image

Twitteraars zamelen geld in voor TrueCrypt-audit

vrijdag 11 oktober 2013, 12:49 door Redactie, 4 reacties

Op Twitter is een inzamelingsactie gestart om geld op te halen voor een audit van de populaire encryptiesoftware TrueCrypt. Het opensource-encryptieprogramma wordt wereldwijd gebruikt voor het versleutelen van computers en data.

Ondanks de populariteit is de cryptografische werking van TrueCrypt nog nooit gecontroleerd. Daarnaast zijn er ook vragen over verschillen tussen de verschillende besturingssystemen en is er nooit een juridische controle van de opensourcelicentie geweest, waardoor het nooit aan de meeste gratis besturingssystemen is toegevoegd, zoals Ubuntu en Debian.

Inzamelingsactie

Na gesprekken op Twitter besloten cryptografieprofessor Matthew Green van de Johns Hopkins Universiteit in Baltimore en Kenn White een website te beginnen genaamd IsTrueCryptAuditedYet?, in de geest van de website IsTouchIDHackedYet, waar geld werd ingezameld om de Touch ID-beveiliging van de Apple iPhone 5S te omzeilen.

"We willen TrueCrypt kunnen vertrouwen, maar een volledig geaudite, onafhankelijk geverifieerde repository en softwaredistributie zou ons een heel stuk beter doen voelen over het toevertrouwen van onze veiligheid aan deze software", aldus de initiatiefnemers. Die zijn via Twitter en FundFill een inzamelingsactie gestart, waar inmiddels 29 mensen zo'n 2800 dollar hebben toegezegd.

Reacties (4)
11-10-2013, 13:30 door Anoniem
Goede zaak. Het Truecryptproject is nogal mysterieus; het is bijvoorbeeld onbekend wie de auteurs zijn. Dat hoeft natuurlijk niets te betekenen, maar toch. Als er al bewust zwakheden in gestopt zijn weet in ieder geval de FBI er niet van: http://www.theregister.co.uk/2010/06/28/brazil_banker_crypto_lock_out/
11-10-2013, 13:34 door Anoniem
Iemand van de NSA zal dat met veel plezier doen ;)
11-10-2013, 14:22 door Anoniem
Ach, zolang het perfect werkt tegen laptopdieven ben ik tevreden.

Er gaan wel geruchten dan de gepubliseerde source code niet helemaal matched met de pre-compilled versie. Ik ben wel benieuwd of daar een kern van waarheid in zit of dat het paranoia is.
11-10-2013, 21:12 door johanw
De driver voor windows 64 bit is signed (moet dat ook zijn van MS), ik kan me voorstellen dat ze hun private key niet meeleveren met de sourcecode. Dat staat uitgelegd in de readme.txt in de source.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.