HWSW

A CipherShed lehet a TrueCrypt utódja

A CipherShed nevű kezdeményezés töltheti ki a TrueCrypt által hagyott űrt a titkosítási szoftverek között. A program ismerős felülettel érkezik, és Windows, OS X és Linux platformokon is elérhető lesz.

A népszerű TrueCrypt titkosítási szoftvert májusban váratlanul, tisztázatlan körülmények között hagyták ott fejlesztői, [1] arra hivatkozva, hogy a Windows XP támogatásának lejártával már nincs rá szükség, az újabb platformokon ugyanis már van natív lemeztitkosítás. A bejelentést, miszerint a TrueCrypt fejlesztése ezzel véget ért, használata pedig a továbbiakban nem biztonságos, az egész szakma megdöbbenéssel fogadta.

A szoftverrel kapcsolatban azóta sem változott a helyzet, úgy tűnik ugyanakkor, hogy a korábban széles körben használt megoldás nem marad utód nélkül. A trónörökös a jelek szerint egy nemrég megjelent, CipherShed nevű kezdeményezés lehet. Tulajdonképpen a TrueCrypt projekt forkjáról van szó, vagyis a program az eredeti szoftverrel azonos kódra épül - ezt pedig gond nélkül meg is teheti, miután a TrueCrypt licencfeltételei alapján a kódot bárki szabadon felhasználhatja, legalábbis amíg az elkészült program nem azonos néven, vagy annak említésével jelenik meg.

xA CipherShed nyílt forrású, megjelenésekor pedig Windows, OS X és Linux platformokon is elérhető lesz, ingyenesen. Az első változat a TrueCrypt legfrissebb 7.1a verziójára épül majd, biztonságosságáról pedig a fejlesztők számos audittal gondoskodnak, illetve magát a kódot is igyekeznek a lehető legjobban leegyszerűsíteni. A csapat emellett több már létező kezdeményezéssel is szoros együttműködést folytat, mint az OpenCryptoAuditProject, [2] a LUKS [3] vagy a tc-play [4]. Hogy a CipherShed első verziója mikor lesz letölthető, egyelőre nem tudni, a türelmetlenebbek azonban már mindhárom platformon hozzáférhetnek a szoftver forráskódjához [5].

A titkosítási megoldásról egyelőre csak egyetlen képernyőkép látott napvilágot, egy a TrueCryptéra nagyon hasonlító felhasználói felülettel. A széles körben használt programról fejlesztői májusban teljesen váratlanul, minden előzetes bejelentés nélkül vették le a kezüket - ezt az is jól mutatja, hogy a weboldalon közzétett "búcsúlevelet" először sokan hackertámadásnak vélték. A TrueCrypt megszűnését azóta számos elmélet próbálta magyarázni: egyesek szerint az utolsó audit talált valamilyen komoly hibát a kódban, mások úgy vélik valamilyen hatóság kötelezte a fejlesztőket a szoftver elhanyagolására - a hirtelen, magyarázat nélküli lépés alapján jelenleg ez utóbbi tűnik a legvalószínűbbnek.

A cikkben hivatkozott linkek:
[1] https://www.hwsw.hu/hirek/52361/truecrypt-lemeztitkositas-bitlocker-biztonsag.html
[2] https://opencryptoaudit.org/
[3] https://code.google.com/p/cryptsetup/
[4] https://github.com/bwalex/tc-play
[5] https://wiki.ciphershed.org/Introduction
A cikk adatai:
//www.hwsw.hu/hirek/52890/truecrypt-ciphershed-titkositas-szoftver-nyilt-forras-biztonsag.html
Író: Hlács Ferenc (feradyr@gmail.com)
Dátum: 2014. szeptember 22. 13:11
Rovat: vállalati it