Сайт TrueCrypt предлагает переходить на BitLocker - проект закрыт официально

2014-05-30 14125 комментарии
Официальный сайт TrueCrypt сообщает о закрытии проекта и предлагает переходить на BitLocker в Windows и аналоги на Mac OS X и Linux. Доступная для скачивания на SourceForge новая версия TrueCrypt 7.2 содержит такое же жесткое предупреждение

Официальный сайт популярного инструмента для шифрования с открытым исходным кодом (TrueCrypt) перенаправляет посетителей на веб-страницу, размещенную на SourceForge со следующим сообщением:

Официальный сайт TrueCrypt предлагает переходить на BitLocker

ПРЕДУПРЕЖДЕНИЕ: Использование TrueCrypt является небезопасным, так как он может содержать нерешенные проблемы безопасности.

Развитие проекта TrueCrypt было прекращено 5/2014 после того, как Microsoft завершила поддержку ОС Windows XP. Системы Windows 8/7/Vista и выше предлагают интегрированную поддержку зашифрованных дисков и образы виртуальных дисков. Такая встроенная поддержка также доступна на других платформах (Mac OS X, Linux). Вы должны перенести все данные, зашифрованные TrueCrypt на зашифрованные диски или образы виртуальных дисков, поддерживаемые вашей платформой.

В продолжении на веб-странице рекомендуется инструмент BitLocker от Microsoft в качестве альтернативы для пользователей Windows с подробной инструкцией по переходу.

Там же размещена доступная для скачивания на SourceForge новая версия TrueCrypt 7.2 (подписанная действующей цифровой подписью TrueCrypt Foundation), которая при запуске показывает сообщение с тем же жестким предупреждением о небезопасности использования.

Официальный сайт TrueCrypt предлагает переходить на BitLocker

Появляется предупреждение при попытке использовать шифрование

Эта версия отказывается от шифрования (может только расшифровывать данные), чтобы заставить таким образом пользователей перейти на альтернативные утилиты шифрования дисков и файлов.

В сети появились первые предположения, что сайт был взломан, как и скомпрометирован установщик TrueCrypt 7.2:

Tl;dr: Сайт взломан, ключи скомпрометированы, бинарник может только расшифровывать данные (и, возможно, протроянен). Не качайте и не запускайте бинарник.

Такой же теории придерживаются и на британском портале The Register.

Однако, возможно, что разработчики действительно решили закрыть свой проект таким оригинальным образом (в стиле Lavabit). На данный момент стоит дождаться официальной информации и воздержаться от загрузки и установки новой версии 7.2, которая все равно лишилась своих возможностей шифровать данные.

Обновлено: 30.05.2014 TrueCrypt закрыт из-за потери интереса к проекту. Инициатива по созданию форка - официальное подтверждение закрытия проекта.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте