Truecrypts säkerhet ifrågasätts efter mystiskt meddelande på officiell webbplats

Permalänk
Entusiast
Skrivet av backfeed:

Fullt troligt, man varför säger de inte bara det då, rakt ut? Men de kanske bara gillar att jävlas med folk - att skylla på XP och låta paranoian och konspirationerna rusa iväg, det kanske är deras favoritunderhållning?

Om jag var trött och bitter hade jag lätt gjort en sådan manöver. Vore ju inte första gången någon bara lägger ner för att de tröttnar på all skit de får. Folk i allmänhet kan vara rätt sviniga när det kommer till gratisgrejer. Verkar vara ett tämligen otacksamt jobb så det är ju inte otänkbart att det är en hämnd.

Personligen tänker jag luta mig tillbaks och avvakta vidare information. Det är på tok för många vilda gissningar och i princip inga har ju någon faktisk fakta bakom. Mer information lär komma i sinom tid. Fram tills dess känns det onödigt att jaga upp sig för mycket.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Llorona:

Har ni något tips på något annat krypteringsprogram?

DiskCryptor Verkar dock inte stödja win8 än.

Visa signatur

Inte sänt från min Sony Ericsson K530i

Permalänk
Medlem

Jag har den ultimata konspirationsteorin.

Myndigheterna pressar utvecklarna att ändra webbplatsen och texten.

Baserat på alla kommentarer på världens internetforum så har vips nu myndigheterna samtliga ip/namn på desperata personer som är oroliga och har något att dölja. Haha
TC är alltså säkert. Det handlar en psyops operation.

Skickades från m.sweclockers.com

Visa signatur

q9550@3,4Ghz, GTX275, 4GB DDR2 Corsair XMS2//HTPC AmdX2 4600+ passivt kyld med scythe ninja mini, Antec NSK 2480

Fractal design arc midi r2// core i7 4770k@ 4,4ghz :)
// corsair h100i // corsair hx 850m// asus maximus VI hero//
Corsair vengeance pro 2400mhz// intel ssd 335 180gb// gigabyte gtx 780 OC@1200mhz Core//win 8.1

Permalänk
Medlem

Steve Gibsons tankar kring det hela.

http://www.youtube.com/watch?v=Ztpm8QUISkk

Visa signatur

| CPU: Intel i5 3570K 4,2Ghz | GPU: Gigabyte GTX 980 Ti G1 | MB: MSI Z77A-GD65 | PSU: Corsair TX 650W |
| RAM: Crucial BallistiX Sport 1866MHz 16GB | SSD: Samsung 840 Pro 128 GB | HDD: WD Caviar Black 2TB

Permalänk

Klart det är NSA som sitter bakom spakarna med sin paranoia och är rädda för att människan ska få tillgång till för mycket information. Med anknytningar till, onekligen. Ta bort så mycket privat från människan som möjligt så kan vi ta över världen sen...håll människan så korkad och oinformerad som möjligt...vi ska uppnå våran politiska utopi och våran ideologi kommer att segra...hela den biten.

Korrupta myndigheter och regeringar är inte bra för samhället och tillför ingenting positivt i våran utveckling som art. Det gör bara ont i hjärnan att ständigt läsa om hur de håller på och jävlas med människan...dra tillbaka på människans verkliga potential.

Usch och fy. Va det någon som sa en annan galax eller? Jag hänger på!

Permalänk
Medlem
Skrivet av Drager:

Ja det var det, tack.

Visa signatur

HTPC Lian Li PC-A05FNB | Intel Core i5-13400 | 32 GB DDR5-6000 | 4,5 TB SSD | RTX 4070 12 GB
Laptop Razer Blade 15 Base 2021 | Intel Core i7-10750H | 16 GB DDR4-2933 | 1,5 TB SSD | RTX 3070 8 GB
Laptop Lenovo ThinkPad E585 | AMD Ryzen 5 2500U | 16 GB DDR4-2400 | 756 GB SSD | Radeon Vega 8

Klocka GTX 460 med NiBiTor 5.8

Permalänk
Medlem
Skrivet av Zotamedu:

Om jag var trött och bitter hade jag lätt gjort en sådan manöver. Vore ju inte första gången någon bara lägger ner för att de tröttnar på all skit de får. Folk i allmänhet kan vara rätt sviniga när det kommer till gratisgrejer. Verkar vara ett tämligen otacksamt jobb så det är ju inte otänkbart att det är en hämnd.

Ja, folk har svinat en hel del i TrueCrypts forum över åren, och utvecklarna slutade kommentera i trådarna för väldigt länge sedan. Personligen skulle jag dock skriva av mig ordentligt istället för att ta till ett genomskinligt svepskäl. Om det är en hämdaktion, så är den väldigt fånig. Men framgångsrik.

Skrivet av Zotamedu:

Personligen tänker jag luta mig tillbaks och avvakta vidare information. Det är på tok för många vilda gissningar och i princip inga har ju någon faktisk fakta bakom. Mer information lär komma i sinom tid. Fram tills dess känns det onödigt att jaga upp sig för mycket.

Jo, jag nämnde detta tidigare i tråden. Jag använder TrueCrypt system- och fulldiskkryptering överallt (alla maskiner, all backup, både hemma och på jobbet), men kommer inte att göra någon förändring förrän glasklar information framträder. Ingen panik för min del.

Visa signatur

5950X, 3090

Permalänk
Entusiast
Skrivet av backfeed:

Ja, folk har svinat en hel del i TrueCrypts forum över åren, och utvecklarna slutade kommentera i trådarna för väldigt länge sedan. Personligen skulle jag dock skriva av mig ordentligt istället för att ta till ett genomskinligt svepskäl. Om det är en hämdaktion, så är den väldigt fånig. Men framgångsrik.

Jo, jag nämnde detta tidigare i tråden. Jag använder TrueCrypt system- och fulldiskkryptering överallt (alla maskiner, all backup, både hemma och på jobbet), men kommer inte att göra någon förändring förrän glasklar information framträder. Ingen panik för min del.

Fast ska man ta ut en hämnd på lätt paranoida datornördar så är det ju svårt att göra det bättre än så här. Att skriva ett långt och bittert öppet brev biter inte. Att bara försvinna under mystiska omständigheter är ju den ultimata trollningen. Om så är fallet sitter de säkert och skrattar ihjäl sig över all panik och alla teorier. Det är vad jag hade gjort i alla fall. Poängen med hämnd är ju att den ska vara effektiv, då spelar det inte så stor roll om den är fånig. Om det är en hämnd så hade det varit svårt att få den mycket mer lyckad.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Moderator
Festpilot 2020, Antiallo

Truecrypt är ju Open Source... Borde det inte dyka upp en Fork snart med "gamla" 7.1 eller vad versionen heter?

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

TC har ju tydligen lite speciella licensvillkor, men om utvecklarna nu är så anonyma och hemliga, och därtill "spårlöst försvunna", så kanske det ändå inte är så riskabelt att medvetet bryta mot licensvillkoren och vidareutveckla koden under annat flagg. Jag menar, hur kan en anonym källa med komprometterade nycklar säkerhetsställa att licensen efterlevs?

Permalänk
Medlem
Skrivet av deltascu:

TC har ju tydligen lite speciella licensvillkor, men om utvecklarna nu är så anonyma och hemliga, och därtill "spårlöst försvunna", så kanske det ändå inte är så riskabelt att medvetet bryta mot licensvillkoren och vidareutveckla koden under annat flagg. Jag menar, hur kan en anonym källa med komprometterade nycklar säkerhetsställa att licensen efterlevs?

Och du vet alltså att (krypto)nyckeln/certifikatet är "komprometterad" och att det inte var skaparen/skaparna själva som gjort detta?

Skilj på spekulation och fakta...gissningar finns det nog av i denna soppan...

Permalänk
Medlem
Skrivet av DavidtheDoom:

Truecrypt är ju Open Source... Borde det inte dyka upp en Fork snart med "gamla" 7.1 eller vad versionen heter?

http://istruecryptauditedyet.com/ ->
https://twitter.com/search?q=%23IsTrueCryptAuditedYet ->
https://twitter.com/kennwhite/status/471982330782179328 ->
https://twitter.com/OpenCryptoAudit ->
https://twitter.com/OpenCryptoAudit/status/472132381160509440 <- ding ding ding!!

Så nära ett svar på din fråga som jag kan hitta.

-> https://opencryptoaudit.org/ (ifall man vill läsa mer)

Edit: Verkar vara flera som planerar att forka truecrypt, exempelvis: http://truecrypt.ch/

För den som vill ha hash för truecrypt 7.1a och litar på mig:
TrueCrypt Setup 7.1a - nedladdad 2012
MD5: 7A23AC83A0856C352025A6F7C9CC1526
SHA-1: 7689D038C76BD1DF695D295C026961E50E4A62EA

Jag hade personligen försökt få tag på hasharna från andra mer pålitliga källor än en random snubbe på ett forum

Edit2: Är personligen mer intresserade av om OpenCryptoAudit kommer göra sin egen fork. Detta då det verkar vara betydligt mer kända namn bakom dom än de två snubbarna som står bakom den schweiziska sidan.

Permalänk
Medlem
Skrivet av illya_:

http://istruecryptauditedyet.com/ ->
https://twitter.com/search?q=%23IsTrueCryptAuditedYet ->
https://twitter.com/kennwhite/status/471982330782179328 ->
https://twitter.com/OpenCryptoAudit ->
https://twitter.com/OpenCryptoAudit/status/472132381160509440 <- ding ding ding!!

Så nära ett svar på din fråga som jag kan hitta.

-> https://opencryptoaudit.org/ (ifall man vill läsa mer)

Edit: Verkar vara flera som planerar att forka truecrypt, exempelvis: http://truecrypt.ch/

För den som vill ha hash för truecrypt 7.1a och litar på mig:
TrueCrypt Setup 7.1a - nedladdad 2012
MD5: 7A23AC83A0856C352025A6F7C9CC1526
SHA-1: 7689D038C76BD1DF695D295C026961E50E4A62EA

Jag hade personligen försökt få tag på hasharna från andra mer pålitliga källor än en random snubbe på ett forum

Edit2: Är personligen mer intresserade av om OpenCryptoAudit kommer göra sin egen fork. Detta då det verkar vara betydligt mer kända namn bakom dom än de två snubbarna som står bakom den schweiziska sidan.

Matchar min, så då är vi två random snubbar i alla fall

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av illya_:

https://twitter.com/OpenCryptoAudit/status/472132381160509440 <- ding ding ding!!

Edit: Verkar vara flera som planerar att forka truecrypt, exempelvis: http://truecrypt.ch/

Edit2: Är personligen mer intresserade av om OpenCryptoAudit kommer göra sin egen fork. Detta då det verkar vara betydligt mer kända namn bakom dom än de två snubbarna som står bakom den schweiziska sidan.

Detta ser klart lovande ut, skönt.

Nackdelen med OpenCryptoAudit: "We operate as a U.S. non-profit organization, incorporated in the state of North Carolina"

Jag föredrar Schweiz.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av backfeed:

Nackdelen med OpenCryptoAudit: "We operate as a U.S. non-profit organization, incorporated in the state of North Carolina"

Jag föredrar Schweiz.

Sant, risken att de utsätts för påtryckningar lär vara större om de är baserade i USA.

Förhoppningsvis så kommer de att vara verksamma på ett sådant sätt att det inte spelar någon större roll var de formellt är baserade. Är de tillräckligt stora och integritetswurmande personer som står bakom organisationen så minskar risken att någon, mer eller mindre, hemliga amerikanska myndighet försöker sätta käppar i hjulet.

Ju mer officiell man gör organisationen ju mindre är risken att deras konton skulle frysas av diverse svepskäl men å andra sidan så har jag för mig att man inte får 'exportera' för avancerade krypteringssystem från USA, vilket skulle begränsa hur programmet kan utvecklas...

Om möjligt så hade det optimala varit så många stora, teknikkunniga, integritetsälskande gurus som möjligt i en organisation som är baserad i Schweiz. Som kanske tom får ekonomiskt stöd av the linux foundation, vilket skulle kunna användas till regelbundna audits (kan ju drömma).

aja vi får ser hur det hela utvecklades.

Permalänk
Medlem

Det finns också truecrypt fork med namnet VeraCrypt av ett franskt företag, Idrix. Eventuellt kan det ha något högre säkerhet, VeraCrypt har dock inte heller uppdaterats på ett tag och containerformatet är inte kompatibelt med truecrypt så det blir meckigt att byta. Kan nog vara värt att avvakta...

http://sourceforge.net/projects/veracrypt/
http://www.idrix.fr/Root/content/category/7/32/60/

Permalänk
Medlem
Skrivet av Cybertsen:

Och du vet alltså att (krypto)nyckeln/certifikatet är "komprometterad" och att det inte var skaparen/skaparna själva som gjort detta?

Nej... poängen är, spelar det någon roll? Kan vi någonsin vara "säkra"? Min fråga kvarstår.

Permalänk
Medlem
Skrivet av deltascu:

Nej... poängen är, spelar det någon roll? Kan vi någonsin vara "säkra"? Min fråga kvarstår.

Poängen var att ditt uttalande "Jag menar, hur kan en anonym källa med komprometterade nycklar..." kan bara tolkas som att du visste att nycklarna (certet) var röjt...och jag menar (om det nu inte är du som börjat hela denna röra) att du kan inte veta en sådan sak...

(du verkar helt utesluta möjligheten att detta är en kontrollerad nedstängning av skaparen till TC - om något oortodox/kontroversiell i så fall)

Var saklig - skilj på tro, tyckande och fakta...

Permalänk
Medlem
Skrivet av Cybertsen:

(du verkar helt utesluta möjligheten att detta är en kontrollerad nedstängning av skaparen till TC - om något oortodox/kontroversiell i så fall)

Nej... ok, låt mig vara tydlig: Nej, jag vet inte om nycklarna är komprometterade. Men, spelar det någon roll? Det finns inget "facit", som anonym källa är det själva nycklarna som ska säkerhetställa äktheten. Men hur vet vi att de inte är komprometterade? Och om vi inte vet så förloras själva poängen med dem.

Och frågan kvarstår: kan licensen för en anonymt publicerad kod vara effektiv? Vem ska se till att den efterlevs? Kan man bli anonymt stämd för licensbrott?

Permalänk
Skrivet av omarzum:

Tack så mycket. Har fan inte hört honom förut, men det var väldigt intressant och han verkar ha koll på läget. Var inne och körde Shields Up för väääldigt länge sedan för att jämföra brandväggar.
https://www.grc.com/x/ne.dll?rh1dkyd2

Min teori:
Kanske denna sida är någon typ av dead man's switch utifall att personen bakom TrueCrypt försvinner och inte trycker på knappen i tid? Då läggs denna sida upp för att i hemlighet meddela andra parter att han har undanröjts...

Visa signatur

Mitt kärnkraftverk
|Asus PRIME-B350-PLUS|PH-TC14PE_OR|Ryzen 5 1400@3890MHz|Vega 56@Vega64bios |Corsair 2x4GB 3200MHz|Corsair TX 650w Bronze|CM Storm Enforcer|AOC G2460PF / 24"144Hz FreeSync|

Permalänk
Hedersmedlem

Ifall det redan inte postats, en nyhetslänk angående openssl: http://www.theregister.co.uk/2014/05/29/linux_foundation_core...

Det kan ge lite perspektiv på vem som tar initiativ för att hjälpa till att lösa ett problem som många är beroende av.

Permalänk
Medlem
Citat:

Bitlocker, som inte har öppen källkod och även tros innehålla bakdörrar, åtminstone bland säkerhetsexperter av det mer konspiratoriska slaget.

Åtminstone bland säkerhetsexperter PUNKT.
Den sista delen var onödig och känns ärligt talat som att den nedvärderar åsikter från folk som faktiskt är mycket insatta i ämnet.

Med tanke på att NSA har varit å planterat bakdörrar i Cisco routrar och spenderar 250miljoner dollar på att bland annat lägga in bakdörrar i mjukvara och hårdvara så tror jag det är extremt sannolikt att Bitlocker har bakdörrar.

Permalänk
Inaktiv
Skrivet av Ytbehandlad:

Tack så mycket. Har fan inte hört honom förut, men det var väldigt intressant och han verkar ha koll på läget. Var inne och körde Shields Up för väääldigt länge sedan för att jämföra brandväggar.
https://www.grc.com/x/ne.dll?rh1dkyd2

Min teori:
Kanske denna sida är någon typ av dead man's switch utifall att personen bakom TrueCrypt försvinner och inte trycker på knappen i tid? Då läggs denna sida upp för att i hemlighet meddela andra parter att han har undanröjts...

Han är någorlunda kontroversiell http://attrition.org/errata/charlatan/steve_gibson/

Permalänk
Medlem

Man kommer onekligen att tänka på: What Difference A Day Makes. Fast i omvänd riktning; ja så det kan bli.
https://www.youtube.com/watch?v=OmBxVfQTuvI

Det är trevligt att folk delar med sig av lästips etc. Fast hash för 7.1a förstår jag inte riktigt; har sett folk nämna det på flera ställen. Många som använder TC verkar redan ha senaste versionen (har själv 7.1 från hösten 2011, och äldre versioner), då får man väl anta att de gjorde en viss kontroll när det begav sig; det är knappast så att en arkiverad kopia någonstans på hemmanätverket transformeras till något annat. De som inte använder TC lär väl nu tveka inför att ladda ned någon version över huvud taget. Återstår då förstås de som har använt men som nu inte har tillgång till källan, utan laddar ned från någon "mirror".

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Osprey:

...Fast hash för 7.1a förstår jag inte riktigt...
...Återstår då förstås de som har använt men som nu inte har tillgång till källan, utan laddar ned från någon "mirror".

Som du skriver, betvivlar att någon som inte använt truecrypt innan kommer ladda ner det just nu.

Är dock nog inte jätteovanligt att användare:
- glömmer att spara installationsapplikationen
- råkar ut för en hårddiskkrash
- installerar om operativsystemet och kommer på att sin backup av truecryptinstallationsapplikationen ligger på en truecrypt-krypterad hårddisk...
med mera.

Så det finns nog rätt många användare som behöver ladda ner programmet igen, därför bra att de kan lita på filen de laddat ner.

Permalänk
Medlem
Skrivet av illya_:

http://istruecryptauditedyet.com/ ->
https://twitter.com/search?q=%23IsTrueCryptAuditedYet ->
https://twitter.com/kennwhite/status/471982330782179328 ->
https://twitter.com/OpenCryptoAudit ->
https://twitter.com/OpenCryptoAudit/status/472132381160509440 <- ding ding ding!!

Så nära ett svar på din fråga som jag kan hitta.

-> https://opencryptoaudit.org/ (ifall man vill läsa mer)

Edit: Verkar vara flera som planerar att forka truecrypt, exempelvis: http://truecrypt.ch/

För den som vill ha hash för truecrypt 7.1a och litar på mig:
TrueCrypt Setup 7.1a - nedladdad 2012
MD5: 7A23AC83A0856C352025A6F7C9CC1526
SHA-1: 7689D038C76BD1DF695D295C026961E50E4A62EA

Jag hade personligen försökt få tag på hasharna från andra mer pålitliga källor än en random snubbe på ett forum

Edit2: Är personligen mer intresserade av om OpenCryptoAudit kommer göra sin egen fork. Detta då det verkar vara betydligt mer kända namn bakom dom än de två snubbarna som står bakom den schweiziska sidan.

Jag fick samma hash på filen truecrypt 7.1a, som legat på min filserver sen 16/2 2014.

Visa signatur

AMD Phenom II X6 1100T @ 4,1 Ghz: Asus Sabertooth 990FX R2.0: 32Gb ram@1800 Mhz: MSI Radeon RX 6750 XT MECH 2X OC: Samsung 970 EVO plus 500 Gb: Windows 11

Permalänk
Entusiast

https://www.grc.com/misc/truecrypt/truecrypt.htm

Verkar rätt rimligt. Utvecklarna har tröttnat efter 10 år och väljer att lägga ner. De vill inte bara överlämna sitt arbete till någon annan rakt av utan risken för kaos är stor om andra börjar pilla i redan färdig kod. Alla som skrivit mer en tre rader kod vet hur jobbigt det är att sätta sig in i någon annans kod. Verkar vara konstnärlig integritet som ligger bakom och inte en statlig konspiration.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Zotamedu:

https://www.grc.com/misc/truecrypt/truecrypt.htm

Verkar rätt rimligt. Utvecklarna har tröttnat efter 10 år och väljer att lägga ner. De vill inte bara överlämna sitt arbete till någon annan rakt av utan risken för kaos är stor om andra börjar pilla i redan färdig kod. Alla som skrivit mer en tre rader kod vet hur jobbigt det är att sätta sig in i någon annans kod. Verkar vara konstnärlig integritet som ligger bakom och inte en statlig konspiration.

Tackar för länken. Plockar av mig foliehatten. Bra att inget otrevligt verkar ha hänt med utvecklarna.

Permalänk
Avstängd
Skrivet av Zotamedu:

https://www.grc.com/misc/truecrypt/truecrypt.htm

Verkar rätt rimligt. Utvecklarna har tröttnat efter 10 år och väljer att lägga ner. De vill inte bara överlämna sitt arbete till någon annan rakt av utan risken för kaos är stor om andra börjar pilla i redan färdig kod. Alla som skrivit mer en tre rader kod vet hur jobbigt det är att sätta sig in i någon annans kod. Verkar vara konstnärlig integritet som ligger bakom och inte en statlig konspiration.

Jag håller med om att TC troligtvis är helt säkert att använda fortfarande, men som vanligt uttalar sig kvacksalvaren Gibson så självsäkert att man får intrycket att han vet att TC är säkert. Det vet han naturligtvis inte och jag är ö.h. skeptisk till Gibson som källa. Glöm inte att det är mannen bakom "SpinRite" och "ShieldsUp!", två program som adresserar problem som egentligen inte finns eller adresserar dem på fel sätt. Åtminstone SpinRite saluförs med rent pseudovetenskapliga argument. Edit: Förvisso, jag kör med argumentationsfelet "förgifta brunnen" nu.

Men, som sagt, jag tror också att TC är säkert att använda. Om någon "trebokstavsmyndighet" har med saken att göra så handlar det nog om något i stil med ett NSL och en nedstängning likt Lavabit, vilket innebär att TC stängdes ner just för att behålla integriteten. Så oavsett om det handlar om att utvecklarna tröttnat eller om påtryckningar så blir slutsatsen att TC troligtvis är lika säkert som något att använda. Det enda lilla som talar för något annat är den någorlunda udda eller idiosynkratiska formulering i rött på TCs hemsida: "Using TrueCrypt is not secure as it may contain unfixed security issues". Det är ett egendomligt understatement och överdrift på samma gång, syntaxen är inte helt naturligt och någon har noterat att "...TrueCrypt is Not Secure As...". En tolkning, förutom sammanträffande, är förstås att det är en spetsfundighet av utvecklarna som gärna vill unna sig lite och roas av den presumtiva paniken.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."