De populaire encryptiesoftware TrueCrypt is nog steeds geschikt voor het versleutelen van bestanden, zo stelt de Duitse overheid aan de hand van onderzoek (pdf) dat door het gerenommeerde Fraunhofer-Instituut is uitgevoerd. Vorig jaar besloten de makers van de software om de ondersteuning te staken.
Ook werd het gebruik van de versleutelingssoftware afgeraden. Het Duitse Bundesamtes für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse Ministerie van Binnenlandse Zaken, gaf daarom het Fraunhofer-Instituut de opdracht naar kwetsbaarheden in TrueCrypt te onderzoeken. De encryptiesoftware werd namelijk ook aangeraden voor het versleutelen van vertrouwelijke informatie.
Volgens de onderzoekers is TrueCrypt nog steeds geschikt voor het versleutelen van data op opslagmedia. "Met name in mobiele scenario's, zoals het gebruik van laptops of USB-opslagmedia, zijn de schijfversleuteling of versleutelde containers zeer belangrijk voor het beschermen van belangrijke gegevens", aldus Thomas Caspers van het BSI. De onderzoekers stellen wel dat er verschillende problemen zijn. Zo is het gebruik van cryptografie in TrueCrypt niet optimaal.
Desondanks geven de onderzoekers geen negatief advies. Volgens Caspers biedt het onderzoek een goed uitgangspunt voor het bepalen van de veiligheid die TrueCrypt en afgeleide producten kunnen bieden. Zo is er in Duitsland een aangepaste TrueCrypt-versie ontwikkeld genaamd TrustedDisk. Daarnaast kan het onderzoek helpen om deze programma's te verbeteren, aldus het BSI.
Deze posting is gelocked. Reageren is niet meer mogelijk.