Truecrypt ist abgekündigt

Diskutiere Truecrypt ist abgekündigt im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Die beliebte und weit verbreitete Verschlüsselungs-Software Truecrypt wird nicht mehr weiterentwickelt. Einer der Entwickler hat sich zu Wort...
  • Truecrypt ist abgekündigt Beitrag #1
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Die beliebte und weit verbreitete Verschlüsselungs-Software Truecrypt wird nicht mehr weiterentwickelt.
Einer der Entwickler hat sich zu Wort gemeldet und meint, er habe keine Lust mehr.
http://www.heise.de/newsticker/meld...hat-angeblich-Interesse-verloren-2211228.html

Was sagt die Community dazu? Kann man mit der letzen Version "weiterleben"? TrueCrypt ist ja Open Source: wird es eine Fortsetzung mit anderen Entwicklern geben? Ich persönlich glaube ja, dass die Entwickler hinter den Kulissen - ähm - finanzielle Anreize bekommen haben. ;)
 
  • Truecrypt ist abgekündigt Beitrag #2
F

freedie

Bekanntes Mitglied
Dabei seit
27.03.2005
Beiträge
1.039
Reaktionspunkte
0
Die Software hat wohl den "Snowden-Stempel", daß sie sicher ist.

Den Rest kann sich jeder denken.

Meist ist die Wirklichkeite schlimmer.
 
  • Truecrypt ist abgekündigt Beitrag #3
Z

Zarathustra

Bekanntes Mitglied
Dabei seit
14.08.2010
Beiträge
759
Reaktionspunkte
0
Was muss an der Software eigentlich "weiterentwickelt" werden? Außer vielleicht ein paar kosmetischen Operationen an der GUI.

Entweder ist ein Algorithmus sicher, oder nicht. Truecrypt setzt doch auch nur die bekannten(symetrischen) Verschlüsselungsverfahren um.
Also warum nicht die alten Versionen weiterbenutzen? Solange nicht rauskommt, dass da irgendwelche Backdoors eingebaut sind.

Da würde ich den alten Versionen sogar mehr vertrauen als den Neueren.
 
  • Truecrypt ist abgekündigt Beitrag #4
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Genau, deshalb gibt's z.B. bei HEISE noch die alte Version zum Download.
 
  • Truecrypt ist abgekündigt Beitrag #5
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Was muss an der Software eigentlich "weiterentwickelt" werden? Außer vielleicht ein paar kosmetischen Operationen an der GUI.

Entweder ist ein Algorithmus sicher, oder nicht. Truecrypt setzt doch auch nur die bekannten(symetrischen) Verschlüsselungsverfahren um.
Also warum nicht die alten Versionen weiterbenutzen? Solange nicht rauskommt, dass da irgendwelche Backdoors eingebaut sind.

Da würde ich den alten Versionen sogar mehr vertrauen als den Neueren.

Genau, das ist der richtige Punkt! Es geht um die Algorithmen! Und TrueCrypt unterstützt auch Mixkaskaden aus mehreren Encryption methods... Sollte also extrem schwer bleiben, diese zu enkodieren, bzw. zu knacken...

TrueCrypt selbst ist ja "nur" der Verschlüsselungs-Client... Das Crypt-File, bzw. die Container-Datei ist reine Mathematik, die auch nur ganz normal via BruteForce und Rainbow Table geknackt werden muss!

Da selbst die CIA und die NSA offensichtlich noch über keine (optischen) Quanten-CPUs verfügen - wo wir wieder beim Thema Physik wären - müssen die sich alle etwas anderes einfallen lassen, beispielsweise die Leute kaufen, die bombensichere Encrypt-Apps herstellen...

Sagt doch schon alles, was dahinter steckt: Regierung und Geheimdienste!

Viel Spaß also weiterhin beim Waterboarding! :D
 
  • Truecrypt ist abgekündigt Beitrag #6
Z

Zarathustra

Bekanntes Mitglied
Dabei seit
14.08.2010
Beiträge
759
Reaktionspunkte
0
Man sollte wieder auf die "Enigma" umsteigen.

Es sind drei mit einer M4-Maschine verschlüsselte Funksprüche öffentlich bekannt, deren Inhalt bis zum Jahr 2006 nicht enträtselt werden konnte. Erst dann gelang es dem Hobby-Kryptologen Stefan Krah, zwei der Nachrichten, die vom U-Boot U 264 beziehungsweise U 623 im Jahr 1942 gefunkt wurden, durch verteiltes Rechnen (distributed computing) und Zusammenschluss von mehreren tausend Computern im Internet innerhalb eines Monats zu entziffern.

Quelle:http://de.wikipedia.org/wiki/Enigma_(Maschine)#Kryptographische_St.C3.A4rken

Irgendwie sind die aktuellen Algorithmen doch gar nicht für die grundlegende Funktion von Truecrypt geeignet. Hier entfällt doch praktisch die Geheimhaltung des Schlüssels, oder analog, welche Enigma Walzenkonfiguration verwendet wird. Man stelle sich mal vor, Enigma mit 20 mal x Walzen mit unbekannten Verdrahtungsschema. Ist ja heutzutage kein Problem mehr.

Irgendwie ist Truecrypt doch auch nur eine Verarsche....
 
  • Truecrypt ist abgekündigt Beitrag #7
femi

femi

Super-Moderator
Teammitglied
Dabei seit
08.12.1998
Beiträge
6.886
Reaktionspunkte
3
....
Irgendwie ist Truecrypt doch auch nur eine Verarsche....
Nicht unbedingt. Es ist eine Frage der Zeit wie lange man braucht etwas zu entschlüsseln. In 10 Jahren hat kaum mehr was an Bedeutung, was auf einen Rechner stand. Das sicherste ist aber immer noch KEINEN Computer vertrauen.
 
  • Truecrypt ist abgekündigt Beitrag #8
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Grundsätzlich sollte man den Computer, mit dem man seine Projekte und andere wichtige Daten verarbeitet, nie ans Internet anschließen!
 
  • Truecrypt ist abgekündigt Beitrag #9
Fakemac

Fakemac

Super-Moderator
Teammitglied
Dabei seit
27.01.1999
Beiträge
7.183
Reaktionspunkte
2
Ort
Windowsland
Grundsätzlich sollte man den Computer, mit dem man seine Projekte und andere wichtige Daten verarbeitet, nie ans Internet anschließen!
... wenn man geheime Atomwaffenpläne dort lagert, dann sicher. Dann sollte man konsequenterweise um den Computer aber gleich noch einen Bunker bauen.

Alle anderen leben schon vergleichsweise sicher, wenn sie sich an bestimmte Vorsichtsmaßnahmen halten, eine gute Virensoftware verwenden, auch mal selber die Netzwerkaktivität überwachen, wichtige Daten verschlüsseln. Das machen die meisten nämlich nicht.

Bei Truecrypt haben sich in der Vergangenheit alle Fragezeichen (z.B. wegen der Binärdatei, Backdoors) letztlich noch geklärt und es scheint eher so, dass TC zwar nicht professionell aber sauber ist. Absolute Sicherheit wird man aber für TC nicht bekommen. Wenn das Tool aber nun nicht mehr weiterentwickelt wird, bleibt die Frage was z.B. zukünftig bei neuen Betriebssystemen passiert und ob die Software allgemein nicht durch eine andere kompatible Software ersetzt werden muss, für die man dann aber eigentlich ein neues Audit bräuchte. Ich verstehe jedenfalls nicht ganz, was an einem Fork so problematisch sein soll.
 
  • Truecrypt ist abgekündigt Beitrag #10
Akyra Fox

Akyra Fox

Mr. Powerforen 2013
Dabei seit
20.01.2006
Beiträge
2.517
Reaktionspunkte
1
Ort
Rannoch / Perseus
Auf dem PC ist dies nicht all zu schwer, anonym (Tor, Tails, etc.) mittels verschlüsselter Proxy Servers durchs Netz zu gehen, und kaum Spuren zu hinterlassen... Da muss schon Spyware auf dem System selbst sein...

Man kann prekäre Daten auch als Crypt-File via Clouds freigeben und Passphrase samt Schlüsselpaare persönlich, oder auf verteilten Bankschließfächern, übermitteln! Sooo schwer ist dies überhaupt nicht...

Aber im Mobilfunkbereich mittels Smartphones und Tablets ist dies sehr, sehr viel schwieriger... Zumindest wüsste ich persönlich keine entsprechende Lösung dafür... Bei iOS ist dies weitaus am schwierigsten!

Und für die bilaterale Kommunikation im Internet, müssen die entsprechenden Teilnehmer mitmachen... Und dort ist das größte Problem!

Auch gibt es keine einheitlichen Standards! Aber genau DAS wollen Regierung (Staat) und Geheimdienste verhindern, während gleichzeitig (auch von den Medien) propagiert wird, dass Verschlüsselung eh nichts bringt, weil NSA und Co sowieso ALLES entschlüsseln und knacken könnten - QUATSCH - können die nämlich nicht!

Aber schlauer als die Bürger sind diese dennoch - da wird eben gelockt, mit Google, Apple, Facebook und Co.! Da gibt man alles freiwillig ab...

Da könnten Programme wie TrueCrypt gefährlich werden und die Entwickler werden bestochen - oder dann ERstochen - wenn diese nicht an Regierung und Geheimdienst (oft durch Strohmannfirmen) verkauft werden...

@ Fakemac: Nein, keine Atomwaffenpläne, aber Projekte, mit denen sich beispielsweise und möglicherweise Geld verdienen lässt, oder vertrauliche Daten und Arbeiten; beispielsweise im Wissenschaftsbereich...


Vielleicht wird TrueCrypt ja bald wieder im neuen Glanz erscheinen: Developed by NSA!
 
  • Truecrypt ist abgekündigt Beitrag #12
F

freedie

Bekanntes Mitglied
Dabei seit
27.03.2005
Beiträge
1.039
Reaktionspunkte
0
Traust Du dem Ganzen?
 
  • Truecrypt ist abgekündigt Beitrag #13
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Ich nutze erstmal weiter Truecrypt. Der Wechsel zu einem anderem System wird erst geschehen sobald ein Betriebsystem vorhanden ist, was nicht mehr mit Truecrypt 7.0 funktioniert.

Denke nicht, das Truecrypt unsicher ist. Da steckt die NSA oder ähnliches dahinter.
Gruß Lemmy
 
  • Truecrypt ist abgekündigt Beitrag #14
counterstrike17

counterstrike17

Bekanntes Mitglied
Dabei seit
29.05.2010
Beiträge
720
Reaktionspunkte
0
Ort
Bayern
Der Bruder meiner Freundin ist Informatiker und er meinte man höre das die NSA die Entwickler zwingen wollte eine Hintertür einzubauen.
Daher können man mit der neuen Version auch iwie keine neuen Container machen oder so.
 
  • Truecrypt ist abgekündigt Beitrag #15
Fakemac

Fakemac

Super-Moderator
Teammitglied
Dabei seit
27.01.1999
Beiträge
7.183
Reaktionspunkte
2
Ort
Windowsland
Der Bruder meiner Freundin ist Informatiker und er meinte man höre das die NSA die Entwickler zwingen wollte eine Hintertür einzubauen.
Daher können man mit der neuen Version auch iwie keine neuen Container machen oder so.

Im Netz gibt es tausende Informatiker. Dennoch weiß keiner, was genau die Truecrypt entwickler bewogen hat. Offziell halten sie ihr Programm ja nicht mehr für sicher (obwohl ein Audit gerade anderes bescheinigt hat) und haben deshalb in der neuesten Version die Erstellung neuer Container abgeschaltet. Andererseits geben die Entwickler an, lediglich die Lust verloren zu haben. Der Code wird gleichzeitig nicht für einen Fork freigegeben.

Klingt schon alles argh dubios und nach Druck von Dritten (NSA/US Behörden), aber wissen tut da niemand etwas.
 
  • Truecrypt ist abgekündigt Beitrag #16
Z

Zarathustra

Bekanntes Mitglied
Dabei seit
14.08.2010
Beiträge
759
Reaktionspunkte
0
Die Geschichte der Verschlüsselung.
https://www.youtube.com/watch?v=rzmdfb0I6dg

Also es gibt die theoretisch unknackbare Verschlüsselung? Wenn der Schlüssel aus Zufallszahlen besteht und mindestens genau so lang ist wie der zu verschlüsselnde Text.

Der Schlüssel muss halt geheim bleiben, ist ja auch kein Problem, ich will ja keine Botschaft übermitteln.
Das weitere Problem ist die Erzeugung einer wirklichen Zufallszahl. Da kommt man in ein Dilemma, gibt es den objektiven Zufall?
 
Thema:

Truecrypt ist abgekündigt

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.171
Mitglieder
55.876
Neuestes Mitglied
RamiroGarn
Oben