Software-auditbureau: 'Geen bewijs voor backdoors in TrueCrypt'

truecrypt

TrueCrypt maakt zijn reputatie tot nu toe waar. Een onafhankelijk software-auditbureau heeft de open source encryptiesoftware onder de loep genomen en meldt tot nu toe geen sporen van backdoors of andere verdachte code bevat.

De tool TrueCrypt staat bekend als één van de beste oplossingen voor het versleutelen van data. TrueCrypt maakt een versleutelde container aan op de harde schijf van de gebruiker. Ieder bestand dat in deze container wordt geplaatst wordt automatisch door TrueCrypt beveiligd. De beveiliging is dusdanig sterk opsporingsinstanties met enige regelmaat niet in staat blijken te zijn de encryptie te kraken.

Meewerken aan eigen veroordeling

Een probleem voor politie en andere instanties, aangezien verdachten in Nederland niet kunnen worden gedwongen mee te werken aan hun eigen veroordeling. Verdachten hoeven de encryptiesleutel dus niet af te staan. Data eventueel die gebruikt zou kunnen worden als bewijs kan hierdoor niet worden bemachtigd. Dat de politie zich bewust is van de kracht van TrueCrypt bleek onder andere ook uit het advies dat de politie in oktober 2013 uitgaf aan reizigers om laptops met de tool te beveiligen.

Onthullingen over grootschalige spionage van de NSA toonde echter aan dat de inlichtingendienst in allerlei beveiligingstool backdoors heeft geplaatst. Hierdoor werd ook de betrouwbaarheid van TrueCrypt in twijfel getrokken. Een groep cryptografen haalde daarom 28.000 dollar op om een security-audit uit te kunnen laten voeren van de encryptietool. 

Audit

Deze audit is uitgevoerd door iSec, een onafhankelijk software-auditbureau. Het bedrijf heeft maandag een eerste verslag vrijgegeven van zijn onderzoek naar TrueCrypt. Het onderzoek heeft zich tot nu toe gericht op de bootloader en Windows-kernel van TrueCrypt. Deze blijken nu dus beide vrij te zijn van verdachte code en backdoors. iSec gaat nu een uitgebreide analyse uitvoeren van de algoritmes die worden gebruikt om bestanden te versleutelen.

Lees ook
Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging

Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging

Fortinet, lanceert nieuwe ontwikkelingen binnen zijn Security Operations-platform (SecOps). Het bedrijf introduceerde onder andere nieuwe AI-mogelijkheden, een eerste versie van FortiSOC, extra managed services en verbeterde beveiliging voor apparaten via FortiEndpoint.

ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

Genetec Inc. ontsluit de 7.000 beveiligingscamera’s van ProRail om incidentenmanagement snel en soepel te laten verlopen. ProRail beheert en ontwikkelt het Nederlandse spoorwegnet; het is verantwoordelijk voor de bouw, het onderhoud en de veiligheid van het spoor, evenals het operationeel houden van ongeveer 400 stations.

Proofpoint lanceert Proofpoint Partner Network voor het versnellen van groei en winstgevendheid van partners

Proofpoint lanceert Proofpoint Partner Network voor het versnellen van groei en winstgevendheid van partners

Proofpoint lanceert het Proofpoint Partner Network. Dit is een verbeterd partnerprogramma dat partners wereldwijd helpt bij het sneller groeien, het versterken van hun marges en het leveren van meerwaarde aan hun klanten. Het programma speelt in op de ontwikkelingen waarbij cyberdreigingen zich steeds meer richten op mensen, data en AI-gestuurde w1