Система для шифрования TrueCrypt оказалась небезопасной?

На сайте SourceForge появилось предупреждение о том, что популярная программа для шифрования данных TrueCrypt, вышедшая около десяти лет назад, является небезопасной для использования, так как может содержать неустранённые уязвимости. В связи с этим пользователям Windows предлагается мигрировать с TrueCrypt на BitLocker, для чего на сайте размещена подробная инструкция по переходу. Также сообщается, что разработка TrueCrypt был завершена в мае этого года после того, как Microsoft прекратила поддержку Windows XP. Отметим, что на этот сайт перенаправляются пользователи, попытавшиеся попасть на сайт truecrypt.org.

При установке новой версии программы TrueCrypt 7.2 появляется предупреждение о её небезопасности и рекомендации использовать только для миграции. В ней удален код для создания новых шифрованных разделов.

Необъяснимое завершение разработки TrueCrypt вызвало массу комментариев пользователей в Твиттере и других социальных сетях. Более десяти лет этой программой с открытым исходным кодом пользовались для шифрования конфиденциальных данных и даже целых жёстких дисков.

В прошлом году в связи со скандальными разоблачениями деятельности американских спецслужб пользователи организовали сбор денег для проведения аудита TrueCrypt. Согласно результатам первой стадии аудита, опубликованным в прошлом месяце, в TrueCrypt не было обнаружено никаких свидетельств серьёзных угроз.

Несмотря на то, что работа над проектом длится более 10 лет, его разработчики по-прежнему сохраняют анонимность. Мэтью Грин (Matthew Green), профессор университета Джона Хопкинса, специализирующийся на криптографии, является одним из инициаторов проведения аудита TrueCrypt. Он сообщил, что попытки связаться с кем-нибудь из разработчиков TrueCrypt для выяснения причин прекращения работы над проектом окончились безуспешно.

В истории с закрытием проекта больше вопросов, чем ответов. Ведь до сих пор не ясно, почему прекращена разработка TrueCrypt, если нет никаких очевидных доказательств наличия уязвимостей.

Источник:

Материалы по теме

© 3DNews