Overslaan en naar de inhoud gaan

Commotie en onzekerheid rond datakluis TrueCrypt

TrueCrypt is een open source datakluis, die beschouwd wordt als een van de beste manieren om gevoelige gegevens te onttrekken aan spiedende ogen. Toch is er opeens ernstige onzekerheid ontstaan door een mededeling op SourceForge, een van de downloadsites die TrueCrypt aanbiedt. Bij de downloadoptie staat een melding dat TrueCrypt niet veilig is en enkele onopgeloste beveiligingsproblemen bevat.
Business
Shutterstock
Shutterstock

De site raadt bezoekers aan te migreren naar een ander encryptieplatform. Het advies geeft de volgende verklaring: "De ontwikkeling van TrueCrypt is gestaakt met ingang van 5/2014 nadat Microsoft stopte met de ondersteuning van Windows XP . Windows 8/7/Vista en latere versies bevatten geïntegreerde ondersteuning voor versleutelde schijven, net als andere platformen." Bij het bezoek van de site van TrueCrypt.org zelf vindt er een redirect plaats naar een pagina met de dezelfde waarschuwing over TrueCrypt.

Dure audit naar beveiliging net afgerond

Merkwaardig is dat een groep betrokkenen juist eind vorig jaar nog veel geld inzamelde om een beveiligingsaudit te laten doen op TrueCrypt. De reden daartoe was de behoefte om te zien of de Amerikaanse inlichtingendienst NSA wellicht ook achterdeurtjes had weten aan te brengen in deze open source software. De audit leverde geen aanwijzingen in die richting op, wat de betrouwbaarheid van de software nog eens onderstreepte.

Ars Technica vroeg Matthew Green, een hoogleraar cryptografie aan de John Hopkins University en een van de initiatiefnemers van de audit naar de melding. Hij wist echter ook nergens van en zei te proberen bevestiging te zoeken bij de doorgaans zeer gesloten groep ontwikkelaars achter TrueCrypt.

Wat de zaak verder compliceert, is dat wie nu de nieuwste versie - TrueCrypt 7.2 - downloadt, ook de waarschuwing te zien krijgt. Deze versie is met de officiële TrueCrypt private key gesigneerd. Daarmee wordt het erg onwaarschijnlijk dat de meldingen het gevolg zijn van een hacker aanval op SourceForge. Of de hackers moeten ook in bezit zijn gekomen van de Private Key van TrueCrypt, wat het gebruik van de encryptiesoftware niet minder riskant maakt.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in