Vorige week lieten onderzoekers weten dat ze bij een audit van de populaire encryptiesoftware TrueCrypt geen backdoors hebben aangetroffen en de resultaten van het onderzoek zijn nu al gebruikt door de maker van een TrueCrypt-alternatief. Het gaat om het programma VeraCrypt, dat vorig jaar werd gelanceerd en is gebaseerd op de originele TrueCrypt-broncode.
De ontwikkelaar besloot de software te ontwikkelen omdat TrueCrypt niet meer wordt ondersteund. Voordat de ontwikkeling van TrueCrypt door de ontwikkelaars werd gestaakt hadden verschillende cryptografie-experts geld ingezameld om de encryptiesoftware te laten doorlichten. Het laatste deel van het onderzoek werd vorige week opgeleverd. De onderzoekers hadden geen backdoor, maar wel verschillende problemen, waaronder een redelijk groot probleem in de Windowsversie. In zeer bijzondere gevallen zou de software voor het genereren van de encryptiesleutel niet goed werken.
TrueCrypt wordt echter niet meer ondersteund waardoor de gevonden problemen hierin blijven bestaan, maar VeraCrypt wel dat op dezelfde broncode is gebaseerd. In dit programma is het probleem bij het genereren van de encryptiesleutels in versie 1.0f-2 nu opgelost. Ook zijn er verschillende andere problemen verholpen en zijn de prestaties verbeterd. Daardoor zou het mounten van versleutelde volumes nu tot 20% zijn versneld. VeraCrypt is beschikbaar voor Windows, Mac en Linux.
Deze posting is gelocked. Reageren is niet meer mogelijk.