TrueCrypt: Webseite spricht von Ende der Entwicklung und warnt vor Einsatz des Tools
Interessante Geschichte, die sich gerade bei TrueCrypt abspielt. Die Standard-Webseite Truecrypt.org verweist derzeit auf truecrypt.sourceforge.net. Hier wird vor dem Einsatz des beliebten Verschlüsselungstools gewarnt. So heißt es, dass die Entwicklung von TrueCrypt im Mai 2014, pünktlich zum Support-Ende von Windows XP eingestellt wurde. Die Webseite spricht davon, dass die Nutzung von TrueCrypt unsicher sei und dass man andere Lösungen nutzen soll. Ob Angreifer Zugriff auf die TrueCrypt-Server haben und die Webseite verändert haben, ist bislang nicht bekannt. Momentan solltet ihr besser Abstand von Downloads nehmen, die von dieser Seite kommen. (thx Global Limits!) (Update 29. Mai: ich habe weitere Links und Vermutungen zusammengefasst)
SHA-1
7689D038C76BD1DF695D295C026961E50E4A62EA
SHA3-512
2FA98F4E632CD968B943AA387DD88F711D2034C5717629590916BFE511AB88358C6ED7433A550141F18AEFA1147AEC874E9903604D319A94FAAED1F58528153C
^ Vom 08.02.2012. Wurde also nie was geändert dran.
@MeinerEIner
http://www.reddit.com/r/sysadmin/comments/26pxol/truecrypt_is_dead/chtexzg
Da stehen alle SHA1 & MD5 für TrueCrypt 7.1a auf Win/OS X/Linux.
@MeinerEiner, hilft Dir sha1sum auf die TrueCrypt.exe aus hier bei Caschy vor zwei Jahren mal im Downloadverzeichnis befindlichen portablen Version (sollte eigentlich die gleiche exe verwenden wie die Installation):
4c4891f5eafcf9b96be01e31031992d9e98d39c3
file TrueCrypt.exe :
PE32 executable (GUI) Intel 80386, for MS Windows
@MeinerEiner
Habe „Truecrypt 7.1a“ (Download vom 05.08.2013) auf meiner Festplatte:
SHA1: 7689D038C76BD1DF695D295C026961E50E4A62EA
SSDeep: 98304:cYoVF1jLBam4KBcDxJhL2+fZAwwjaJ2mLsn:IRLIgwxzLRfOoJ2mQ
Using
TrueCrypt
is
N.ot
S.ecure
A.s
Zuerst wurde Kerio Personal Firewall eingestellt nachdem er von Sunbelt übernommen worden war.
Dann Project von Phil Zimmermann Zfone – ZRTP Secure Phone
http://zfoneproject.com/server_problems.html
Dann Skype (ist nicht mehr sicher, nachdem von Microsoft gekauft wurde)
Dann Lavabit
http://lavabit.com/
Jetzt Truecrypt.
Was noch?
Vielleicht will NSA, dass wir nackt durch die Stadt gehen
hey hier steht was ganz anderes http://truecrypt.ch/
nothing impossible. die älteren unter euch kennen vemutlich noch blackberry. das war der handyspezialist für verschlüsselte textnachrichten. den nutzten vor allem geschäftsleute, dank der verschlüsselung. nur leider gehörte den canadiern die blackberry betrieben nicht der dazu gehörige kommunikationssatelit über den das lief, der gehörte nämlich den amis
fazit, sie erpressten blackberry damit, das sie drohten keinen datenverkehr mehr darüber laufen zu lassen, wenn ja wenn sie nicht den crypto-code mit denen sie ihre nachrichten verschlüsselten, heraus gäben.
was denkt ihr wie ist das wohl ausgegangen? seither krepelt blackberry nur noch so herum und ist vom einstigen verschlüssellungsspezialist zum no-name-produkt verkommen.
wir haben zu viel ungefragt hingenommen und uns immer darauf verlassen dass, das schon so passt uns aber nie gefragt weshalb es eigentlich opensource gibt! keine klangvollen namen, kein angebissenes obst dafür aber jede menge spielraum sein programm so zu gestalten wie man es braucht. sicher, flexibel und sehr sehr individuell.
damit wirds dann auch wieder sicher! weg von der commerz-scheiße!