Truecrypt stopt ermee

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Quote van hun site:

"The development of TrueCrypt was ended in 5/2014 after Microsoft terminated support of Windows XP. Windows 8/7/Vista and later offer integrated support for encrypted disks and virtual disk images. Such integrated support is also available on other platforms (click here for more information). You should migrate any data encrypted by TrueCrypt to encrypted disks or virtual disk images supported on your platform."

[Afbeelding Post made via mobile device ]
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

More info:

https://ccplz.net/threads/truecrypt-sup ... ure.62041/

De authenticiteit van het bericht wordt in vraag gesteld, de keys zouden niet valideren in het web of trust en de hash van de download binary ook niet. Het zou dus om een hack kunnen gaan.

[Afbeelding Post made via mobile device ]
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

Hm, vreemd allemaal ja. Nu, Bitlocker is voor bepaalde situaties vast een alternatief, maar de complete werking van TC (inclusief de keuze van encryptietechniek en steganografie-mogelijkheden) ontbreken daar. Bitlocker gebruikt anderzijds wel de TPM-module in moderne pc's en heeft dus een hardwarecomponent in de encryptie terwijl TC enkel software is...
Also: http://www.idigitaltimes.com/articles/2 ... efaced.htm
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Als je ziet wat de NSA allemaal geprobeerd heeft om crypto te verzwakken (o.a. een crippled random generator voor RSA), dan denk ik dat het volgende wel eens plausibel zou zijn:

- MS producten met crypto bevatten een backdoor die de NSA kent (er waren al eens precedenten met o.a. die nsa key string die ze in binaries gevonden hebben)
- TC werd ervan verdacht, maar er kwam een code audit, en:

http://threatpost.com/so-far-so-good-fo ... ors/105433


Er is geen logica waarom TC plots ermee kapt, buiten dan dat ze onder druk zijn gezet door NSA of overheden die het niet zo leuk vinden dat ze TC niet kunnen kraken. TC is veel meer dan bitlocker, je kan immers .tc volumes maken, je kan encryptie chainen, je kan volumes sharen tussen windows en linux, de tool heeft zeer veel mogelijkheden, en ook via de command line werkt het best goed. En de command line werkt onder linux ook, dus voor linux users is er totaal geen XP related reden ....

Dus die XP reden klinkt als een drogreden.

Ik denk dat de NSA en veiligheidsdiensten niet willen dat er een tool is die ze niet simpel kunnen backdooren, dus moest het ding maar verdwijnen.

Of de page is gewoon defaced ....

Zie ook https://news.ycombinator.com/item?id=7812133

Er klopt duidelijk iets niet aan die sourceforge page ...
Laatst gewijzigd door ubremoved_2964 28 mei 2014, 23:40, in totaal 1 gewijzigd.
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Ja, de signing keys blijken niet dezelfde te zijn. Ik volg momenteel vooral op de talk page van hun wikipedia article, daar wordt veel info verzameld. Klinkt alleszins zeer verdacht.

Spijtig dat truecrypt geen FOSS is; anders was er zeker al een fork geweest. Eigenlijk missen we dus nog altijd een echte opensource encryptie oplossing die platform independent is.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

ruikt naar NSA's to inject & infect .....



ze hebben de tech om dit soort zaken uit te halen .... feit dat de signing key veranderd is, misschien wel een backdoored tc die nu op SF staat ....

dit is echt fishy .....
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

NSA zou me verbazen, de paranoide gebruikers van encryption zouden het verschil in keys en de aanpak enzo direct gemerkt hebben.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Als ik zie wat de amerikanen met stuxnet hebben uitgehaald, dan verbaast me niks meer ....

Is best wel grof wat ze allemaal veranderd hebben:

Gezien op https://news.ycombinator.com/item?id=7812588


The entire source has been modified to reflect the Sourceforge page its contents. Encryption process is disabled. The current binaries can only be used to "migrate". You can deface a webpage but the effort it takes to rewrite the entire source code, compromise the GPG, compromise domain, compromise mail servers et cetera is not minimal.

It is happening. Whether they are being forced to do so is a whole different story.
DaNi0
Premium Member
Premium Member
Berichten: 749
Lid geworden op: 21 jun 2005, 13:45
Locatie: Oostende
Uitgedeelde bedankjes: 459 keer
Bedankt: 28 keer
Te Koop forum

ITnetadmin schreef:Ja, de signing keys blijken niet dezelfde te zijn. Ik volg momenteel vooral op de talk page van hun wikipedia article, daar wordt veel info verzameld
Dit is verkeerd en is ook al aangepast op de Wikipedia discussiepagina. De nieuwe release is wel ondertekend met dezelfde key als van de vorige releases.
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Ik vind het toch een enorm bizarre gebeurtenis. Het heeft er namelijk inderdaad alles van weg dat de aankondiging legit is. Maar waarom dan onmiddellijk alle vorige versies weghalen en enkel een nieuwe release publiceren die enkel nog kan decrypteren ? En dan effen gaan verwijzen naar Bitlocker...
Het enige dat steek houdt, is dat de maker (schijnt dat het maar een enkeling is ?) geïdentificeerd is door bepaalde geheime diensten (om maar niet expliciet NSA te noemen) en zwaar onder druk gezet is.

Ik las ook nog over de denkpiste dat de maker er eigenlijk gewoon de brui wil aan geven, gezien de software nagenoeg niet meer onderhouden werd, maar dan lijkt het me toch maar een rare manier van handelen. Bvb waarom zou je dan je oude versies offline halen ?
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

Dusss... Wat zijn dan wél valabele alternatieven?

Verstuurd vanaf mijn GT-P5200 met Tapatalk
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Tomby schreef:Ik vind het toch een enorm bizarre gebeurtenis. Het heeft er namelijk inderdaad alles van weg dat de aankondiging legit is. Maar waarom dan onmiddellijk alle vorige versies weghalen en enkel een nieuwe release publiceren die enkel nog kan decrypteren ? En dan effen gaan verwijzen naar Bitlocker...
Het enige dat steek houdt, is dat de maker (schijnt dat het maar een enkeling is ?) geïdentificeerd is door bepaalde geheime diensten (om maar niet expliciet NSA te noemen) en zwaar onder druk gezet is.

Ik las ook nog over de denkpiste dat de maker er eigenlijk gewoon de brui wil aan geven, gezien de software nagenoeg niet meer onderhouden werd, maar dan lijkt het me toch maar een rare manier van handelen. Bvb waarom zou je dan je oude versies offline halen ?
mijn theorie: onder druk gezet, omdat na de code audit bleek dat het wellicht toch niet zo simpel te backdooren is, en de politie en veiligheidsdiensten het niet kunnen kraken ....

dus de maker pushen de mensen te migreren naar iets wat ze wel kunnen backdooren
jorgo
Elite Poster
Elite Poster
Berichten: 839
Lid geworden op: 21 dec 2009, 15:59
Uitgedeelde bedankjes: 146 keer
Bedankt: 29 keer

meon schreef:Dusss... Wat zijn dan wél valabele alternatieven?

Verstuurd vanaf mijn GT-P5200 met Tapatalk
BitLocker alleszins niet.
Geen idee eigenlijk wat nu nog zowel opensource+multiplatform+van betrouwbare code gaat zijn.

Ik baal hier eigenlijk wel van :-(
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3239
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 114 keer
Bedankt: 243 keer

ITnetadmin schreef:Spijtig dat truecrypt geen FOSS is; anders was er zeker al een fork geweest. Eigenlijk missen we dus nog altijd een echte opensource encryptie oplossing die platform independent is.
De broncode van TC is (was) vrij te downloaden door iedereen die het wil. Een fork maken is in se dus evengoed mogelijk.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3695
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

Verontrustend, in elk geval. Interessante lectuur, incluis complottheorieen! :)
ooh. shiny.
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

If you have files encrypted by TrueCrypt on Linux:

Use any integrated support for encryption. Search available installation packages for words encryption and crypt, install any of the packages found and follow its documentation
:beerchug:
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Er zijn geen equivalente alternatieven voorhanden.
Forken is een probleem, de license laat het niet toe. Nuja, niemand kent de devs, dus wat gaan die doen als er geforked wordt.



[Afbeelding Post made via mobile device ]
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3239
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 114 keer
Bedankt: 243 keer

Zelfs als ... ze kunnen nog altijd een advocaat op uw dak sturen zonder perse zelf bekend te worden.

Edoch, de kans lijkt me klein.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Van wat ik verder nog lees is het compilen van truecrypt een huzarenstukje. Het is ns geprobeerd, en werkt blijkbaar met de huidige codebase enkel in een archaische compiler. Er zal dus veel werk aan de winkel zijn om dit ding om te stomen tot een fatsoenlijk product.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

De laatste 7.1a voor windows voor het finaal van 't net verdwijnt ....

http://download.cnet.com/TrueCrypt/3000 ... 27243.html

en compileren ... heb het ooit nog voor een raspberry compiled, buiten dat het lang duurde en een custom build script nodig was, viel het nog mee.

Hier nog wat checksums, zo ben je zeker dat een of andere mirror nog steeds het origineel heeft :)

http://truecryptcheck.wordpress.com/
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Tja... is die te vertrouwen... evenzeer een site met slechts één checksum van één versie ?
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

ik heb nog een berg truecrypt versies op mijn nas staan, zal zelf een checksum draaien

# sha1sum truecrypt-7.1a-linux-console-x86.tar.gz
a53a7a609a25d9a1e33f720ce5c0265ddd4e8b25 truecrypt-7.1a-linux-console-x86.tar.gz

-> deze klopt alvast ...

Heb besloten een mirror op te zetten ..... f*** deze censuur ...

http://tc.432evo.be/

is een mirror van http://cyberside.planet.ee/truecrypt/
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

Trojan schreef:
ITnetadmin schreef:Spijtig dat truecrypt geen FOSS is; anders was er zeker al een fork geweest. Eigenlijk missen we dus nog altijd een echte opensource encryptie oplossing die platform independent is.
De broncode van TC is (was) vrij te downloaden door iedereen die het wil. Een fork maken is in se dus evengoed mogelijk.
Dat is vermoedelijk wat de auteur wil bereiken. In de laatste versie van TrueCrypt is ook de licentie gewijzigd. De eis om een link naar de TC site te plaatsen en de naam van het product te vermelden, is er uit gehaald.

De hele broncode van de 7.2 staat vol met de waarschuwing dat TC niet secure is. De 7.2 kan ook alleen dienen om te decrypteren, de encryptie code is verwijderd.
dweezil
Member
Member
Berichten: 78
Lid geworden op: 02 maa 2007, 16:31
Uitgedeelde bedankjes: 3 keer
Bedankt: 9 keer

Ik heb eens tcplay getest en daarmee kan ik mijn truecryptvolumes mounten in Linux.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Bizar, ze raden dus aan bitlocker te gebruiken. Het is bekend dat bij gebruik van bitlocker, je Private Key naar de microsoft cloud wordt gestuurd in windows 8.1
Sterker nog, als je je schijf wil versleutelen in W8.1 wordt je gedwongen om een Microsoft account te creëren ....

Dus voor mij is het nu overduidelijk wat hier gaande is
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Het wordt serieus, die mirror van waar ik alles nog heb kunnen vinden (ook de source) is nu ook gone ....

http://cyberside.planet.ee/truecrypt/

Tijd om de hele dir op een cd-rom te branden en ergens veilig weg te leggen.
ub4b schreef:ik heb nog een berg truecrypt versies op mijn nas staan, zal zelf een checksum draaien

# sha1sum truecrypt-7.1a-linux-console-x86.tar.gz
a53a7a609a25d9a1e33f720ce5c0265ddd4e8b25 truecrypt-7.1a-linux-console-x86.tar.gz

-> deze klopt alvast ...

Heb besloten een mirror op te zetten ..... f*** deze censuur ...

http://tc.432evo.be/

is een mirror van http://cyberside.planet.ee/truecrypt/
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

ub4b schreef:Het wordt serieus, die mirror van waar ik alles nog heb kunnen vinden (ook de source) is nu ook gone ....

http://cyberside.planet.ee/truecrypt/
Die mirror heeft gewoon z'n quota overschreden door de trafiek die die site kreeg:
cyberside.planet.ee monthly data volume is exceeded
Therefore, the material is located temporarily restricted access to the website!
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

aha .... verstond de foutboodschap niet :)

ik verwacht wel dat dit soort sites weldra zullen verdwijnen ...

Wil je nog snel de source en de binaries van 7.1a, here they are:

http://tc.432evo.be/
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3239
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 114 keer
Bedankt: 243 keer

Jo Federic, misschien best om een domeinnaam te gebruiken dat niet gelinkt is met je echte naam en adres?
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Abusimbal
Elite Poster
Elite Poster
Berichten: 2110
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 364 keer
Bedankt: 118 keer
Te Koop forum

Deelnemers Open Crypto Audit Project overwegen fork van TrueCrypt
http://tweakers.net/nieuws/96329/deelne ... crypt.html
Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Intel NUC 13 Extreme i7 13700K
Microsoft Surface Pro 8
Garmin VivoSmart 5 (activity tracker)
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

De enige die eigenlijk een claim kan maken tegen mij, is de auteur ... het verspreiden van cryptografische software waarvan de source in het public domain ondertussen zit is geen misdaad.


hier nog eentje:

http://mirror.unix-solutions.be/truecrypt/
tb0ne
Elite Poster
Elite Poster
Berichten: 1020
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 27 keer
Bedankt: 85 keer

ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Wie hem op een fysieke CD wil, ik ben heel de mirror op hoge kwaliteit CDR aan het branden, ga deze bij een aantal kennissen leggen ...
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

Geen zorg over mirrors. Er zijn al twee forks op github alleen al.

En een opmerkelijke verklaring van iemand die 't zou kunnen weten:
http://www.heise.de/security/news/foren ... 9876/read/
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

mijn Duits is niet super ... wat zegt die gast ?
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

https://translate.google.com/translate? ... %2Fread%2F

Google translate to the rescue :-)

[Afbeelding Post made via mobile device ]
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Werkt niet... "This content cannot be displayed in a frame" :?
johan.devos
Elite Poster
Elite Poster
Berichten: 1341
Lid geworden op: 14 mei 2008, 15:36
Locatie: Bevergem :-)
Uitgedeelde bedankjes: 270 keer
Bedankt: 178 keer
Provider
Te Koop forum

Duitse vertaling/samenvatting:

Hij denkt dat er een probleem is met de routines/compiler die gebruikt zijn voor TrueCrypt en vreest dat men heel binnenkort via brute force de TrueCrypy containrs zal kunnen kraken.

Daarom adviseeert hij om over te schakelen naar Bitlocker voor 99% van de gebruikers. De NSA en MS hebben hiervan wel hoofdsleutels maar dit is minder erg dan dat iedere hacker je TrueCrypt volumes kan openen. Indien je iets te verbergen hebt voor de NSA moet je natuurlijk op zoek naar een alternatief.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

Anderzijds:

- de source code is gekend, bvb op m'n mirror

http://tc.432evo.be/TrueCrypt%207.1a%20Source.tar.gz

- je kan het ding zelf hercompileren (ooit eens gedaan op raspberry, was niet simpel maar lukte wel)

Het zou me sterk verwonderen dat er in compilers bugs zitten die ervoor zorgen dat de encryptie "crippled" is of dat er zaken gelekt worden.

Het zou wel kunnen dat er een heartbleed stijl programmeerfout in zit, maar gezien de source open is, kan iedereen met genoeg tijd/geld/energie die fout opsporen en er uit halen. De NSA heeft inderdaad wel resources hiervoor, ze hebben tal van cryptographers in dienst, die scoren ze bij de universiteiten in de wiskunde/informatica afdelingen.

Maar onze eigen veiligheidsdiensten ? De FCCU ? Ik heb zelf 6 maand voor de fedpol als consultant gewerkt en ken mensen die intern zijn mogen doorgroeien naar de FCCU. Dat waren standaard windows admins met geen kennis van hacking, crypto, .... dus ik denk dat de fedpol er wel in slaagt een standaard PC af te scannen op iets waar ze op zoek naar zijn, maar iets als truecrypt ? Ik hoor dat het de nachtmerrie van zulke diensten is.

Het meest plausibele voor mij is dat TC gewoon te lastig is, en het voor de veiligheidsdiensten makkelijker is de makers onder druk te zetten of met iets af te persen, zodat de mensen naar iets overgaan wat backdoored is ....
bobsys1
Pro Member
Pro Member
Berichten: 394
Lid geworden op: 25 mei 2010, 06:21
Uitgedeelde bedankjes: 15 keer
Bedankt: 33 keer

ub4b schreef: en compileren ... heb het ooit nog voor een raspberry compiled, buiten dat het lang duurde en een custom build script nodig was, viel het nog mee.
Als je hem zelf wil compileren hier nog wat extra info hoe je dat best kan doen.
https://madiba.encs.concordia.ca/~x_dec ... -analysis/
Plaats reactie

Terug naar “Netwerken en Security”