Truecrypts säkerhet ifrågasätts efter mystiskt meddelande på officiell webbplats

Truecrypts säkerhet ifrågasätts efter mystiskt meddelande på officiell webbplats

Det stormar kring det populära krypteringsprogrammet Truecrypt sedan ett mystiskt meddelande dykt upp på den officiella webbplatsen, som varnar för att fortsätta använda mjukvaran.

Det välanvända krypteringsprogrammet Truecrypt är åter i rampljuset, men denna gång inte i positiv bemärkelse. Istället råder total förvirring sedan den officiella webbplatsen ersatts med en statisk webbsida och ett minst sagt alarmerande meddelande om att mjukvaran inte längre är säker att använda.

truecrypt.jpg

The development of TrueCrypt was ended in 5/2014 after Microsoft terminated support of Windows XP. Windows 8/7/Vista and later offer integrated support for encrypted disks and virtual disk images. [...] You should migrate any data encrypted by TrueCrypt to encrypted disks or virtual disk images supported on your platform.

På den officiella webbplatsen informeras besökare om att utvecklingen av Truecrypt stoppats och att programmet kan innehålla orättade säkerhetsbrister. Detta följs av uppmaningen att inte använda mjukvaran och istället gå över till Microsoft Bitlocker. Bakgrunden till beslutet sägs vara att Microsoft avslutat stödet för Windows XP medan (vissa) senare versioner av operativsystemet innehåller ovan nämnda krypteringsprogramvara.

Samtidigt tillhandahålls en nedladdningslänk till Truecrypt 7.2, som signerats med utvecklarnas privata nyckel. I den nya versionen visas varningsmeddelanden om att programmet inte är säkert att använda. Dessutom är alla krypteringsfunktioner avstängda, vilket betyder att det inte går att skapa nya arkiv utan enbart dekryptera befintliga filer.

Inte helt oväntat väcker detta massvis av frågor. Många menar att webbplatsen och den privata nyckeln hamnat i orätta händer och att meddelandet tyder på att något slags intrång ägt rum. Dessa misstankar stärks av uppmaningen om att gå över till Bitlocker, som inte har öppen källkod och även tros innehålla bakdörrar, åtminstone bland säkerhetsexperter av det mer konspiratoriska slaget.

En annan tänkbar förklaring är att Truecrypts trovärdighet äventyrats av ett mycket allvarligt säkerhetshål och att huvudpersonerna inte anser att det är lönt att fortsätta. Alternativt kan utvecklarna ha pressats av myndigheter till att plantera bakdörrar eller dela med sig av nycklar, likt det uppmärksammade fallet med e-posttjänsten Lavabit, som trotsade polismyndigheten FBI och hellre avvecklade verksamheten.

Faktum kvarstår att det inte går att utesluta att varningen är äkta.
Truecrypts anonyma utvecklare har ännu inte kommenterat det inträffade.

Kommentarer till artikeln

127 debattinlägg

Skicka en rättelse
5

Zotac lanserar Geforce RTX 2080 Ti med förinstallerat vattenblock

Zotacs senaste tillskott till Geforce RTX 2000-serien är Geforce RTX 2080 Ti Arctic, vilket kommer bestyckat med vattenblock som kan kopplas ihop med övrig vattenkylning i datorn. Läs mer

42

Star Citizen-utvecklare: "Stöd för RTX skulle innebära massiv huvudvärk"

En av utvecklarna bakom Star Citizen berättar att spelet troligtvis inte får stöd för Nvidias RTX-plattform, då det skulle leda till mycket mer arbete men små grafiska förbättringar. Läs mer

12

Galleriet: Lavender av "ggalaxyy"

I galleriet visar "ggalaxyy" sitt senaste bygge Lavender, som består av ett modifierat chassi från Lian Li och temat är inte helt oväntat färgen lila. Läs mer

19

Razer stänger ned sin spelbutik mindre än ett år efter lanseringen

På grund av omstruktureringar inom företaget stänger Razer inom kort ned sin spelbutik. Den digitala valutan Razer Silver ska dock leva vidare även efter nedstängningen. Läs mer

79

Snabbtest: Nvidia DLSS i Battlefield V

Battlefield V är det senaste i raden av spel att få stöd för Nvidias uppskalningsmetod DLSS. Redaktionen laddar om testriggarna för ett snabbtest av teknikens prestanda och bildkvalitet. Läs mer

53

Nvidia berättar hur bolaget förbättrar uppskalningstekniken DLSS

Uppskalningstekniken DLSS har släppts för Metro Exodus och Battlefield V, med blandade resultat. Nvidia avslöjar nu hur bolaget ska förbättra teknikens bildkvalitet framöver. Läs mer

34

Nvidia Geforce GTX 1660 Ti får prestandasiffror – i klass med GTX 1070

Lanseringen av arkitekturen Turing utan ray tracing-funktioner kommer allt närmare. Först ut väntas GTX 1660 Ti, vilket nu får prestandasiffror i Final Fantasy XV. Läs mer

I samarbete med EVGA
45

Ray tracing – djupdykning i tekniken och betydelsen för framtidens spel

När Nvidia lanserade Geforce RTX 2000-serien slogs det på stora trumman för ray tracing. Vad är det, hur skiljer det från traditionell rastrering och varför beskrivs det som "den heliga graalen"? Läs mer

I samarbete med Eset
43

Så upptäcker antivirus skadliga program

I veckans Så fungerar-avsnitt lyfter vi en fråga som är ständigt återkommande i forumet. Vi frågar oss hur antivirus fungerar och besöker Eset, skaparen av Nod32. Läs mer

13

Intel Core 9000-serien för bärbara hittar ut på webben – upp till 8 kärnor och 16 trådar

Med fjolårets Coffee Lake-H-serie från Intel tog bärbara datorer ett kliv upp till sex kärnor. Nu skymtas information om seriens nästa generation, där antalet kärnor ökar ytterligare. Läs mer

30

ID Cooling släpper ultrakompakt processorkylare med kylförmåga på 100 watt

Kraftfulla komponenter i kompakta chassin är på modet i entusiastkretsar. Nu släpper ID Cooling en 30 mm hög processorkylare som utlovar kompetent kylförmåga. Läs mer

150

Forumet: Berätta om din första egna dator

Nostalgin flödar i SweClockers forum när det börjar pratas om gamla ägodelar. Vilken var din första datorn och när kom du in i hårdvarusvängen? Gå in i forumet och dela med dig! Läs mer