Поделиться этой статьей

A popular ferramenta de criptografia TrueCrypt é misteriosamente encerrada

Um programa popular de criptografia de código aberto, frequentemente usado para proteger carteiras de Bitcoin de desktop, pode ter sido comprometido.

Um programa popular de criptografia de código aberto, frequentemente usado para proteger carteiras de Bitcoin de desktop, está comprometido, de acordo com seus desenvolvedores.

O programa TrueCrypt foi considerado "não seguro" devido a "problemas de segurança não corrigidos", de acordo com um aviso em seuPágina SourceForgeque apareceu em 28 de maio. Usuários que tentaram acessar o site do programa, truecrypt.org, foram redirecionados para a página do SourceForge.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto for Advisors сегодня. Просмотреть все рассылки

O aparecimento do aviso misterioso seguiu o anúncio de que o desenvolvimento do TrueCrypt terminou este mês após a Microsoft parar de dar suporte ao Windows XP. O site TrueCrypt agora contém instruções para migrar dados do TrueCrypt para o BitLocker, um programa similar desenvolvido pela Microsoft.

Os usuários têmapontouque o BitLocker está disponível apenas no Windows 8.1 Pro e Windows 8.1 Enterprise, enquanto o TrueCrypt estava disponível em várias versões do Windows, Linux, Android e OS X da Apple.

Reações da comunidade

As comunidades de Bitcoin e Política de Privacidade estavam repletas de especulações sobre o que levou os desenvolvedores do TrueCrypt — que permaneceram anônimos desde que o programa foi lançado há 10 anos — a publicar o aviso.

Teorias flutuaramreddit, por exemplo, variam desde a descoberta de um backdoor no programa até o infortúnio que recai sobre os desenvolvedores.

O mistério fica ainda maior pelo fato de uma nova versão do TrueCrypt já estar disponível para download no site.

Ferramenta Snowden

Um análise inicial por um membro do conselho técnico consultivo do Open Cripto Audit Project, Runa Sandvik, concluiu que, embora a nova versão pareça livre de comportamento malicioso, ela só pode ser usada para descriptografar dados e migrar dados criptografados existentes – não para criar novos dados criptografados.

O Projeto de Auditoria de Cripto Abertasé uma tentativa de código aberto para verificar o código do TrueCrypt para garantir que ele esteja livre de backdoors. O esforço foi iniciado em 2013 e produziu a primeira fase de uma revisão de várias partes. Este relatório, divulgado no mês passado, não conseguiu encontrar tais falhas.

O TrueCrypt foi usado por Edward Snowden, que até hospedou um 'CriptoFesta' no Havaí, onde ele recomendou usar o programa para KEEP as informações privadas, pouco antes de aparecer em Hong Kong com seu estoque de documentos Secret da NSA.

Alternativas ao TrueCrypt incluem o FileVault para OS X, desenvolvido pela Apple, eJetico BestCryptpara OS X, Linux e Windows, que é recomendado peloBitcoin Wiki-Citaçõesjunto com o TrueCrypt.

Criptografiaimagem via Shutterstock

Joon Ian Wong