- Napište nám
- Kontakty
- Reklama
- VOP
- Osobní údaje
- Nastavení soukromí
- Cookies
- AV služby
- Kariéra
- Předplatné MF DNES
Spíše mi to příjde že to uzavřeli kvůli tomu auditu. Pár programátorů, kteří na tom dlouhodobě dělali, bylo znechuceno, když ve výsledku auditu byla "nizká kvalita" a "zastaralost použitých nástrojů".
Truecrypt se přestěhoval do Švýcarska.
Vsak kouknete na webarchiv... Vsechny weby na nem najdete...a co truecrypt?
http://web.archive.org/web/truecrypt.org
Access Control Exception
Přístup do tohoto obsahu byl zablokován. Blocked Site Error
Nekdo musel mit hodne velky zajem, kdyz to sestrelil i z archivu...
O to může zažádat provozovatel webu úplně jednoduše, dá poznámku do robots.txt na svém webu. Nic složitého, žádný "vliv" nebo "zájem" na to potřeba není.
nechci jako dělat nějakou paniku.., ale nejpravděpodobnější je, že jim někdo velice.., ale opravdu velice dobře zaplatil za tento konec TrueCryptu... Donutit někoho dát do opensource zadní vrátka je dosti komická představa...
V Americe se to dělá tak, že ti přijde dopis od federální vlády a ty buď uděláš co ti řeknou a nebo jdeš do basy. Žádné peníze u toho potřeba nejsou.
Co velice smrdí je, že doporučují přejít na BitLocker od Microsoftu, který zadní vrátka pro NSA a MS obsahuje zcela určitě.
To ve skutečnosti TrueCryptu na důvěryhodnosti naopak přidává ... ukázalo se zřejmě, že je skutečně neprolomitelný, takže došlo k útoku NSA a FBI přímo na projekt jako takový.
Podle této logiky bychom měli zakázat auta, co jezdí víc jak 130 km/h, protože mít auto s maximálkou 200 "smrdí nějakou černotou".
Odkud ti autoři vlastně jsou? Hodně vývojářů linuxu a open-source je z Ruska, takže bych se nedivil, kdyby za tím byl nějaký státní zájem.
"Ochrannou známku TrueCrypt má od roku 2007 registrovanou David Tesařík, který ji poté převedl na TrueCrypt Developers Association se sídlem v americké Nevadě. Tuto, stejně jako TrueCrypt Foundation, vede podle oficiálních záznamů Ondřej Tesařík."
(viz článek)
Obávám se že ani vysvětlení číslo 3, i když je zřejmě daleko pravděpodobnější než vysvětlení číslo 4. To je opravdu jen konspirační teorie bez valné podstaty (v tomto případě, ale to nakonec řekne audit). Ale ano backdory mají prakticky všechna komerční bezpečnostní řešení na bázi sektorového šifrování a pokud výrobce tvrdí že je tomu jinak jde jen o marketing. Nebo si snad dovedete vysvětlit, že se k datům na počítačích různých teroristických buněk dá najít takové množství důležitých informací přičemž je nepochybné že tyto skupiny mají svoje bezpečnostní experty kteří definují jak mají taková data být zabezpečena?
Otázka ale nezní jak, spíše kdo všechno má k takovým vrátkům přístup. A to je to o čem má smysl spekulovat. Snowden jen potvrdil co už většina lidí dávno věděla...
Ke smrti TrueCrypt-u.... je docela pravděpodobné že tento projekt zanikl úplně na stejném principu jako stejná komerční řešení. Jednoduše proto, že se technologicky přežil. Dnes je k dispozici třetí generace šifrovacích systémů - integrace s OS - tedy v tom většinovém případě "zamykač bitů"... který je v rámci příslušné edice Widlí zdarma. I když jde vlastně jen o výsměch... když už se podíváte do návrhu této katastrofy pro Win 8 tak je to už opravdu k pláči...
Ale abych byl opravdu přesný tak přibližně stejnou dobu jako Bitlocker je na trhu 4. generace šifrovacích systémů založená na integraci s HW která je levnější, dostupnější, standardizovaná a co víc blbuvzdorná (a za dodržení logiky věci obtížně průstřelná - protože dešifrovat se nakonec dá všechno... jde jen o to "za jak dlouho" a to je špatný vtip právě u M$). Tak proč se věnovat projektu, který za určitých okolností splňuje podmínky bezpečnostního systému, když se v podstatě ten návrh sám o sobě přežil. Vidím to skoro každý den. Proč dnes skoro každý druhý komerční šifrovací systém v podstatě využívá Bitlocker. Protože je zadarmo, je rychlý, nenáročný, snadno dostupný a má dobrý marketing, jinak nestojí ani za bačkoru. A na tom ve finá
Kdyby projekt skončil z toho důvodu, který uvádíte, nebylo by třeba upozorňovat na jeho možné kompromitování. Stačilo by napsat Už nejsme potřeba, 7.1a byla poslední verze.