Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 3109
Fikk beskjed fra ett av mine programmer om at det lå en ny oppdatert versjon av Truecrypt. Dette skulle da være versjon 7.2, en versjon som kun hjelper deg til å konvertere fra TrueCrypt til BitLocker.

Legg merke til at hjemmesiden til TrueCrypt ikke fungerer men porter deg til en ny side. https://web.archive.org/web/http://truecrypt.org
Det kan se ut til at dette KAN være en programvare som IKKE er fra de som har utviklet programmet så anbefalingene på nettet nå er å ta ting meget med ro!
Det er flere nettsteder som omtaler dette: http://security.stackexchange.com/qu...-stop-using-it
http://forums.techguy.org/all-other-...pt-v7-2-a.html

Regner med at det er mange her på forumet som benytter TrueCrypt og kan komme med nyheter om denne saken?

Fant etter litt leting en 'ny' hjemmeside til TrueCrypt: http://truecrypt.ch/
Spent på hva som skjer!

OBS! IKKE oppgrader til ny versjon FØR du vet hva du gjør og husk ALLTID å ha et sikkerhetskopi som virker!
Sist endret av woff; 31. mai 2014 kl. 23:25. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
:(){ :|:& };:
tripflag's Avatar
Det vil komme flere forks av TC i nærmeste fremtid. Kontrollen av kildekoden som pågår vil fortsette som før. Totalt sett skaper dette ingen problemer for sluttbrukeren, og vil derimot meget mulig ha positiv effekt på kvaliteten til TC generelt.

Dersom du bruker linux så er det uansett liten grunn til å bruke TC i utgangspunktet, såvidt jeg har blitt fortalt. Linux har LUKS, og TC er bare en wrapper rundt dette når det kjører på *nix.

Har ikke følt noe behov til å se nærmere på krypto enda, så kan ikke si stort mer
Sist endret av tripflag; 1. juni 2014 kl. 02:41. Grunn: it's 3am
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av tripflag Vis innlegg
Det vil komme flere forks av TC i nærmeste fremtid. Kontrollen av kildekoden som pågår vil fortsette som før. Totalt sett skaper dette ingen problemer for sluttbrukeren, og vil derimot meget mulig ha positiv effekt på kvaliteten til TC generelt.
Vis hele sitatet...
Det veit vi ikkje. Problemet med krypto er at eg som sluttbruker ikkje kan sjå skilnad på slangeolje og gode produkter. God og dårlig krypto vil sjå likt ut for meg. Vi risikerer forks frå idioter som ikkje kan krypto, bruker dårlig RNG og alt slikt. Det er problematisk. Vi får håpe auditprosjektet verdt ferdig, og at truecrypt.ch overtar utviklinga, og greier å halde høg fagleg standard.
Bare fordi hjemmesiden legges ned betyr ikke de at du ikke kan fortsette å bruke TrueCrypt!
Sitat av Stesolidhode Vis innlegg
Bare fordi hjemmesiden legges ned betyr ikke de at du ikke kan fortsette å bruke TrueCrypt!
Vis hele sitatet...
Men det betyr at det ikkje vil komme flere oppdateringer til TrueCrypt. Noe som er meget vesentlig innen kryptografi, i det noen finner svakheter i programvaren eller cipheren som brukes til å kryptere dataen så vil sikkerheten i selve krypteringen svekkes. Da er det viktig at noen kan rette på feilen og gi ut en ny og oppdatert versjon som er sikker.
woff's Avatar
Trådstarter
Sitat av Stesolidhode Vis innlegg
Bare fordi hjemmesiden legges ned betyr ikke de at du ikke kan fortsette å bruke TrueCrypt!
Vis hele sitatet...
Problemet med bruken kommer først når du finner denne teksten på en side som svarer for produktet:
[COLOR="Red"]WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues[/COLOR]

Grunnen til at jeg startet tråden var at det tydeligvis ikke var noen her på forumet som hadde fått med seg dette. Mener det er en god grunn til å advare om 'oppdateringer' som kanskje vil virke mot sin hensikt. Som nevnt er det foreløpig ingen grunn til bekymring.
Jeg har brukt programmet siden det hette scramdisk og har vel aldri vært bekymret for sikkerheten.
Det hele er veldig mystisk og gir ikke så mening det som står på nettsiden. Det er mulig noen (NSA eller lignende) har laget en bakdør til TrueCrypt mot deres vilje og dette er hvordan de prøver å advare folk. Mer spekulasjon: http://www.reddit.com/r/netsec/comme..._ended_052814/
woff's Avatar
Trådstarter
Eller det kan være så enkelt at TrueCrypt fungerer så bra at det har blitt ett problem for de som trenger å lese kryptert data?
Siden det ikke har kommet noen programoppdateringer på veldig lenge og INGEN som har rapportert at det er noe brudd i sikkerheten til TrueCrypt så kan det selvsagt også være ett alternativ.
Uansett bør man jo IKKE legge inn oppdateringen som kom samtidig med denne beskjeden..
Nei, ikke godt å vite hva som er rett enda!
Er nok NSA ja
Hehe må nesten le litt, jeg sa NSA på fleip tidligere i tråden. Men det er jo ikke bra det de driver med.
For 5 år siden ville alle som sa noe sån tblitt stemplet som paranoide tullinger, kalt konspirasjonsteoretiker og blitt hundset flatt. Nå vet alle at det faktisk kan være NSA.

G.O bommet bare med 30 år i tittelen på boka si. Er litt guffent egentlig om man tenker over saken. Bare noe så enkelt som cookies. Cookies var jo i utgangspunktet en utrolig smart ting når det ble lansert for 20 år siden. Endelig kunne sessions lagres. Brukerne kunne få servert en nettside tilpasset sine innstillinger selv uten log in.

Hva er coockies idag? Jo små sladrefiler som kan fortelle detaljert om ditt digitale liv og hva du gjør og hvem du besøker på interwebben. Og ikke bare kan den som la inn cookiesen følge deg, men også tredjepart. Vet at mange som tar sikkerhet seriøst går langt for å unngå cookies. Og her snakker vi altså bare coockies.

Hva så med alt du skriver, hvem du chatter med eller tekster med? Eller hvem du ringer, hvor ofte og fra hvem basestasjon? Og bare det å vite at noen får tilgang til dine meta data er jo egentlig ikke noe særlig for mange av oss. En blir jo ennå mer matt når en tenker på at noen faktisk kan se hva alt hva du gjør og lytte på deg når de ønsker. Og det helt uten skjellig grunn eller rettskjennelse.

Og hva med svenskenes IPRED? 80% av norsk webtrafikk går gjennom Sverige. Og hvem deler de sine data med?
Og hvor mange av de tjenestene du benytter daglig mottar penger eller trusler fra NSA som gjør at det lages bakdører eller at nøkler eller algoritmer deles?

Heldigvis finnes det alternativer til TRuecrypt. Og håpet mitt er at mange nok faktisk blir så bevisst at de velger sterk kryptering på all kommunikasjon. Det vil suge ressurser fra statlige overgrep mot sivile.
Jess, det er temmelig skummelt om man tenker på potensialet bak NSA og den snikende bortgangen av net neutrality. River ned alle grunnstenene i demokratiet. (Men dette er ganske off topic.)
WARNING: Using TrueCrypt is [COLOR="Red"]n[/COLOR]ot [COLOR="Red"]s[/COLOR]ecure [COLOR="Red"]a[/COLOR]s it may contain unfixed security issues

Prøver de å fortelle oss noe?
Sitat av Kroniz Vis innlegg
WARNING: Using TrueCrypt is [COLOR="Red"]n[/COLOR]ot [COLOR="Red"]s[/COLOR]ecure [COLOR="Red"]a[/COLOR]s it may contain unfixed security issues

Prøver de å fortelle oss noe?
Vis hele sitatet...
Kjente jeg faktisk ble litt skeptisk nå
Får å dra konspirasjonen enda litt lengre:


Fra truecrypt nettsiden:
Using TrueCrypt is not secure as it may contain unfixed security issues
Vis hele sitatet...
Tar første bokstav i hvert ord
(U)sing (T)rueCrypt (i)s (n)ot (s)ecure (a)s (i)t (m)ay (c)ontain (u)nfixed (s)ecurity (i)ssues
Vis hele sitatet...
Resultat:
utinsaimcusi
Vis hele sitatet...
Spre ordene
uti nsa im cu si
Vis hele sitatet...
Fra latin til engelsk gir deg dette:
Vis hele sitatet...
"If I wish to use the NSA"