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 14:28
autor: Chancellor
To zależy, którą wersję wydarzeń przyjmiesz za prawdziwą. Jeżeli to, co jest napisane czyli "uwaga TrueCrypt zawiera dziury i nie jest bezpieczny", no to starsze wersje nie są bezpieczne. Jeżeli zaś założysz wersję spiskową czyli "NSA nie dało rady z TrueCryptem i zmusili autorów do zamknięcia projektu" - to starsze wersje są bezpieczne. Oczywiście można zbudować spisek kaskadowy: "NSA dało rady ale specjalnie zrobili taką akcję, żeby wszyscy utwierdzili się w przekonaniu, że rady nie dało"... Bierzesz pigułkę niebieską, czerwoną, czy zieloną? ;-)

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 16:05
autor: menesis
Chancellor pisze:Bierzesz pigułkę niebieską, czerwoną, czy zieloną? ;-)
Czy wszystkie trzy na raz :)

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 16:24
autor: tomko222
rav3n_pl pisze:Coś nie tak... najgorsze że znikła poprzednia wersja...
projekt korzystał z Gita - przypuszczam że dużo kopii ludzie mają :)

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 16:28
autor: GetBitCoin_pl
No właśnie chodzi o to że ja też mam starą instalkę, ale czy ona jest bezpieczna czy wszystkie wersje są teraz złamane przez NSA?

Re: Truecrypt z backdoorem.. komunikat na ich oficjalnej str

: czwartek, 29 maja 2014, 19:35
autor: pm7
Prawdopodobnie bezpieczna.
Tutaj: https://madiba.encs.concordia.ca/~x_dec ... -analysis/
jest sprawdzalny dowód, że instalka zawiera binarkę powstałą na podstawie dostępnego kodu źródłowego, a póki co audytorzy (którzy sprawdzają właśnie ten kod) nie znaleźli żadnych poważnych błędów.
Z drugiej strony, zapowiadali, że w ciągu tygodnia powiedzą coś ciekawego. Teoretycznie, możliwe, że znaleźli furtkę dla NSA, ale NSA nakazało im milczenie/kłamstwo i ta nowa strona truecrypta jest naszym jedynym ostrzeżeniem.