الخميس، 29 مايو، 2014

مشروع TrueCrypt يتوقف

السلام عليكم و رحمة الله
Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf


قام المطورون القائمون على TrueCrypt بإيقاف المشروع دون ذكر الأسباب، حاليا تم وضع هذه الرسالة في موقعهم الرسمي:
WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues
و التي مفادها أن إستخدام TrueCrypt ليس آمنا كونه قد يحتوي على ثغرات أمنية.
مشروع TrueCrypt ظهر منذ سنة 2004، لم يعرف مطوروه أبدأ، المشروع يهتم بتسهيل عملية تشفير الأقراص لمختلف الأنظمة كـWindows و Linux، حاليا توجد تعليمات للتحول من TrueCrypt إلى Windows BitLocker الذي يأني مع نسخ Ultimate, Enterprise و Professional.
المشروع الآن أغلق من طرف مطوريه الأصليين و يبدو أنه لم تكن لهم نية في مواصلة المشروع من طرف آخرين كونهم لم يضعوا له رخصة تعطي طريقة إستخدام شفرته في المشاريع الأخرى.
TrueCrypt عرف إنتقادا و شكا من طرف المجتمع التقني نظرا لمجهولية مطوريه، البعض منهم فسر ذلك بأن المطورين يريدون الحفاظ على هويتهم سرية و البعض الآخر يقول أنه مشروع مدعوم من طرف إستخبارات لأغراض التجسس، هذه بعض النقاط التي تتطرق إليها المقالة بعنوان: analysis is there a backdoor in truecrypt is truecrypt a cia honeypot
Truecrypt domain registed with a false address
The domain name “truecrypt.org” was originally registered to a false address (“NAVAS Station, Antarctica”), and was later concealed behind a Network Solutions private registration.
Computer security and privacy newsgroups such as alt.privacy.anon-serveralt.security.pgp , alt.privacy and alt.scramdisk
Computer and security internet forums such as Wilders Security Forums.
The only free full disk encryption open source software that I have found and can rival Truecrypt is Diskcryptor.
Don’t get paranoid, even if you are using Truecrypt I could as well be wrong on my analysis and it is highly unlikely the CIA will ever come after you anyway.
Everyone has something to hide, but take it easy,you will need to trust some encryption product in the end and nobody out there knows 100% sure which one is safe, because what is safe today might not be tomorrow.
Just use the best encryption product according to your opinion and relax, there is no point in keeping in your head what could happen to you if you got it wrong, hopefully you did not, and as long as you did your best research on it, that is all that is needed.
For the record, I still recommend Truecrypt, they are my second choice of full disk encryption software after DiskCryptor. I am just raising what I believe are some fair points, because in security, you TRUST NOBODY.
- See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf


Truecrypt domain registed with a false address
الدومين المستخدم لموقع المشروع مسجل بعنوان زائف.

Truecrypt developers identity hidden
المطورون القائمون على المشروع ذو هويات مجهولة.


Truecrypt developers working for free
المطورون يعملون مجانا و يوفرون نسخا لأنظمة Windows, Linux, Mac بالمعماريتين 32بت و 64 بت رغم أن البرامج التجارية لتشفير الأقراص لاتوفر هذه الميزات.

Compiling Truecrypt source code increasingly difficult
بناء TrueCrypt من الشفرة المصدرية صعب جدا و لم ينجح فيه إلا البعض، أضف أن إنتاج ملفات تنفيذية خاصة للبرنامج متطابقة في الهاش مع الملفات الموفرة من طرف الموقع الرسمي صعب بسبب إختلاف مميزات المترجم و الخصائص التي أضيفت له.

Truecrypt license contains distribution restrictions
المشروع يحتوي على رخصة خاصة به و هي غير متسامحة مثل رخض المشاريع المفتوحة الأخرى.

Truecrypt open source code has never been reviewed
المشروع لم يتم فحص شفرته المصدرية لصعوبة مجال التشفير و قلة المطورون هم في هذا المجال.

Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf
Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf
Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf
Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf
Analysis: Is there a backdoor in Truecrypt? Is Truecrypt a CIA honeypot? - See more at: http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/#sthash.Kg09o4sz.dpuf