Aktualizacja statusu audytu Truecrypta

dodał 18 lutego 2015 o 23:26 w kategorii Drobiazgi, Krypto  z tagami:

Matthew Green, jeden z organizatorów audytu Truecrypta, wobec licznych głosów internautów pytających co słychać z projektem, opublikował właśnie aktualizację statusu. W październiku 2013 ruszył projekt audytu jednego z najważniejszych narzędzi służących zapewnieniu naszej prywatności. Wobec faktu, że autorzy Truecrypta nigdy nie ujawnili swojej tożsamości, celem audytu było zapewnienie, że nie ma w nim żadnej celowej lub przypadkowej tylnej furtki. W kwietniu 2014 zakończył się pierwszy etap analizy, który nie przyniósł żadnych sensacyjnych odkryć.

Odnalezione błędy w TrueCrypt

Drugi etap, polegający na analizie mechanizmów kryptograficznych, miał zacząć się wkrótce po zakończeniu pierwszego, jednak autorzy Truecrypta ogłosili zakończenie projektu, czym spowodowali spore zamieszanie. Osoby odpowiedzialne za audyt długo nie mogły się zdecydować, czy kontynuować pracę nad oryginalnym Truecryptem, czy też przenieść wysiłki na jeden z forków projektu. Ostatecznie zdecydowano się kontynuować prace nad wersją 7.1a oryginału. Do prac wynajęto firmę NCC Group, jednak ze względu na ograniczenia budżetowe nie narzucono sztywnego terminu przeprowadzenia audytu. Prace te rzekomo właśnie ruszają, zatem czekamy spokojnie na ich wyniki.

Warto jednocześnie zauważyć, że przeprowadzono także (udane) testy tego, czy źródła Truecrypta kompilują się do opublikowanych plików binarnych a wszystko i tak ostatecznie zależy od tego, czy z Truecrypta potrafimy korzystać prawidłowo