Een groep experts die een initiatief is gestart om vrije opensourcesoftware te ondersteunen heeft een gecontroleerd archief van de populaire encryptiesoftware TrueCrypt online gezet. De website van TrueCrypt liet onlangs nog weten dat de ondersteuning van het programma was gestaakt.
Daarnaast zou het volgens de website onveilig zijn om de encryptiesoftware te blijven gebruiken. Gebruikers konden alleen nog een TrueCrypt-versie downloaden om versleutelde bestanden en systemen te ontsleutelen. Alle eerdere versies van de software waren van de website verwijderd. De mensen achter het Open Crypto Audit Project hebben nu naar eigen zeggen een geverifieerd archief van TrueCrypt 7.1a voor Windows, Linux en Mac OS X online gezet.
"Deze bestanden werden vorig jaar november gedownload ter voorbereiding van onze audit en komen overeen met de hash die iSec noemt in hun officiële rapport van de eerste fase van de audit", zegt Kenn White tegenover ThreatPost. White is één van de initiatiefnemers van 'Is TrueCrypt Audited Yet?".
Het initiatief wil controleren of TrueCrypt geen backdoors bevat en de cryptografische werking van het programma doorlichten. De eerste fase, waarbij er werd gekeken of er geen backdoors aanwezig zijn, is inmiddels afgerond. Nu vindt de audit van de cryptografische werking plaats, waarvan de resultaten over een aantal maanden worden verwacht.
Deze posting is gelocked. Reageren is niet meer mogelijk.