Kdo a proč zabil TrueCrypt? |
autor: Michal Rybka , publikováno 6.6.2014 |
Ve středu 28. května náhle zmizela doména truecrypt.org a stránka, na kterou jsme byli přesměrováni, značně připomínala nejapný hackerský žert. Spolu s tím se objevila „vylepšená“ verze TrueCryptu 7.2, která má sloužit k tomu, abyste dekódovali zašifrovaná data a přešli na „modernější a bezpečnější“ řešení. S postupem času ale šance, že to byl jenom hack, stále klesá. Tak jak to vlastně s tím TrueCryptem je?
Kryptografie je přes nenávistný postoj vládních úřadů stále důležitější s tím, jak více a více lidí tahá a ztrácí přenosná zařízení, přenosné disky a flashdisky a používá cloudové služby, které ukládají data bůh ví kde. Je s podivem, že vlády naopak nenutí úředníky používat kryptografii povinně, protože např. The Guardian už v roce 2008 psal o tom, že se britským vládním úředníkům podařilo přijít o více než tisíc laptopů.
Já osobně jsem ztratil „jen“ tři flashdisky a hodně, hodně jsem přemýšlel, co jsem na nich měl. Osobní data? Rozhodně – ale jaká? Od té doby všechno, co je jenom trochu důležité, kóduji TrueCryptem a hodlám u něj zůstat, pokud druhá fáze auditu, která proběhne v létě a zaměří se na vlastní šifrovací algoritmy, neukáže nějaké slabiny. Současná verze, kterou lidi používají, není dnes o nic méně nebo více bezpečná, než byla před týdnem, takže panika vážně není na místě. Pokud nevíte, zda máte zálohu instalátoru TrueCryptu a nechcete si ho stahovat z neověřených zdrojů, máme dobré zprávy, i na toto autoři mysleli a kopii instalačky ponechali v adresáři C:\Program Files\TrueCrypt, takže si ji můžete zazálohovat. Jediný známý problém s verzí 7.0 a vyšší je ten, že na Windows 8 s GPT neumí zakryptovat systémový disk, ale nainstalovat se dá a běží, což znamená, že je stále i na nejvyšších Windows 8.1 z větší části zcela použitelný.
V současnosti se ve Švýcarsku rozjíždí projekt, který chce pokračovat ve vývoji TrueCryptu.
Teorii, že za koncem TrueCryptu je americká vládní intervence, ostatně nahrává nová lokace projektu, značně vzdálená od Nevady. Nepředstavujte si to ale tak, že je to přímé pokračování, prozatím byla vyvěšena jenom stránka s konceptem, byla opět zpřístupněna plnohodnotná verze TrueCrypt 7.1a, hledají se dobrovolníci pro vývoj projektu a studují se právní otázky pokračování ve vývoji. Nová verze vznikne pravděpodobně jako fork a nebo bude udělána zcela znova. Je bezvadné, že budeme mít opět „centrální“ lokaci, odkud bude možné stahovat s vysokou mírou jistoty, že nejde o nějakou podvratnou činnost výrobců malware, kteří se nepochybně na tuto kauzu (jako vždy) nalepí.
Pokud se ukáže, že za zrušením TrueCryptu stojí skutečně americké úřady, bude to propagandistická katastrofa. Jen těžko lze tvrdit, že hájíte demokracii a svobodu, když současně likvidujete služby, jejichž úkolem je svobodu a soukromí chránit. Navíc hrozí tak zvaný „Napster efekt": Po zrušení sdílecí služby Napster se naopak objevovalo stále více sdílecích systémů. Pokud chtěli Američané vyslat do světa signál, že je pro ně kryptografie opravdu nebezpečná a proto je skutečně důležitá, tak se jim to nepochybně povedlo.
Redakce si vyhrazuje právo odstranit neslušné a nevhodné příspěvky. Případné vyhrady na diskuze(zavináč)pctuning.cz
Ale v podstatě "stačí" odkudkoliv a zkontrolovat hash (třeba v Total Commanderu přes Soubor>vytvořit kontrolu dat MD5, SHA). Třeba u SHA1 by měl být
7689d038c76bd1df695d295c026961e50e4a62ea
tenhle součet mi vrací jak právě stažená verze (slunečnice), tak soubor, co jsem stahoval někdy v lednu. Ale totální paranoici se s tím asi nespokojí, protože... kolize. Ti už si pak asi můžou jen zkompilovat zdrojáky svépomocí.
Takze budu paranoidni a vymazu to, kdovi jaky malware tam je.
Neni to zvlastni, ze by uz to nekdo zmenil i na takove pro NSA nezname stranecce?
Takze budu paranoidni a vymazu to ...
Nemaž to, kdoví kde Adam ten MD5 vzal. Hash jsem ověřil na mojí instalačce pro Win, kterou mám staženou 8.2.2012 z oficiálního webu. Správný MD5 je opravdu 7A23AC83A0856C352025A6F7C9CC1526
a stejný je u instalačky, stažené ze Švajcu.
tedy oba mate shodny instalacni soubor
Udelal jsem kontrolu me instalky a je shodna s oběma vasima
MD5
7a23ac83a0856c352025a6f7c9cc1526
SHA1
7689d038c76bd1df695d295c026961e50e4a62ea
http://thepiratebay.se/torrent/10261930/TrueC rypt_7.1a_for_Windows___Windows_Source__Linux_SOurce
a nebo odsud
https://www.grc.com/misc/truecrypt/truecrypt.htm
ma stejny MD5 (spravny)
7a23ac83a0856c352025a6f7c9cc1526
A téma úplně nahrává k úvaze a konspiracím... Nejlepší co jsem ohledně téhle kauzy zatím četl...
Pokud vim, Rybka vydal sbirku fantasy povidek. Nebyla spatna, ale rekl bych ze na Kulhankuv styl ma talent tak jeden ze tri milionu (Kulhanek, Zamboch, Kotleta).
A kde ma zacatek treba takovy kruh (kruznice)?
A kde ma zacatek treba takovy kruh (kruznice)?
tam odkud tu kruznici zacnes kreslit
a kde mate jistotu, ze v nove verzi nebudou pokracovat lide z NSA ?!?
A kde mate jistotu, ze puvodni verzi nevyvyjeli zrovna lide od NSA ... a samo ten nezavisly security audit nebyl take cinknuty (ono predstavte si, ze za tim profesorem prijdou panove s fotkama jeho deti u skoly a reknou neco jako bud potvrdis, ze truecrypt je ok, nebo ti poslem dite domu fedexem v 50 balickach)?
Humphrey Appleby
Od toho je prave ta tajna partititon v Truecryptu :-)
/ SCIFI na Piatok.
Sifrovacie nastroje su len pomocka na skryvanie informacnych zbrani know-how medzi ludmi navzajom. Lebo ten kto nevie informacie "nepriatela" tak uz vopred prehral.
Neustale ma prekvapuje kolko prostriedkov sme my ludia schopny vynalozit na vzajomnu vnutrodruhovu konkurenciu.Od mecov sme presli na pusny prach,potom na automove zbrane. V sucastnosti uz prevazuju hlavne informacno ekonomicke studenym vojny pretoze fyzicka likvidacia slabsich ludi neprinasa tolko ekonomickeho prospechu ako ich zneuzivanie na obohacovanie sa malych vladnucich skupiniek.
Ludia sami seba povazujeme za nainteligentnejsie zname zivocichy a pritom sa nedokazeme oprostit od podvedomych pudov ktore nas nutia "mat sa lepsie ako sused" a za kazdu cenu sebecky rozmnozovat len tu svoju najblizsiu skupinku(rodinu). Tak si ten pud aspon skryvame za rozne fiktivne zamienky ako su nabozenske , etnicke , narodne rozdiely a ine zaujmy.. Aj v ramci roznych mensich skupin v ktorych spolupracuju ludia na jednom cieli existuje vnutorna konkurencia, ukazovanie sa pred sefom,skryvanie know-how atd .
Predstavme si zeby existovala spolocna celoplanetarna zdielana mysel vsetkych ludi. Nikto by nemal dovod ani moznost skryt akukovek svoju myslienku. Vsetky dolezite rozhodnutia by prebehli referendom VSETKYCH zo 100% ucastou.
Vsetky napady by prinasali prospech vsetkym rovnako. Rovnako by sa rozdelovali fyzicke zdroje. v skutocnosti ich produkujeme dost pre vsetkych 7 mld ludi. Len niesu solidarne rozdelene.
Je to utopia ci komunizmus ? Samozrejme ,pretoze stale existuje zavist. Stacilo by geneticky zmanipulovat vsetkych ludi aby viac nepocitovali vzajomnu zavist. Uz by nebol dovod bojovat medzi sebou=>skryvat informacie ,zhrnat majetky, plytvat prostriedky na zbrane...
Niekto by namietal ze je to proti principu zasluhovosti. Zeby lenivci dostavali vela za ich nulovy prinos pre vacsinu.
Spolocnou myslou by sa vsak rychlo zotreli inteligencne aj motivacne rodiely medzi jednotlivcami. Lenivci by boli prirodzene vytlaceni na okraj mysle. Postupne by ich ubudalo aj fyzicky prirodzenou genovou selekciou.Zeny by sa nechceli parit s chlapmi ktorim by v mysli precitali ze ich chcu podvadzat. A naopak. Konecne by zmizla moznost klamat a podvadzat. Konecne by sa dalo spolupracovat a boli by aj prostriedky na uskutocnenie vyznamnych globalnych projektov.
Napr nastavenie ekologickej rovnovahy,medzihviezne lety , osidlovanie inych planet atd. Pretoze nasa Zem tu uz az tak dlho nebude.A pokial budeme len stado pudomi hnanych jedincov tak si nasu planetu ani nezasluzime.
2 strana tohoto riesenia : Bohuzial zavist je stale hlavnou motivaciou vyvoja/pokroku. Naozaj by sme bez zavisti zvladli pokracovat vo vedeckom napredovani a zefektivnovani vyuzitia prirodnych zdrojov ? S momentalnou urovnou inteligencie konzumnej vacsiny urcite nie. Bezny konzument by dostal vsetko gratis tak naco by sa namahal vymyslat nieco nove. Zlyhala by prirodzena selekcia . Spolocna mysel by musela prevziat na seba selekciu nadbytocnych jedincov....Kolko by zostalo jedincov ? Moj sukromny tip je asi tak cca 0,5-1 miliarda .Viac na prezitie a vedecke napredovanie nasho druhu netreba. Staci to aj na riadenie automatov ktore by vyrabali potravu a a fyzicku vyrobu a prepravu ostatnych tovarov .
/koniec SCIFI, spat do tvrdej reality kazdodenneho konkurencneho boja....
Třeba se chytl v článku s C4, což kdyby byl místní obyvatel, za kterého se vydává, tak použije místní výraz Semtex pro totéž. Rybko, Rybko, už hodně agentů dojelo na neznalost úplných cypovin v prostředí, do kterého byli nasazeni. A těch seků je tam víc, jen to chce výcvik z minulého režimu a číst mezi řádky!
Takže Rybka naposledy! TC je dílo tvých kumpánů z NSA a Snowden je čára přes rozpočet, s kterou jste nepočítali, že? Tak zachraňujete co se dá a co máte ještě pod kontrolou. Aby někdo neudělal nový TC, nad kterým by nebyla kontrola a pak by se celé osazenstvo NSA sešlo na pracáku a toho se bojíte!
/ SCIFI na Piatok.
Sifrovacie nastroje su len pomocka na skryvanie informacnych zbrani know-how medzi ludmi navzajom. Lebo ten kto nevie informacie "nepriatela" tak uz vopred prehral.
Neustale ma prekvapuje kolko prostriedkov sme my ludia schopny vynalozit na vzajomnu vnutrodruhovu konkurenciu.Od mecov sme presli na pusny prach,potom na automove zbrane. V sucastnosti uz prevazuju hlavne informacno ekonomicke studenym vojny pretoze fyzicka likvidacia slabsich ludi neprinasa tolko ekonomickeho prospechu ako ich zneuzivanie na obohacovanie sa malych vladnucich skupiniek.
Ludia sami seba povazujeme za nainteligentnejsie zname zivocichy a pritom sa nedokazeme oprostit od podvedomych pudov ktore nas nutia "mat sa lepsie ako sused" a za kazdu cenu sebecky rozmnozovat len tu svoju najblizsiu skupinku(rodinu). Tak si ten pud aspon skryvame za rozne fiktivne zamienky ako su nabozenske , etnicke , narodne rozdiely a ine zaujmy.. Aj v ramci roznych mensich skupin v ktorych spolupracuju ludia na jednom cieli existuje vnutorna konkurencia, ukazovanie sa pred sefom,skryvanie know-how atd .
Predstavme si zeby existovala spolocna celoplanetarna zdielana mysel vsetkych ludi. Nikto by nemal dovod ani moznost skryt akukovek svoju myslienku. Vsetky dolezite rozhodnutia by prebehli referendom VSETKYCH zo 100% ucastou.
Vsetky napady by prinasali prospech vsetkym rovnako. Rovnako by sa rozdelovali fyzicke zdroje. v skutocnosti ich produkujeme dost pre vsetkych 7 mld ludi. Len niesu solidarne rozdelene.
Je to utopia ci komunizmus ? Samozrejme ,pretoze stale existuje zavist. Stacilo by geneticky zmanipulovat vsetkych ludi aby viac nepocitovali vzajomnu zavist. Uz by nebol dovod bojovat medzi sebou=>skryvat informacie ,zhrnat majetky, plytvat prostriedky na zbrane...
Niekto by namietal ze je to proti principu zasluhovosti. Zeby lenivci dostavali vela za ich nulovy prinos pre vacsinu.
Spolocnou myslou by sa vsak rychlo zotreli inteligencne aj motivacne rodiely medzi jednotlivcami. Lenivci by boli prirodzene vytlaceni na okraj mysle. Postupne by ich ubudalo aj fyzicky prirodzenou genovou selekciou.Zeny by sa nechceli parit s chlapmi ktorim by v mysli precitali ze ich chcu podvadzat. A naopak. Konecne by zmizla moznost klamat a podvadzat. Konecne by sa dalo spolupracovat a boli by aj prostriedky na uskutocnenie vyznamnych globalnych projektov.
Napr nastavenie ekologickej rovnovahy,medzihviezne lety , osidlovanie inych planet atd. Pretoze nasa Zem tu uz az tak dlho nebude.A pokial budeme len stado pudomi hnanych jedincov tak si nasu planetu ani nezasluzime.
2 strana tohoto riesenia : Bohuzial zavist je stale hlavnou motivaciou vyvoja/pokroku. Naozaj by sme bez zavisti zvladli pokracovat vo vedeckom napredovani a zefektivnovani vyuzitia prirodnych zdrojov ? S momentalnou urovnou inteligencie konzumnej vacsiny urcite nie. Bezny konzument by dostal vsetko gratis tak naco by sa namahal vymyslat nieco nove. Zlyhala by prirodzena selekcia . Spolocna mysel by musela prevziat na seba selekciu nadbytocnych jedincov....Kolko by zostalo jedincov ? Moj sukromny tip je asi tak cca 0,5-1 miliarda .Viac na prezitie a vedecke napredovanie nasho druhu netreba. Staci to aj na riadenie automatov ktore by vyrabali potravu a a fyzicku vyrobu a prepravu ostatnych tovarov .
/koniec SCIFI, spat do tvrdej reality kazdodenneho konkurencneho boja....
I kdyby se každej choval 100% nejlíp podle svého vědomí a svědomí, nebude to fungovat. I lidskej mozek je stroj a
1) jako stroj má lidský mozek omezený výpočetní výkon, optimální řešení by bylo spočítat nejvyšší zisk řešení problému pro všechny elementy světa (lidi, zvířata,...všechno...včetně výpočtu pro budoucnost) - v podstatě nashovo equilibrium aplikované na vztažnou soustavu celého vesmíru
2) nedokáže se úplně zbavit svých zájmů, vždy bude primárně dohledávat důsledky pro osoby/věci/... které má naučené, které jsou mu "blízké"
Humphrey Appleby
Ve velkém svobodném bratrovi USA zavřeli jednu ženskou s tim že jí nepustěj dokud jim nevydá heslo, protože její Truecrypt šiforvanej laptop prostě neprolomili. U já doma používám TC (verzí před 7.0 protože tohle je typ SW kterej fakt nemá cenu denně aktualizovat.) Používám to i jako klasickej kontejnerovej SW, šifrování je bonus. Šifruji jim celé jednotky virtuálů do WMware, a pak z něj tou emulovanou sítí namountuji jinej soubor opět přes TC a do něj se třeba až něco ukládá. Tento zásah na TC mě utvrdil v tom že proti němu nemaj zbraň, o to více jej budu používat a doporučovat.
Skvělě svobodnej zákon btw ten gag order. Jdeme vám otevřeně vyhrožovat ale tady máte gag order takže o tom nesmíte mluvit a když budete tak vás v lepším případě zavřem. Asi to byli normál lidi s rodinami a ne osamělí hrdinové Showden style, kteří by si to vše nahrávali, prchli a ze zahraničí to vše vybalili, to by bylo mnohem více třeba.
Všechny tyhle zákony jako třeba ten Patriot Act, prošly jen díky větě - "protože teroristi".
"2) nedokáže se úplně zbavit svých zájmů ..." Ved to, ved to. Len malokto dokaze aktivne prispobovat svoje rozmyslanie tak aby preferoval zaujem vacsiny nad zaujmom jednotlivca.
Zaujimave ze u "primitivnejsich" zivocisnych druhov to funguje dokonale. Napriklad take vcely alebo mravce.Ani na to nepotrebuju > 0,5 kg mozog. Proste to maju zakodovane geneticky takze konaju spravne automaticky. Samozrejme ludia niesme mravce tak podme robit spravne veci zamerne s rozmyslom. Dobrym prikladom ze ked sa chce tak sa da je napriklad medzinarodna vesmirna stanica.
a kde mate jistotu, ze v nove verzi nebudou pokracovat lide z NSA ?!?
Takze budu paranoidni a vymazu to ...
Nemaž to, kdoví kde Adam ten MD5 vzal. Hash jsem ověřil na mojí instalačce pro Win, kterou mám staženou 8.2.2012 z oficiálního webu. Správný MD5 je opravdu 7A23AC83A0856C352025A6F7C9CC1526
a stejný je u instalačky, stažené ze Švajcu.
Takze budu paranoidni a vymazu to ...
Nemaž to, kdoví kde Adam ten MD5 vzal. Hash jsem ověřil na mojí instalačce pro Win, kterou mám staženou 8.2.2012 z oficiálního webu. Správný MD5 je opravdu 7A23AC83A0856C352025A6F7C9CC1526
a stejný je u instalačky, stažené ze Švajcu.
maju ten "spravny" hash MD5 7A23AC83A0856C352025A6F7C9CC1526
Inak, niekde na webe som cital, ze ten rozdiel medzi U.S. a United States je sposobeny pouzitim vyssej verzie VS pri kompilacii.
Každopádně s touhle paranoou by to chtělo, aby si každý napsal vlastní operační systém a vlastní nástroj na šifrování disků. :-D
verze 7.0a 3 487 848 B
verze 7.1a 3 466 248 B
hash 7.1a sedi s vyse uvedenymi
nemusi to nic znamenat ale chybi pres 21 kB