Site oficial do Truecrypt avisa que o software possivelmente contém problemas

Sim, não me perguntem o porque mas ao que parece o site oficial do software Truecrypt pede que todos os usuários do software deixem de usá-lo pois ele possui um grande problema. Qual problema ? Eles não foram claros.

Mas um pequeno aviso no site ( em vermelho ) explica mais ou menos o problema ( mais ou menos porque não explica muito também ):

Aviso: usar o truecrypt não é seguro pois ele contém muitas falhas de segurança não resolvidas

Esta página existe somente para ajudar os usuários a migrar seus dados encriptados usando o Truecrypt.

O desenvolvimento do Truecrypt foi finalizado em 5/2014 depois da finalização do suporte da Microsoft ao Windows XP. O Windows 8/7/Vista possuem suporte integrado para encriptar discos e imagens. O suporte integrado a eles também está disponível para outras plataformas. Você deve migrar todos os seus dados encriptados com o Truecrypt para softwares de encriptação suportados pela sua plataforma.

A mensagem é estranha mas está no site oficial que é hospedado na Sourceforge. Ele encoraja os usuários a mudarem para o Microsoft BitLocker como uma alternativa. Uma versão modificada do Truecrypt 7.2 foi publicada para usuários que estejam precisando de ajuda para abandonar o software.

Como eu disse acima, nada está claro. Não sabemos se ela é realmente intencional ou se o site deles foi comprometido. Mas ao que parece a versão modificada do Truecrypt ( a 7.2 ) foi realmente assinada pelos desenvolvedores, pois a chave é a mesma que eles sempre utilizaram.

Ainda acho cedo para uma debandada geral em relação ao software, mas estou pesquisando na web para tentar entender o que aconteceu. Assim que tiver novidades atualizo com a resposta dos mesmos.

E, realmente, caso o Truecrypt tenha sido abandonado, vou postar em breve uma série com boas ferramentas de criptografia de disco.

Para quem acompanha o Truecrypt sabe que ele estava sofrendo uma auditoria independente e havia um anúncio de uma coisa bem importante. Ah, e há um diff dos códigos da versão publicada e da antiga também, que demonstra algumas mudanças em algumas coisas que ele fazia.

Se é concidência ou não … é esperar, porque todos estamos do mesmo jeito mundialmente falando.

Fonte: Slashdot Phoronix

comments powered by Disqus