LINUX.ORG.RU

Сайт TrueCrypt подвергся взлому, скомпрометирована цифровая подпись разработчиков

 , , , спецслужбы


3

7

Чуть более часа назад неизвестными лицами была взломана страница проекта TrueCrypt на SourceForge.

Содержимое сайта было удалено и заменено на сообщение о том, что разработка TrueCrypt прекращена после окончания поддержки Windows XP, что TrueCrypt небезопасен и уязвим. Также, на странице содержатся инструкции по миграции с TrueCrypt на BitLocker, являющийся встроенным средством шифрования данных в современных ОС Windows.

Кроме того, злоумышленники выпустили фальшивый релиз TrueCrypt 7.2, файлы которого подписаны цифровой подписью разработчиков TrueCrypt. Все старые версии программы были удалены с SourceForge. Очевидно, что ключи разработчиков были скомпрометированы, так как после запуска исполняемого файла «новой» версии, он тоже призывает к использованию BitLocker.

Некоторые параноидально настроенные пользователи уже предположили, что совет переходить на BitLocker является зашифрованным посланием от разработчиков, подвергшихся давлению со стороны спецслужб.

Настоящие разработчики проекта пока хранят молчание. Ни в коем случае не используйте фальшивую версию 7.2. Последняя «настоящая» версия — 7.1.

>>> Подробности

anonymous

Проверено: beastie ()
Последнее исправление: ymn (всего исправлений: 1)

Ответ на: комментарий от NetMould

Посмотрел в твиттере - народ высказывает сомнения по поводу аутентичности ответных писем. Слова автора этих писем идут вразрез с обсуждавшимися планами разработки, и фразы в ответах «ни о чём»... Многие предполагают, что и сейчас автору что-то угрожает, либо вместо него отвечал кто-то другой.

Еще один заговорщик-фантазер объявился. Как же вы умеете закакивать любую ветку. Послать вслед за предыдущим?

anonymous
()

trueЦРУpt

Больше всего конечно удивляют люди, которые по помойкам побежали старые версии собирать, это что же ещё должно произойти, чтоб они прекратили этим пользоваться.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от praseodim

удаляя все архивы даже со сторонних сайтов

Очень почетная практика, на самом деле! TC никогда не разрабатывался по опен-сорсной модели.

Разработчики элементарно выросли из коротких штанишек хакеров-борцунов. «Случай со Сноуденом», и последовавший за ним цирк с конями, когда каждая дырка стала вещать, каждый хомячок вдруг внезапно «прозрел» и бездумно полез в Сеть за «ВПНами» и «шифровалками», просто стал финальным гвоздем в гроб TC. Разработчики элементарно не захотели брать на себя ответственность за сотни банально обесчещенных паяльником хомячков. И правильно.

Есть частное мнение, что разработчикам были продемонстрированы атаки, проистекающие из трахнутой архитектуры операционок вообще, и венды в частности. Когда нет никакой защиты от того, чтобы процесс работающий от того же юзера мог поиметь TC целиком и полностью, вплоть до впечатывания мастер-ключа в создаваемое хранилище. Про DBI/DBA системы, вообще молчу. Т.е. TC, работающий в недоверенной среде... превращается в тыкву. И, давайте честно, кто даже из нас такую среду сможет организовать? А из тех кто *сможет* — *будет*?

А системы, предохраняющие данные от «случайного» прочтения, доступны и так. И давайте, совсем честно: битлокер под вендой намного безопаснее, чем TC. Потому что а) работает на намного более низком уровне; б) постоянно обновляется; в) намного более широко используется по назначению. И не надо про «бэкдоры от АНБ», бэкдоры АНБ и TC легко и непринужденно превратят в тыкву.

Macil ★★★★★
()
Ответ на: комментарий от anonymous

В 21 веке говорить о «заговорщиках-фантазёрах» пошло. Или тебе божья роса помогает?

anonymous
()
Ответ на: комментарий от Macil

Не, ну смех и грех... Авторы прямо и довольно внятно объяснили свою позицию — Windows XP закончился, на новых Windows Bitlocker весьма неплох, в Linux есть достойные способы шифрования, MacOS — как всегда. Смысла разрабатывать дальше нет, кто хочет продолжать — пожалуйста, но куча моментов, в которых трудно разобраться. Аудит — да ради бога. Нет, с правительствами не работали, кроме одного случае, когда у нас попросили поддержки программы. И мы больше не будем этим заниматься.

Но... Тут хомячки, которых ткнули палкой и которые накопленную порнуху от скуки шифровали TrueCrypt, такое нафантазировали, перепугавшись за свою порнуху...

В общем все как всегда...

Лично у меня один вопрос, который и раньше был, и который сабж решал плохо — какое есть хорошее и удобное средство шифрования, работающее в Windows и Linux?

anonymous
()
Ответ на: комментарий от Macil

Есть частное мнение, что тебе нужно срочно обратиться к специалисту, т.к. у тебя мозг рака.

anonymous
()
Ответ на: комментарий от anonymous

Если бы все так и было, то была бы на старом сайте на главной статья, где все бы это расписывалась и были бы слова «спасибо, что вы пользовались нашим продуктом и доверяли ему». Уйти можно красиво, а не устроить бардак. А наличие бардака и показывает, что «что-то не так».

Это вам любой следователь скажет: есть труп в квартире, главное понять, если следы борьбы, тогда можно и версии высказывать.

А с трукриптом следы борьбы — есть!

Aprel
()
Ответ на: комментарий от Aprel

Бред, они достойно ушли.

А твои фантазии похожи на российское телевидение — шуму много, смысла нет, одни подозрения.

anonymous
()
Ответ на: комментарий от Macil

Разработчики элементарно выросли из коротких штанишек хакеров-борцунов.

Я повторю, что на 100% ни в чем нельзя быть уверенным, и твоя версия тоже заслуживает внимания.

Тем не менее, согласись, что все происшедшее выглядит странно, если не предполагать никаких подводных течений. Например, почему бы разработчикам про эти принципиальные проблемы прямо бы не сказать? Или прямо «я устал, я ухожу».

Когда нет никакой защиты от того, чтобы процесс работающий от того же юзера мог поиметь TC целиком и полностью, вплоть до впечатывания мастер-ключа в создаваемое хранилище.

Ясенпень в недоверенной среде, могут быть и не такие шутки. Но все-таки, есть ли признаки, что чистые ОС могут заниматься такими делами?

И, давайте честно, кто даже из нас такую среду сможет организовать? А из тех кто *сможет* — *будет*?

Вроде бы Сноуден доказал не доказал, но дал основания полагать, что TAILS его средства, в том числе TC, достаточно доверенная среда.

praseodim ★★★★★
()
Ответ на: комментарий от anonymous

Сколько тебе платят или ты идейный? Назвать «достойным» совет использовать софт разработчика, известного своими связями с АНБ, может только одна категория людей.

anonymous
()
Ответ на: комментарий от anonymous

Бред, это то, что ты пишешь.

Шагай, малыш. :)

Aprel
()
Ответ на: комментарий от anonymous

А твои фантазии похожи на российское телевидение — шуму много, смысла нет, одни подозрения.

Учимся понимать, что такое логика, доказательства... И не путать их с фантазиями. Логика, как много раз уже говорили, указывает, что тут чего-то не так все просто и о настоящих мотивах разработчик (если это вообще разработчик был) умолчал.

praseodim ★★★★★
()
Ответ на: комментарий от anonymous

Тебе российское телевидение похоже тяжелую психическую травму нанесло раз так часто его вспоминаешь

anonymous
()
Ответ на: комментарий от anonymous

на новых Windows Bitlocker весьма неплох

Нету на виндах битлокера, тупорылая ты скотина. Тебе же сказали, что он только на энтерпрайз и ультимейт виндах, которых единицы куплены. И со всякими ноутами они не идут в нагрузку.

anonymous
()
Ответ на: комментарий от anonymous

Хамить — это конечно, круто! Сразу видно не мальчика, но мужа! Уважаю!

Хочешь, чтобы системы шифрования поставлялись на дешевых SOHO ноутбуках, нет денег на винду, жизнь вся не удалась, папа алкоголик, мама вообще-не-пойми-кто, ненанивидишь весь мир?

Даже не знаю, что посоветовать, ибо любой совет будет недостаточно радикален.

anonymous
()
Ответ на: комментарий от praseodim

Учимся понимать, что такое логика, доказательства... И не путать их с фантазиями. Логика, как много раз уже говорили, указывает, что тут чего-то не так все просто и о настоящих мотивах разработчик (если это вообще разработчик был) умолчал.

Изложите, пожалуйста, последовательно всю логическую цепочку, на которых основано ваше высокологичное умозаключение. Желательно с пояснениями. Спасибо.

anonymous
()
Ответ на: комментарий от anonymous

Уже излагалось. Но повторю

1) Заявление о том, что TC делался для винды, для WinXP прямо противоречит бывшим на сайте планам, что ведется разработка и планируется выпуск версии для Win8 и модулей для UEFI. Не говоря о том, что развивались версии для Mac и Linux

2) Призыв переходить на Bitlocker, который неплох, противоречит ранним высказываниям и вообще всей атмосфере вокруг разработок TC.

Этого уже достаточно, чтобы предполагать, что у разработчика на самом деле какие-то иные причины прекратить работу.

3) Наконец слова про возможные уязвимости TC противоречат уже ссылкам на прекращение поддержки WinXP.

4) Поведение не типично для того, кто просто решил прекратить разработку. Зачем сносить весь сайт, форум на нем и т.д.? А если уж все снес, то зачем удалив старые версии, специально оставлять новую, умеющую только расшифровывать, но не умеющую зашифровывать?

Как выше уже говорилось - это «следы борьбы» и повод усомниться в официальных мотивах. Не обязательно на него ФБР наехало, есть версия, что поступил на работу, куда-то вроде Microsoft - этот вариант тоже хорошо объясняет все.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от anonymous

Ну ты и дебил... Твоя спесь тебя погубит. В школе били небось.

Продолжайте в том же духе! От этого вы станете более мужественным, к вам потянутся девушки, у вас вырастет щетина под носом, друзья наконец-то начнут вас уважать.

Нам нравится как вы себя круто поставили на форуме.

anonymous
()
Ответ на: комментарий от anonymous

И что с того что в школе бьют? Джордано Бруно вообще на костре сожгли. Я упёртый и от истины не отступлюсь.

anonymous
()
Ответ на: комментарий от praseodim

Если не трудно, объясните как 2 вытекает из 1, и как оба они объясняет неизбежность «Этого уже достаточно, чтобы предполагать, что у разработчика на самом деле какие-то иные причины прекратить работу.»?

К сожалению, мы не уловили последовательной и однозначной связи.

Нам кажется, что: либо есть какие-то факты, которые вы по рассеяности не указали, либо логическая цепь разорвана, так последующие утверждения нельзя однозначно объяснить предыдущими. Далее мы не читали.

Пожалуйста, объясните однозначную логическую зависимость между 2, 1 и «Этого уже достаточно, чтобы предполагать, что у разработчика на самом деле какие-то иные причины прекратить работу.»?, либо допишите упущенные вами факты, рассуждения или предположения.

anonymous
()
Ответ на: комментарий от anonymous

А почему 2+2 = 4 не объяснить?

Если человек внезапно говорит что-то противоречащее его же словам и поступкам ранее, не логично ли предположить наличие причины для этого.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Если человек внезапно говорит что-то противоречащее его же словам и поступкам ранее, не логично ли предположить наличие причины для этого.

Приведите причину, укажите временной промежуток, логическая цепочка отсутствует в принципе.

Если вам учительница за такое ставила четверки, то это не значит, что в этом присутствует логика.

Ждем-с фактов, рассуждений, исключений, взаимных противоречий и других логических операндов. Пока до логической цепочки, как ватникам до Нильса Бора.

И продолжаем считать вас пустомелей-заговорщиком-фантазером-борцом с мировым злом-и т.д.

Да, еще, прекратите хамить из-под анонимуса. Свое действительное умственное развитие в вашем случае таки стоит скрывать, но не таким топорными методами.

anonymous
()
Ответ на: комментарий от praseodim

удаляют зеркала, с которых еще вчера можно было скачать эту программу, например http://cyberside.planet.ee/truecrypt/

Не факт, что удалили, там сообщение, в машинном переводе примерно означающее превышение объёма в месяц. Вполне вероятно, на хостинге ограничение на трафик, а все дружно ломанулись качать TrueCrypt и выкачали его.

Yagami__light
()
Ответ на: комментарий от anonymous

Товарищ подполковник, уймитесь.

anonymous
()

У меня вопрос, а кто был инициатором и организовывал сбор средств на аудит. Извиняюсь лень гуглить

Ubuntu1210
()
Последнее исправление: Ubuntu1210 (всего исправлений: 1)
Ответ на: комментарий от bubblecore

Форк проекта, в смысле этот сайт - не официальный. Хотя учитывая, что официально не известно кто разработчик. Хе-хе.

Вспомнился Станислав Лем и какое-то там по счету путешествие Иона Тихого, где на одной из планет он встретился с гениальным изобретением: заменителем вечности. Все люди по жребию каждый день исполняли роли, в том числе отца, матери, детей, адвокатов, судей, ученых и т.д. Не помню, что с внешностью было.

praseodim ★★★★★
()
Ответ на: комментарий от anonymous

Приведите причину, укажите временной промежуток, логическая цепочка отсутствует в принципе. Ждем-с фактов, рассуждений, исключений, взаимных противоречий и других логических операндов.

Троль детектед. Отвечать далее смысла нет.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Троль детектед. Отвечать далее смысла нет.

Назови меня хоть медузой, но построить убедительную логическую цепочку ты не в состоянии. Что и требовалось доказать.

Так шо — брысь отсюда!

anonymous
()
Ответ на: комментарий от anonymous

Ты вообще ничего даже не пытался доказывать с использованием «фактов, рассуждений, исключений, взаимных противоречий и других логических операндов»

Так что сам - брысь!

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Ты вообще ничего даже не пытался доказывать с использованием «фактов, рассуждений, исключений, взаимных противоречий и других логических операндов»

А где я писал, что буду что-нибудь доказывать? Можете привести где я это писал? Именно я (это видно по стилю), а не десяток других анонимусов (в том числе и вы, где матюкаетесь, как сапожник)?

Так что вы соврамши впридачу!

У вас не только с логикой, но и с честностью проблемы.

Брысь, брысь, брысь, лгунишка!

anonymous
()
Ответ на: комментарий от anonymous

Давай забьемся у модераторов, что я из под анонимуса здесь ничего не постил? Кто проиграет спор - тот признает себя желтым земляным анонимусом.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Ты опять говоришь неправду. И это плохой признак. Это систематическое вранье.

Желтый я, зеленый, земляной или в небе летаю — что от этого изменится. Врать-то ты от этого не перестанешь. И постить мерзости из-под анонимуса.

А спорить будешь со своими друзьми в подворотне. На семки или на щелбаны

Лгун!

anonymous
()

как же хорошо что я использую geli и ваши разборки похожи на детский сад малышы и дальше жрите каткус

anonymous
()
Ответ на: комментарий от anonymous

IEEE 802.11n, fingeprint, haswell и т.д. и т.п. уже поддерживает? Или как обычно — линуксовые драйвера через обертку?

anonymous
()
Ответ на: комментарий от praseodim

То есть, со своим мнением ты слился. Просто троль. Уймись зеленый, рыбы больше не будет :)

Ты унылый ребенок.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.