Anderzijds:
- de source code is gekend, bvb op m'n mirror
http://tc.432evo.be/TrueCrypt%207.1a%20Source.tar.gz
- je kan het ding zelf hercompileren (ooit eens gedaan op raspberry, was niet simpel maar lukte wel)
Het zou me sterk verwonderen dat er in compilers bugs zitten die ervoor zorgen dat de encryptie "crippled" is of dat er zaken gelekt worden.
Het zou wel kunnen dat er een heartbleed stijl programmeerfout in zit, maar gezien de source open is, kan iedereen met genoeg tijd/geld/energie die fout opsporen en er uit halen. De NSA heeft inderdaad wel resources hiervoor, ze hebben tal van cryptographers in dienst, die scoren ze bij de universiteiten in de wiskunde/informatica afdelingen.
Maar onze eigen veiligheidsdiensten ? De FCCU ? Ik heb zelf 6 maand voor de fedpol als consultant gewerkt en ken mensen die intern zijn mogen doorgroeien naar de FCCU. Dat waren standaard windows admins met geen kennis van hacking, crypto, .... dus ik denk dat de fedpol er wel in slaagt een standaard PC af te scannen op iets waar ze op zoek naar zijn, maar iets als truecrypt ? Ik hoor dat het de nachtmerrie van zulke diensten is.
Het meest plausibele voor mij is dat TC gewoon te lastig is, en het voor de veiligheidsdiensten makkelijker is de makers onder druk te zetten of met iets af te persen, zodat de mensen naar iets overgaan wat backdoored is ....