• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Usar TrueCrypt ya no es seguro, vayan buscando alternativa para encriptar el disco duro

Ban para todos los qliaos de arriba, tetolio despabila la cara de weon olvidao en la morgue q tenis ctm
 
da11bf6a5225fa718987ba4e54038fc1.png


La web oficial de TrueCrypt dice que el desarrollo de la popular herramienta terminó y advierte a los usuarios que la herramienta, de diez años de antigüedad ya no es segura y, como si fuera poco, recomienda el uso de Bitlocker.

Hasta ahora no se ha podido confirmar que el mensaje sea auténtico y esto desencadenó un tsunami de comentarios en Twitter y otras redes sociales. Matthew Green, un profesor especializado en criptografía en Johns Hopkins University y una de las personas que encabezó la auditoría TrueCrypt, dijo que el anuncio parece ser auténtico. Hasta ahora los intentos de contacto con los desarrolladores de TrueCrypt (hasta ayer desconocidos) no han dado resultado y el chat oficial aparece desactivado.

Por ahora también ha desaparecido el sitio oficial y la página de histórica de Webarchive. La página de SourceForge contiene una nueva versión TrueCrypt 7.2 del programa que, de acuerdo con este análisis "diff", sólo parece contener cambios advirtiendo que el programa no es seguro de usar. Curiosamente, la nueva versión solo permite a los usuarios cifrar y descifrar datos pero no crear nuevos volúmenes.

Algunas teorías que se manejan hasta ahora son:

El sitio web ha sufrido un deface o una modificación de DNS y las claves se presumen comprometidas. En este caso se recomienda no descargar ni ejecutar nada... ni cambiar a Bitlocker. La versión válida es la 7.1a. y la versión 7.2 es un engaño.

Algo malo le pasó a los desarrolladores de TrueCrypt (fueron comprometidos o amenazados) o a TrueCrypt en sí mismo

realmente se encontro la vulnerabilidad. Así que la nueva versión 7.2 es legítima.
Los autores de TrueCrypt fueron presionados legalmente como le sucedio a Lavabit.

La clave privada que certifica la autenticidad de la aplicación fue comprometida y ya no está bajo el control exclusivo de los desarrolladores oficiales de TrueCrypt y, por lo tanto, la nueva versión es un engaño.

Es es un efecto secundario sobre el reciente pedido de cambios de contraseña de SourceForge.

Es una campaña publicitaria para lograr más relevancia.

Los desarrolladores dicen la verdad y TrueCrypt murió tal y como lo conocemos.
El código fuente de la nueva versión parece no contener código dañino: 43 archivos cambiados, 1760 añadidos, 4112 borrados.

Parece que ha llegado el momento de comenzar a evaluar otras alternativas libres como TcPlay, Luksus, Cryptonite (para Android), RealCrypt (un spin-off de TrueCrypt), FreeOTFE, AxCrypt, AESCrypt, etc.

En cualquier caso, por ahora recomendamos NO descargar nuevas versiones y esperar las próximas horas para ver como se desarrollan los eventos.

Actualización 22:00 hs: aquí hay un repositorio de todas las versiones de TrueCrypt anteriores. Ante cualquier descarga se recomienda verificar la integridad de los archivos.

Actualización 23:00 hs: los certificados digitales de las versiones 7.1a y 7.2 parecen ser correctos.

Actualización 29/05 09:00: todo apunta a que efectivamente TrueCrypt no seguiría siendo mantenido por sus desarrolladores actuales y comienzan los interrogantes sobre si es posible crear un fork basado en que su licencia actual no parece ser realmente Open Source.

Actualización 29/05: 10:00: OpenCryptoAudit acaba de anunciar que por la tarde brindará detalles de su análisis sobre la herramienta.

http://blog.segu-info.com.ar/2014/0...tm_campaign=0&utm_content=32516#axzz3389Q5NMi
 
Hoy me parece que este proyecto fue comprado, y dejaron a los usuarios colgados. Algo normal en los proyectos se código abierto que sucumben rápidamente con un camión de billetes para dejarlo cerrado.

El resto .... Especulaciones.
 
Vendo microondas y disco duro quemado como chatarra, cualquier consulta por PM :sconf:
 
Yo uso TrueCrypt y no entiendo como un sistema de triple encriptacion puede ser NO seguro, hay gato encerrado acá....

Enviado desde mi Avvio 792s mediante Tapatalk
 
Luego del repentino cierre del desarrollo del software de encriptación tipo “on-the-fly”, TrueCrypt, un grupo de desarrolladores han tomado la iniciativa y han forkeado dicho software opensource para continuar su desarrollo, esta vez, basándose en las leyes suizas.

Vale reseñar que el desarrollo del software de encriptación TrueCrypt fue cerrado abruptamente y en el sitio SourceForge en donde anteriormente se alojaban los archivos, ahora aparecen varias advertencias de que el software no es recomendable usarlo ya que “presenta numerosos fallos de seguridad”. Esto obviamente origino un total desacuerdo con la medida y muchos de sus usuarios están seguros de que el cierre del desarrollo de TrueCrypt es debido a presiones de varias fuerzas malevolentes como lo es el gobierno de los Estados Unidos, el cuál esta acusado de forzar el cierre en este tipo de desarrollos.
Al respecto, un grupo de desarrolladores liderados por Thomas Bruderer y Joseph Doekbrijder han decidido tomar el código fuente y crear un fork de TrueCrypt, esta vez, “abrigándose” bajo las leyes de Suiza, país que se destaca por sus fuertes leyes en cuanto a la protección de la privacidad.

Aunque es su sitio web indican que aún el software no es un fork propiamente dicho, el equipo de desarrollo espera que en un futuro muy próximo se transforme propiamente en un fork con un nombre propio.

Actualmente el equipo de desarrollo ha indicado que desconocen aún cuales fueron las verdaderas causas del cierre del desarrollo del software TrueCrypt, ya que han estado auditando el software en cuestión y no han conseguido “fallos de seguridad” como se afirma en el sitio SourceForge.

Puedes conocer todos los detalles al respecto, remitiéndote al nuevo sitio de TrueCrypt. http://truecrypt.ch

http://bitly.com/SlUtnG
 
Paranoicos culiaos, lo único que necesitan es no conectar a Internet el computador.

Enviado desde mi LG-E612g mediante Tapatalk
 
con cuea tengo encriptados unos archivos de la pega...todo el porno esta a libre disposicion del weon que encuentre la carpeta :yaoming:

total no tengo alguna wea digna del pajarito o de soken...:awesomehands:
 
Yo uso TrueCrypt y no entiendo como un sistema de triple encriptacion puede ser NO seguro, hay gato encerrado acá....

Enviado desde mi Avvio 792s mediante Tapatalk


Vendieron el proyecto, y los codigos criticos (algoritmos) pasaron a manos privadas. Lo mas seguro es que se siga con un fork. De a poco los codigos saldran de los servidores secundarios.

La gente piensa que el codigo abierto es de bien comun ... NO .. depende de la licencia, del uso consuetudinario y de como es mejorado (muchas veces hay buenas mejoras, pero los aportes no son bienvenidos por muchas razons). En gringolandia, esta tan mal entendido y precario el concepto (todo por que no se sabe diferenciar gratis y libre), que se transa a pesar que las personas aportan con porciones de codigo. El concepto "free" es muy ambiguo ... para mejorarlo es socialista (de todos) ... para venderlo es capitalista (de pocos). Conclusion ... el loco Stallman evangeliza como chileno.


Un ejemplo clasico, es OpenOffice, cuanta gente aporta con las traducciones por el gusto .. pero sun vendio a oracle .. y despues oracle dono a la fundacion apache por que era un cacho ... termino en un fork llamado libreoffice en el cual se podo un 30% del codigo de OpenOffice que era considerado inutil.

Pd. Hay que leer muy bien las licencias!!!. y guardar el codigo!!!!!!!.
 
Conversando en semana sobre esto mismo, la teoría que más me hace juicio es que paso lo mismo que lavabit, seguramente estos gringos de mierda están presionando a los desarrolladores para que entreguen la llave y estos se están negando y prefieren matar el proyecto.

Lamentablemente el desarrollador ni siquiera podría comentar si es así o no, en lavabit recién después de un año ha hecho comentarios pero siempre con el riesgo de irse preso por mil años.

Así con el país de las libertades :hands:

Enviado desde mi Nexus 5 mediante Tapatalk
 
Maricones culiaos me editaron el título

:monomeon: Mods
 
A nivel usuario lo encuentro absurdo, aunque siempre hay wnes paranoicos y en el caso de empresas, es más lógica la idea de la encriptación y destrucción de información.


Sipo, por eso digo.
Yo en mi pc tengo fotos, musica, peliculas, ni una porno porque lo veo online, visitos paginas de internet y era.. que wea voy a andar encriptando...
 
Volver
Arriba