De organisatie die een onderzoek naar de cryptografische werking van TrueCrypt zou gaan uitvoeren gaat hier gewoon mee door, ondanks de nog altijd mysterieuze melding op de website van TrueCrypt die stelt dat de populaire encryptiesoftware onveilig is en niet gebruikt moet worden.
Het onderzoek naar de cryptografische werking van TrueCrypt is onderdeel van het 'Is TrueCrypt Audited Yet' project, gestart door cryptografieprofessor Matthew Green en wetenschapper Kenn White. De twee lanceerden een crowdfunding-iniatief om geld in te zamelen zodat de encryptiesoftware kon worden onderzocht. Een groot succes, want in plaats van de beoogde 25.000 dollar werden 32.6 Bitcoins en 62.104 dollar opgehaald.
In april werd de eerste fase van het onderzoek afgerond, waarbij werd gekeken of er geen backdoors in de software aanwezig waren. Er werden wel verschillende beveiligingsproblemen aangetroffen, maar geen backdoors. De tweede fase van het onderzoek bestaat uit een controle van de cryptografische werking van TrueCrypt.
Gisteren verscheen er opeens een bericht op de TrueCrypt-website dat de ontwikkeling van het programma is gestaakt, omdat Microsoft de ondersteuning van XP stopte. Gebruikers krijgen nu het advies om andere encryptiesoftware te gebruiken, zoals Microsofts BitLocker. Ondanks de onverwachte boodschap is nu besloten om het onderzoek naar de cryptografische werking toch door te zetten.
Het is de verwachting dat het onderzoeksrapport over een paar maanden gereed zal zijn. Het onderzoek wordt verricht naar versie 7.1. Op de website van TrueCrypt wordt nu versie 7.2 aangeboden, maar die is alleen in staat om TrueCrypt-bestanden te ontsleutelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.