Авторы TrueCrypt не разрешили делать форк

Авторы TrueCrypt самоустранились от разработки, но интерес к проекту по-прежнему высок.

Программа считалась одним из самых надёжных инструментов для полного шифрования диска. Тем не менее, разработчики опубликовали очень странное сообщение и посоветовали всем пользователям Windows переходить на Bitlocker. Поскольку авторы TrueCrypt всегда высмеивали безопасность Bitlocker, то такой совет многие восприняли как свидетельство канарейки, то есть намёк на неискренность собственных слов и попытку сказать нечто важное через молчание.

Исходный код программы открыт, поэтому некоторые активисты сразу высказали желание сделать форк, чтобы TrueCrypt получил новую жизнь. Мэттью Грин, криптограф и профессор университета Джона Хопкинса, который несколько месяцев возглавляет проект аудита TrueCrypt, высказал эту идею в переписке с одним из авторов оригинальной программы. Грин написал, что группа людей с глубоким знанием криптографии хотела бы использовать существующий код TrueCrypt, а не начинать работу с чистого листа.

Копия переписки опубликована на Pastebin: «Нам нужно всего лишь разрешение взять часть нынешней кодовой базы и сделать форк под стандартной свободной лицензией (например, GPL/MIT/BSD). Мы также хотели бы получить разрешение на использование товарного знака TrueCrypt. Если это невозможно, мы примем чёткое заявление с вашей стороны, что программу требуется переименовать», — пишет Грин.

«Я понимаю, что мы просим много, — продолжает он, — но прошу вас оценить альтернативный вариант. Без участия экспертов есть высокая вероятность появления TrueCrypt 7.1a или другого небезопасного форка, он займёт нишу, которую мог бы занять безопасный форк. Ваше разрешение на ответственную переработку кода TrueCrypt гарантирует, что работа может продолжаться, и никто не подвергается риску, используя старое ПО».

Грин пояснил, что он сам со своей группой аудита не планирует участвовать в переработке TrueCrypt, а только поможет собрать средства для финансирования, тем более значительная сумма уже собрана в рамках проекта Open Crypto Audit Project.

Автор TrueCrypt ответил кратко: «Мне очень жаль, но я думаю, что вы просите невозможного. Мне не кажется форк TrueCrypt хорошей идеей, мы сами давно хотели переписать его с нуля. Думаю, это ненамного сложнее, чем изучение и осмысление всей нынешней кодовой базы. Исходный код TrueCrypt можно без проблем использовать в качестве справочной информации».

Ваша оценка: Нет Средняя оценка: 4 (3 votes)
pomodor

Да чо такое там происходит?! У меня осталась всего одна версия. Возможно, ключ ко всему — вот эта новость. Если кратко, в 2012 году фэбээровцы не смогли прочитать данные с диска, который был защищен TrueCrypt. Остальной криптографический софт ломался на ура (включая рекомендуемый выше BitLocker), а вот с TrueCrypt ничего не получилось. Возможно, после этого прецедента американские спецслужбы поняли, что есть два дальнейших сценария развития ситуации:

  1. Все начинают пользоваться TrueCrypt, ФБР теряет доступ к пользовательским данным.
  2. Вылавливаются создатели TrueCrypt, над ними проводятся воспитательные действия насильственно-сексуального характера, после которых резко пропадает желание продолжать развивать программу. Спецслужбы сохраняют возможность легкого доступа к любым данным.
Ваша оценка: Нет Средняя оценка: 5 (5 votes)
Texnoline

Ну прям одни 3.14дрилы работают в FBI?
Просто сделали предложение от которого не смогли отказаться, и от которого сбежал Сноуден в Россию, через Китай!?:) Или деньги и работа в офисе FBI, или аннулирование гражданства и всех прав с этим, возможно и даже не приставали?:)

Ваша оценка: Нет Средняя оценка: 1 (1 vote)
Яндекс.Метрика