TrueCrypt Seite gehackt worden?

Status
Für weitere Antworten geschlossen.
Die Website von truecrypt scheint kompromittiert worden zu sein.
Computerbase sollte tunlichst die 7.2 Version aus den Programmupdates herausnehmen bevor sich jemand Schadsoftware einfängt.
 
Ah, okay sehr interessant, danke für den Link.

Gerade habe ich eine Mail an euch gesendet und zur Sicherheit meinen eigenen Beitrag hier gemeldet, aber jetzt hat es ja ein Mod gesehen, sorry.
 
Ich bin auch täglich bei Caschy und habe mich wirklich erschrocken bzgl. TrueCrypt, wird echt Zeit, dass "wir, die Nutzer" mal aufgeklärt werden.
 
Laut ESET und SB S&D ist die Datei sauber. Will aber nichts heißen.

Man kann also davon ausgehen, daß die 7.2 keine offizielle Version von TC ist ?!?

Und man empfiehlt auf Bitlocker umzusteigen ? Ich doch ein Scherz oder ? Seit es Bitlocker gibt, werden für die staatlichen Ermittlungsbehörden spezielle Forensik DVD von Microsoft ausgehändigt. Wofür die "gut" sind überlasse ich jedem selber ....
 
Zuletzt bearbeitet:
Ich bleibe erst mal bei der alten....

ach ja und gleichzeitig wird auf BitLocker verwiesen, ja neeeee sicha sicha, das stinkt doch zum Himmel!
 
Das ist am besten:

If you have files encrypted by TrueCrypt on Linux:

Use any integrated support for encryption. Search available installation packages for words encryption and crypt, install any of the packages found and follow its documentation.

Grüße
 
War gerade auch etwas irritiert, als ich über den Downloadbereich den Changelog folgen wollte.

@CB: Nehmt die Version vorsichtshalber mal raus (^^oder ist diese auch ganz sicher sauber?), bzw. ein Hinweis sollte schon rein!
 
Die würde ich erst mal nicht installieren, es sei denn, du stehst auf den Kick ;)
 
Jo, auch einen großen Schreck bekommen ;) Von der 7.2 lass' ich mal schön die Finger - zumindest von der der aktuell dort angezeigten Seite ;)
 
Sehr geil gemacht. Der Benutzer bildet doch die größte Angriffsfläche. Dazu kommt noch die automatische Verteilung auf "seriöse" Downloadseiten wie diese.
 
Warum CB nicht reagiert ist mir schleierhaft, einfach mal den Download blockieren aber neeeeeeee.....nix passiert! :rolleyes:
 
Laut http://stadt-bremerhaven.de/truecry...-entwicklung-und-warnt-vor-einsatz-des-tools/ hat jemand mal ein Diff laufen lassen:

Ich habe mal eben einen Diff über den “mutmaßlichen” SourceCode von Version 7.2 vs. 7.1a laufen lassen. Folgendes ist dabei herausgekommen:

* Funktionen, um BootEncryption zu starten, enthalten folgende Zeile am Anfang: AbortProcess (“INSECURE_APP”);

* Hinweise wurden entfernt (Donate, Keyfiles, etc)
* Release Date wurde von “February 7, 2012″ auf “5/2014″ geändert.
* Funktionen zum Verschlüsseln eines Laufwerks wurden entfernt.
* Offensichtlich wurden allen Funktionen zum Verschlüsseln so modifiziert, dass sie fehlschlagen.
* Das Menü wurde um alle Hilfeeinträge reduziert.
* Das Setup löscht offensichtlich alle URL- und Hilfeeinträge im Menüzweig des TrueCrypt-Ordners.
* Lizenz wurde um den Hinweis bereinigt, dass auf TrueCrypt verwiesen werden muss, wenn die Technik in einem anderen Produkt genutzt werden soll.
* Aus der Readme-Text wurden folgende Punkte entfernt:

III. FreeBSD and OpenSolaris

IV. Third-Party Developers (Contributors)

V. Legal Information

VI. Further Information

Offensichtlich wurden sonst aber keine Funktionalitäten verändert, also Hintertürchen eingebaut, etc. Kann aber auch sein, dass ich die beim Überfliegen nicht gefunden habe, bzw. es sich nicht um den “echten” Source handelt.

Warum CB den Download nicht entfernt hat, ist mir völlig schleierhaft.. absolut falsch.
 
Bin auch grad irritiert gewesen, was mir da eine offensichtlich fremdgesteuerte Seite unterjubeln wollte, als ich hier auf CB den TrueCrypt-Changelog-Link anklickte.

truecrypt hack.jpg
 
Schon sehr seltsam das Ganze. Ich bin auch der Meinung, dass CB den Download rausnehmen sollte, bis der Sachverhalt geklärt ist.
 
Ich glaube auch das es sinnvoll wäre den Download zu entfernen.
 
Zuletzt bearbeitet:
Ich finde wir sollten den Download online lassen, um zu sehen was passiert, wenn man diese Version installiert :-D
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben