- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
TrueCrypt, l'outil de chiffrement populaire, s'arrête mystérieusement
Un programme de cryptage open source populaire, souvent utilisé pour sécuriser les portefeuilles Bitcoin de bureau, a peut-être été compromis.
Un programme de cryptage open source populaire, souvent utilisé pour sécuriser les portefeuilles Bitcoin de bureau, est compromis, selon ses développeurs.
Le programme, TrueCrypt, a été jugé « non sécurisé » en raison de « problèmes de sécurité non résolus » selon un avis publié sur son site.Page SourceForgequi est apparu le 28 mai. Les utilisateurs qui tentaient d'accéder au site Web du programme, truecrypt.org, étaient redirigés vers la page SourceForge.
L'apparition de cette mystérieuse notification fait suite à l'annonce de l'arrêt du développement de TrueCrypt ce mois-ci, suite à l'arrêt du support de Windows XP par Microsoft. Le site web de TrueCrypt propose désormais des instructions pour migrer les données de TrueCrypt vers BitLocker, un programme similaire développé par Microsoft.
Les utilisateurs ontsoulignéque BitLocker n'est disponible que sur Windows 8.1 Pro et Windows 8.1 Enterprise, tandis que TrueCrypt était disponible sur plusieurs versions de Windows, Linux, Android et OS X d'Apple.
Réactions de la communauté
Les communautés Bitcoin et de Politique de confidentialité ont été en proie à de nombreuses spéculations sur ce qui a poussé les développeurs de TrueCrypt – qui sont restés anonymes depuis la première sortie du programme il y a 10 ans – à émettre cet avertissement.
Des théories ont circuléReddit, par exemple, peuvent aller de la découverte d'une porte dérobée dans le programme jusqu'au malheur qui frappe les développeurs.
Le mystère est encore plus profond lorsqu'une nouvelle version de TrueCrypt est désormais disponible en téléchargement sur le site Web.
Outil Snowden
Un analyse initiale Runa Sandvik, membre du conseil consultatif technique du projet Open Crypto Audit, a conclu que même si la nouvelle version semblait exempte de comportement malveillant, elle ne peut être utilisée que pour décrypter des données et migrer des données cryptées existantes, et non pour créer de nouvelles données cryptées.
Le Projet d'audit Crypto ouvertIl s'agit d'une tentative open source de vérification du code de TrueCrypt afin de garantir son absence de portes dérobées. Cette initiative, lancée en 2013, a donné lieu à la première phase d'une analyse en plusieurs parties. Ce rapport, publié le mois dernier, n'a révélé aucune faille de ce type.
TrueCrypt a été utilisé par Edward Snowden, qui a même organisé une «CryptoParty" à Hawaï, où il a recommandé d'utiliser le programme pour KEEP les informations privées, peu de temps avant d'apparaître à Hong Kong avec sa cache de documents Secret de la NSA.
Les alternatives à TrueCrypt incluent FileVault pour OS X, développé par Apple, etJetico BestCryptpour OS X, Linux et Windows, qui est recommandé par leWiki Bitcoinaux côtés de TrueCrypt.
Cryptageimage via Shutterstock