Condividi questo articolo

Il popolare strumento di crittografia TrueCrypt si spegne misteriosamente

Un famoso programma di crittografia open source spesso utilizzato per proteggere i portafogli Bitcoin dei computer desktop potrebbe essere stato compromesso.

Secondo i suoi sviluppatori, un popolare programma di crittografia open source spesso utilizzato per proteggere i portafogli Bitcoin dei computer desktop è stato compromesso.

Il programma TrueCrypt è stato ritenuto "non sicuro" a causa di "problemi di sicurezza non risolti" secondo un avviso sul suoPagina SourceForgeapparso il 28 maggio. Gli utenti che hanno tentato di accedere al sito web del programma, truecrypt.org, sono stati reindirizzati alla pagina di SourceForge.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

La comparsa del misterioso avviso è seguita all'annuncio che lo sviluppo su TrueCrypt è terminato questo mese dopo che Microsoft ha smesso di supportare Windows XP. Il sito Web di TrueCrypt ora contiene istruzioni per la migrazione dei dati da TrueCrypt a BitLocker, un programma simile sviluppato da Microsoft.

Gli utenti hannosottolineatoche BitLocker è disponibile solo su Windows 8.1 Pro e Windows 8.1 Enterprise, mentre TrueCrypt era disponibile su più versioni di Windows, Linux, Android e OS X di Apple.

Reazioni della comunità

Le comunità Bitcoin e Privacy sono state piene di speculazioni sui motivi che hanno spinto gli sviluppatori di TrueCrypt, rimasti anonimi sin dal primo rilascio del programma 10 anni fa, a pubblicare l'avviso.

Le teorie circolavanorosso, ad esempio, vanno dalla scoperta di una backdoor nel programma alla sfortuna che capita agli sviluppatori.

Ad infittire il mistero c'è il fatto che una nuova versione di TrueCrypt è ora disponibile per il download sul sito web.

Strumento di Snowden

UN analisi iniziale da un membro del comitato consultivo tecnico dell'Open Cripto Audit Project, Runa Sandvik, ha concluso che, sebbene la nuova versione sembri priva di comportamenti dannosi, può essere utilizzata solo per decifrare i dati e migrare i dati crittografati esistenti, non per creare e crittografare nuovi dati.

IL Progetto di audit Cripto apertoè un tentativo open source di controllare il codice di TrueCrypt per assicurarsi che sia privo di backdoor. Lo sforzo è stato avviato nel 2013 e ha prodotto la prima fase di una revisione in più parti. Questo rapporto, pubblicato il mese scorso, non è riuscito a trovare tali difetti.

TrueCrypt è stato utilizzato da Edward Snowden, che ha addirittura ospitato un 'CriptoPartito' alle Hawaii, dove raccomandò di utilizzare il programma per KEEP riservate le informazioni, poco prima di comparire a Hong Kong con la sua scorta di documenti Secret della NSA.

Le alternative a TrueCrypt includono FileVault per OS X, sviluppato da Apple, eJetico BestCryptper OS X, Linux e Windows, consigliato daBitcoin Wikiinsieme a TrueCrypt.

Crittografiaimmagine tramite Shutterstock

Joon Ian Wong