Objavljeno: 30.5.2014 05:00

Konec TrueCrypta

Priljubljen program za šifriranje podatkov TrueCrypt nima več svoje domače strani, na strani za prenos pa z rdečimi črkami najdemo opozorilo, da morebiti vsebuje nepopravljene ranljivosti in da njegovo rabo odsvetujejo.

TrueCrypt je de facto standard za šifriranje datotek z namenom zaščite pred nepooblaščenim branjem. Program je odprtokoden, kar vliva zaupanje vanj, a njegove benevolentnosti ne dokazuje neizpodbitno. Zato se je lani začel projekt preverjanja kode, saj javno objavljena, a neprebrana koda ni nič boljša od zaprte.

Najprej so pokazali, da je prevedena različica na internetu resnično nastala iz priložene izvorne kode (to sploh ni tako neumno niti enostavno preveriti!), potem pa so se lotili še pregledovanja izvorne kode vrstico po vrstico. Ugotovili so, da je TrueCrypt sorazmerno varen, saj nima namernih slabosti. Našli so nekaj nedoslednosti in predvsem slab slog programiranja, a razlogov za večji preplah ni bilo. TrueCrypt je na logični ravni varen.

Potem pa nas je sedaj na spletni strani pričakala preusmeritev na portal SourceForge za prenos, kjer je na vrhu opozorilo, da morebiti vsebuje ranljivosti. Prav tako moremo prebrati, da je stran namenjena le podpori migracije podatkov s TrueCryptovih razdelkov v druge rešitve, sam program pa je od letošnjega maja nepodprt.

Razlogov za to potezo niso razkrili, čeprav se po spletnih kuloarjih širijo govorice, da so si razvijalci našli drugo, bolje plačano delo. Uradna razlaga je, da je z odklopom Windows XP z umetnega dihanja postala podpora za TrueCrypt nepotrebna, ker imajo novejši sistemi svoje rešitve. Toda čeprav obstaja precej drugih rešitev za šifriranje, je bil TrueCrypt dolgo vrsto let standard na tem področju; med drugim tudi zaradi preprostosti delovanja in neizbirčnosti.

Če imate kakšne podatke šifrirane s TrueCryptom, si torej le potegnite na disk kopijo programa. Načeloma bo ostala dostopna še v prihodnosti, a za vsak primer se le zavarujte.

Kaj sedaj preostane? Na Windows je vgrajen BitLocker, kar že zaradi same integracije ne vzbuja zaupanja – afera Snowden se sploh še ni polegla, Microsoft pa nas želi prepričati, da so v zaprtokodni sistem priložili program, ki zaklene podatke tudi pred ameriško NSA. Za Linux je namenjen LUKS, ki še nima opravljenega varnostnega pregleda, dasi je koda javna. Na Macih se uporablja FileVault, ki zbuja pomisleke iz enakih razlogov kot BitLocker. USB-ključki in diski s strojno podporo šifriranju pa so tako ali tako črne škatle, katerim bi morali preprosto zaupati. Nekateri jim ne. Dobrih rešitev torej skorajda ni več.

 http://truecrypt.sourceforge.net/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji