Articulo de referencia

TrueCrypt

"},"latest release version":{"wt":"7.2"},"latest release date":{"wt":"{{Start date and age|2014|5|28}} {{cite web | url=https://truecrypt.sourceforge.net/ | title=TrueCrypt}} (D...

TrueCrypt es una utilidad gratuita de código abierto, actualmente descontinuada , que se utiliza para el cifrado en tiempo real (OTFE). Puede crear un disco virtual cifrado dentro de un archivo, cifrar una partición o cifrar todo el dispositivo de almacenamiento ( autenticación previa al arranque ).

El 28 de mayo de 2014, el sitio web de TrueCrypt anunció que el proyecto ya no recibía mantenimiento y recomendó a los usuarios buscar soluciones alternativas. Aunque el desarrollo de TrueCrypt cesó, una auditoría independiente publicada en marzo de 2015 concluyó que no presentaba fallos significativos. [ 6 ] Dos proyectos se bifurcaron de TrueCrypt: VeraCrypt (activo) y CipherShed [ 7 ] (abandonado).

Historia

TrueCrypt se lanzó inicialmente como la versión 1.0 en febrero de 2004, basada en E4M (Encryption for the Masses). Desde entonces se han lanzado varias versiones y muchas actualizaciones menores adicionales, siendo la versión más reciente la 7.1a. [ 1 ]

Disputa entre E4M y SecurStar

La versión original de TrueCrypt fue creada por desarrolladores anónimos llamados "el Equipo TrueCrypt". [ 8 ] Poco después del lanzamiento de la versión 1.0 en 2004, el Equipo TrueCrypt informó haber recibido un correo electrónico de Wilfried Hafner, gerente de SecurStar, una empresa de seguridad informática. [ 9 ] Según el Equipo TrueCrypt, Hafner afirmó en el correo electrónico que el autor reconocido de E4M, el desarrollador Paul Le Roux , había robado el código fuente de SecurStar mientras era empleado. [ 9 ] Además, se afirmó que Le Roux distribuyó ilegalmente E4M y creó una licencia ilegal que permitía a cualquiera crear obras derivadas basadas en el código y distribuirlas libremente. Hafner alega que todas las versiones de E4M siempre pertenecieron únicamente a SecurStar, y que Le Roux no tenía ningún derecho a publicarlas bajo dicha licencia. [ 9 ] [ 10 ]

Esto llevó al equipo de TrueCrypt a detener inmediatamente el desarrollo y la distribución de TrueCrypt, lo cual anunciaron en línea a través de Usenet . [ 9 ] David Tesařík, miembro del equipo de TrueCrypt, declaró que Le Roux informó al equipo que existía una disputa legal entre él y SecurStar, y que había recibido asesoramiento legal para no hacer comentarios sobre ningún aspecto del caso. Tesařík concluyó que, si el equipo de TrueCrypt continuaba distribuyendo TrueCrypt, Le Roux podría ser considerado responsable y verse obligado a pagar los daños y perjuicios correspondientes a SecurStar. Para continuar de buena fe, dijo, el equipo necesitaría verificar la validez de la licencia E4M. Sin embargo, debido a la necesidad de Le Roux de permanecer en silencio sobre el asunto, no pudo confirmar ni negar su legitimidad, lo que mantuvo el desarrollo de TrueCrypt en el limbo. [ 9 ] [ 11 ]

Posteriormente, los posibles visitantes reportaron problemas para acceder al sitio web de TrueCrypt, y aparecieron réplicas de terceros en línea que hicieron que el código fuente y el instalador estuvieran disponibles continuamente, fuera de la autorización oficial del equipo de TrueCrypt. [ 12 ] [ 13 ]

En la sección de preguntas frecuentes de su sitio web, SecurStar mantiene su afirmación de ser propietaria tanto de E4M como de Scramdisk , otro programa de cifrado gratuito. La empresa afirma que, con esos productos, SecurStar "tenía una larga tradición de software de código abierto", pero que "los competidores no tuvieron nada mejor que hacer que robar nuestro código fuente", lo que llevó a la empresa a convertir sus productos en software de código cerrado , obligando a los clientes potenciales a realizar un pedido sustancial y firmar un acuerdo de confidencialidad antes de poder revisar el código para comprobar su seguridad. [ 14 ]

El propio Le Roux negó haber desarrollado TrueCrypt en una audiencia judicial en marzo de 2016, en la que también confirmó haber escrito E4M. [ 15 ]

Versión 2.0

Meses después, el 7 de junio de 2004, se lanzó TrueCrypt 2.0. [ 1 ] La nueva versión contenía una firma digital diferente a la del equipo original de TrueCrypt, y los desarrolladores pasaron a ser conocidos como "la Fundación TrueCrypt". La licencia del software también se cambió a la Licencia Pública General GNU (GPL) de código abierto . Sin embargo, dada la amplia gama de componentes con diferentes licencias que conformaban el software, y la naturaleza controvertida de la legalidad del lanzamiento del programa, unas semanas después, el 21 de junio, se lanzó la versión 2.1 bajo la licencia E4M original para evitar posibles problemas relacionados con la licencia GPL. [ 1 ] [ 16 ]

La versión 2.1a del software se lanzó el 1 de octubre de 2004 en truecrypt.sourceforge.netel subdominio . [ 1 ] Para mayo de 2005, el sitio web original de TrueCrypt volvió y truecrypt.sourceforge.netredirigió a los visitantes a truecrypt.org.

Anuncio de fin de vida

El 28 de mayo de 2014, el sitio web oficial de TrueCrypt, truecrypt.org, comenzó a redirigir a los visitantes a truecrypt.sourceforge.netcon un estado HTTP 301 "Movido permanentemente", que advertía que el software podría contener problemas de seguridad sin corregir y que el desarrollo de TrueCrypt se había interrumpido en mayo de 2014, tras el fin del soporte para Windows XP . El mensaje señalaba que las versiones más recientes de Windows tienen soporte integrado para el cifrado de disco mediante BitLocker , y que Linux y OS X tenían soluciones integradas similares, lo que, según el mensaje, hace que TrueCrypt sea innecesario. La página recomienda que cualquier dato cifrado por TrueCrypt se migre a otras configuraciones de cifrado y ofrece instrucciones para migrar a BitLocker. La página del proyecto SourceForge para el software en sourceforge.net/truecryptse actualizó para mostrar el mismo mensaje inicial y el estado se cambió a "inactivo". [ 17 ] La página también anunció una nueva versión del software, 7.2, que solo permite el descifrado.

Inicialmente, se cuestionó la autenticidad del anuncio y del nuevo software. [ 18 ] [ 19 ] [ 20 ] En la comunidad tecnológica surgieron múltiples teorías que intentaban explicar el motivo del anuncio. [ 21 ] [ 3 ]

Poco después del anuncio del fin de vida útil de TrueCrypt, Gibson Research Corporation publicó un anuncio titulado "Sí... TrueCrypt todavía es seguro de usar" y un repositorio de lanzamiento final para alojar la última versión oficial no limitada de TrueCrypt, la 7.1a. [ 3 ] Ya no alojan el repositorio de lanzamiento final desde 2022.

Sistemas operativos

TrueCrypt es compatible con los sistemas operativos Windows, OS X y Linux. [ 22 ] Se admiten las versiones de 32 y 64 bits de estos sistemas operativos, excepto Windows IA-64 (no compatible) y Mac OS X 10.6 Snow Leopard (se ejecuta como un proceso de 32 bits). [ 22 ] La versión para Windows 7 , Windows Vista y Windows XP puede cifrar la partición de arranque o la unidad de arranque completa . [ 23 ]

Implementaciones independientes

Existe una implementación independiente y compatible [ 24 ] [ 25 ] , tcplay, para DragonFly BSD [ 24 ] y Linux. [ 25 ] [ 26 ]

El módulo dm-crypt incluido en el kernel de Linux predeterminado admite un objetivo TrueCrypt llamado "tcw" desde la versión 3.13 de Linux. [ 27 ] [ 28 ] [ 29 ]

Esquema de cifrado

Algoritmos

Los cifrados individuales compatibles con TrueCrypt son AES , Serpent y Twofish . Además, están disponibles cinco combinaciones diferentes de algoritmos en cascada : AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES y Twofish-Serpent. [ 30 ] Las funciones hash criptográficas disponibles para su uso en TrueCrypt son RIPEMD-160 , SHA-512 y Whirlpool . [ 31 ] Las primeras versiones de TrueCrypt hasta 2007 también admitían los cifrados de bloques Blowfish , CAST-128 , TDEA e IDEA ; pero estos fueron descontinuados debido a que tenían una seguridad de 64 bits relativamente menor y problemas de licencias de patentes. [ 1 ]

La seguridad práctica que ofrece TrueCrypt depende totalmente de los algoritmos de cifrado utilizados y de sus respectivas vulnerabilidades. TrueCrypt, por sí solo, no ofrece protección adicional contra un algoritmo de confianza débil.

Modos de funcionamiento

TrueCrypt actualmente utiliza el modo de operación XTS . [ 32 ] Anteriormente, TrueCrypt utilizaba el modo LRW en las versiones 4.1 a 4.3a, y el modo CBC en las versiones 4.0 y anteriores. [ 1 ] Se cree que el modo XTS es más seguro que el modo LRW, que a su vez es más seguro que el modo CBC. [ 33 ]

Aunque los nuevos volúmenes solo se pueden crear en modo XTS, TrueCrypt es compatible con versiones anteriores de volúmenes que utilizan los modos LRW y CBC. [ 1 ] Las versiones posteriores generan una advertencia de seguridad al montar volúmenes en modo CBC y recomiendan reemplazarlos por nuevos volúmenes en modo XTS.

Llaves

La clave de encabezado y la clave de encabezado secundaria (modo XTS) se generan utilizando PBKDF2 con un salt de 512 bits y 1000 o 2000 iteraciones, dependiendo de la función hash subyacente utilizada. [ 34 ]

Negación plausible

TrueCrypt admite un concepto llamado negación plausible , [ 35 ] al permitir la creación de un único "volumen oculto" dentro de otro volumen . [ 36 ] Además, las versiones de TrueCrypt para Windows tienen la capacidad de crear y ejecutar un sistema operativo cifrado oculto cuya existencia puede negarse . [ 37 ]

La documentación de TrueCrypt enumera muchas formas en que las características de negación de volumen oculto de TrueCrypt pueden verse comprometidas (por ejemplo, por software de terceros que puede filtrar información a través de archivos temporales, miniaturas, etc., a discos no cifrados) y posibles formas de evitar esto. [ 38 ] En un documento publicado en 2008 y centrado en la versión más reciente en ese momento (v5.1a) y su negación plausible, un equipo de investigadores de seguridad liderado por Bruce Schneier afirma que Windows Vista, Microsoft Word , Google Desktop y otros almacenan información en discos no cifrados, lo que podría comprometer la negación plausible de TrueCrypt. El estudio sugirió la adición de una funcionalidad de sistema operativo oculto; esta característica se agregó en TrueCrypt 6.0. Cuando se ejecuta un sistema operativo oculto, TrueCrypt también hace que los sistemas de archivos locales no cifrados y los volúmenes TrueCrypt no ocultos sean de solo lectura para evitar fugas de datos. [ 37 ] No se evaluó la seguridad de la implementación de esta característica por parte de TrueCrypt porque la primera versión de TrueCrypt con esta opción se había lanzado recientemente. [ 39 ]

En una versión anterior de TrueCrypt, Schneier et al. realizaron una evaluación funcional de la negación de los volúmenes ocultos que reveló fallos de seguridad. [ 40 ]

Identificación de volúmenes TrueCrypt

Al analizarse, los volúmenes de TrueCrypt parecen no tener encabezado y contienen datos aleatorios. [ 41 ] Los volúmenes de TrueCrypt tienen tamaños que son múltiplos de 512 debido al tamaño de bloque del modo de cifrado [ 32 ] y los datos de clave son 512 bytes almacenados por separado en el caso del cifrado del sistema o dos  encabezados de 128 kB para contenedores que no son del sistema. [ 42 ] Las herramientas forenses pueden usar estas propiedades de tamaño de archivo, aparente falta de un encabezado y pruebas de aleatoriedad para intentar identificar volúmenes de TrueCrypt. [ 43 ] Aunque estas características dan motivos para sospechar que un archivo es un volumen TrueCrypt, existen, sin embargo, algunos programas que existen con el propósito de borrar archivos de forma segura empleando un método de sobrescritura del contenido del archivo y del espacio libre del disco con datos puramente aleatorios (es decir, "shred" y "scrub" [ 44 ] ), creando así una duda razonable para contrarrestar acusaciones directas que declaran que un archivo, hecho de datos estadísticamente aleatorios, es un archivo TrueCrypt. [ 35 ] [ 45 ]

Si una unidad del sistema, o una partición en ella, ha sido cifrada con TrueCrypt, entonces solo los datos en esa partición son negables. Cuando el cargador de arranque TrueCrypt reemplaza al cargador de arranque normal, un análisis fuera de línea de la unidad puede determinar positivamente que hay un cargador de arranque TrueCrypt presente y, por lo tanto, llevar a la inferencia lógica de que también hay una partición TrueCrypt presente. Aunque existen características para ofuscar su propósito (por ejemplo, mostrar un mensaje similar al de la BIOS para despistar al observador, como "Disco que no es del sistema" o "Error de disco"), estas reducen la funcionalidad del cargador de arranque TrueCrypt y no ocultan el contenido del cargador de arranque TrueCrypt del análisis fuera de línea. [ 46 ] Aquí nuevamente, el uso de un sistema operativo oculto es el método sugerido para mantener la negación. [ 37 ]

Actuación

TrueCrypt admite cifrado paralelizado [ 47 ] : 63 para sistemas multinúcleo y, en Microsoft Windows, operaciones de lectura/escritura en pipeline (una forma de procesamiento asíncrono) [ 47 ] : 63 para reducir el impacto en el rendimiento del cifrado y descifrado. En procesadores más nuevos que admiten el conjunto de instrucciones AES-NI, TrueCrypt admite AES acelerado por hardware para mejorar aún más el rendimiento. [ 47 ] : 64 El impacto en el rendimiento del cifrado de disco es especialmente notable en operaciones que normalmente usarían acceso directo a memoria (DMA), ya que todos los datos deben pasar por la CPU para el descifrado, en lugar de copiarse directamente del disco a la RAM.

En una prueba realizada por Tom's Hardware , aunque TrueCrypt es más lento en comparación con un disco sin cifrar, se encontró que la sobrecarga del cifrado en tiempo real era similar independientemente de si se utilizaba hardware de gama media o de última generación, y este impacto fue "bastante aceptable". [ 48 ] En otro artículo se encontró que el costo de rendimiento era imperceptible al trabajar con "aplicaciones de escritorio populares de manera razonable", pero se señaló que "los usuarios avanzados se quejarán". [ 49 ]

Incompatibilidad con FlexNet Publisher y SafeCast

La instalación de software de terceros que utiliza FlexNet Publisher o SafeCast (utilizados para prevenir la piratería de software en productos de Adobe como Adobe Photoshop ) puede dañar el gestor de arranque TrueCrypt en particiones/unidades de Windows cifradas por TrueCrypt y hacer que la unidad no arranque. [ 50 ] Esto se debe al diseño inadecuado de FlexNet Publisher, que escribe en la primera pista de la unidad y sobrescribe cualquier gestor de arranque que no sea de Windows que exista allí. [ 51 ]

Preocupaciones de seguridad

TrueCrypt es vulnerable a varios ataques conocidos que también están presentes en otras versiones de software de cifrado de disco, como BitLocker . Para prevenirlos, la documentación que se distribuye con TrueCrypt exige a los usuarios que sigan varias precauciones de seguridad. [ 52 ] Algunos de estos ataques se detallan a continuación.

Claves de cifrado almacenadas en memoria

TrueCrypt almacena sus claves en la RAM; en un ordenador personal común, la DRAM conserva su contenido durante varios segundos tras un corte de energía (o más tiempo si la temperatura disminuye). Incluso si se produce cierta degradación en el contenido de la memoria, diversos algoritmos pueden recuperar las claves de forma inteligente. Este método, conocido como ataque de arranque en frío (que se aplicaría en particular a un ordenador portátil mientras está encendido, en modo suspendido o con la pantalla bloqueada), se ha utilizado con éxito para atacar un sistema de archivos protegido por TrueCrypt. [ 53 ]

Seguridad física

La documentación de TrueCrypt indica que TrueCrypt no puede proteger los datos de un ordenador si un atacante ha accedido físicamente a él y el usuario vuelve a utilizar TrueCrypt en el ordenador comprometido (esto no se aplica al caso común de un ordenador robado, perdido o confiscado). [ 54 ] El atacante que tiene acceso físico a un ordenador puede, por ejemplo, instalar un registrador de pulsaciones de teclas (hardware/software) , un dispositivo de gestión de bus que capture la memoria o cualquier otro hardware o software malicioso , lo que le permite capturar datos sin cifrar (incluidas las claves de cifrado y las contraseñas) o descifrar datos cifrados utilizando las contraseñas o claves de cifrado capturadas. Por lo tanto, la seguridad física es una premisa básica de un sistema seguro. A los ataques de este tipo se les suele llamar " ataques de la sirvienta malvada ". [ 55 ]

malware

La documentación de TrueCrypt indica que TrueCrypt no puede proteger los datos de un ordenador si este tiene instalado algún tipo de malware . El malware puede registrar las pulsaciones de teclas , exponiendo así las contraseñas a un atacante. [ 56 ]

El kit de botas "Stoned"

El bootkit "Stoned" , un rootkit MBR presentado por el desarrollador de software austriaco Peter Kleissner en la Black Hat Technical Security Conference USA 2009, [ 57 ] [ 58 ] ha demostrado ser capaz de manipular el MBR de TrueCrypt, eludiendo efectivamente el cifrado de volumen completo de TrueCrypt . [ 59 ] [ 60 ] [ 61 ] [ 62 ] [ 63 ] Potencialmente, cualquier software de cifrado de disco duro se ve afectado por este tipo de ataque si el software de cifrado no se basa en tecnologías de cifrado basadas en hardware como TPM , o si el ataque se realiza con privilegios administrativos mientras el sistema operativo cifrado está en ejecución. [ 64 ] [ 65 ]

Existen dos tipos de escenarios de ataque en los que es posible aprovecharse maliciosamente de este bootkit: en el primero, se requiere que el usuario ejecute el bootkit con privilegios de administrador una vez que el PC ya haya arrancado en Windows; en el segundo, de forma análoga a los keyloggers de hardware , una persona malintencionada necesita acceso físico al disco duro cifrado con TrueCrypt del usuario: en este contexto, esto es necesario para modificar el MBR de TrueCrypt del usuario con el del bootkit Stoned y luego volver a colocar el disco duro en el PC del usuario sin que este lo sepa, de modo que cuando el usuario arranque el PC e introduzca su contraseña de TrueCrypt durante el arranque, el bootkit "Stoned" la intercepte, ya que, a partir de ese momento, el bootkit Stoned se carga antes que el MBR de TrueCrypt en la secuencia de arranque. El primer tipo de ataque se puede prevenir, como de costumbre, con buenas prácticas de seguridad, por ejemplo, evitando ejecutar ejecutables no confiables con privilegios de administrador. La segunda vulnerabilidad puede ser neutralizada con éxito por el usuario si sospecha que el disco duro cifrado pudo haber estado físicamente disponible para alguien en quien no confía, arrancando el sistema operativo cifrado con el disco de rescate de TrueCrypt en lugar de arrancarlo directamente desde el disco duro. Con el disco de rescate, el usuario puede restaurar el MBR de TrueCrypt en el disco duro. [ 66 ]

Módulo de plataforma segura

La sección de preguntas frecuentes del sitio web de TrueCrypt indica que no se puede confiar en el Módulo de plataforma segura (TPM) para la seguridad, ya que si el atacante tiene acceso físico o administrativo al equipo y usted lo usa posteriormente, este podría haber sido modificado por el atacante; por ejemplo, se podría haber utilizado un componente malicioso, como un registrador de pulsaciones de teclas de hardware, para capturar la contraseña u otra información confidencial. Dado que el TPM no impide que un atacante modifique maliciosamente el equipo, TrueCrypt no lo admitirá. [ 65 ]

auditorías de seguridad

En 2013, un estudiante de posgrado de la Universidad Concordia publicó un informe detallado en línea, en el que afirma haber confirmado la integridad de los binarios distribuidos de Windows de la versión 7.1a. [ 67 ]

Una campaña de financiación colectiva que buscaba realizar una auditoría de seguridad independiente de TrueCrypt se financió con éxito en octubre de 2013. Se formó una organización sin fines de lucro llamada Open Crypto Audit Project (OCAP), que se autodenominó "una iniciativa global impulsada por la comunidad que surgió de la primera auditoría pública integral y criptoanálisis del software de cifrado ampliamente utilizado TrueCrypt". [ 68 ] La organización estableció contacto con los desarrolladores de TrueCrypt, quienes acogieron con beneplácito la auditoría. [ 69 ] [ 70 ] La Fase I de la auditoría se completó con éxito el 14 de abril de 2014, sin encontrar "evidencia de puertas traseras o código malicioso". Matthew D. Green , uno de los auditores, agregó: "Creo que es bueno que no hayamos encontrado nada súper crítico". [ 71 ]

Un día después del anuncio del fin de vida útil de TrueCrypt, OCAP confirmó que la auditoría continuaría según lo planeado, y se esperaba que la Fase II comenzara en junio de 2014 y concluyera a finales de septiembre. [ 72 ] [ 73 ] La auditoría de la Fase II se retrasó, pero fue completada el 2 de abril de 2015 por NCC Cryptography Services. Esta auditoría "no encontró evidencia de puertas traseras deliberadas, ni fallas de diseño graves que harán que el software sea inseguro en la mayoría de los casos". [ 74 ] [ 75 ] [ 76 ] La Agencia Nacional Francesa para la Seguridad de los Sistemas de Información (ANSSI) declaró que, si bien TrueCrypt 6.0 y 7.1a ya habían obtenido la certificación ANSSI, se recomienda la migración a un producto certificado alternativo como medida de precaución. [ 77 ]

Según Gibson Research Corporation , Steven Barnhart escribió a una dirección de correo electrónico de un miembro de la Fundación TrueCrypt que había utilizado anteriormente y recibió varias respuestas de "David". Según Barnhart, los puntos principales de los correos electrónicos eran que la Fundación TrueCrypt estaba "satisfecha con la auditoría, no provocó nada" y que el motivo del anuncio era que "ya no hay interés [en mantener el proyecto]". [ 78 ]

Según un estudio publicado el 29 de septiembre de 2015, TrueCrypt incluye dos vulnerabilidades en el controlador que instala en sistemas Windows, lo que permite a un atacante ejecutar código arbitrario y escalar privilegios mediante el secuestro de DLL. [ 79 ] En enero de 2016, la vulnerabilidad se corrigió en VeraCrypt , [ 80 ] pero permanece sin parchear en los instaladores de TrueCrypt que no reciben mantenimiento.

Operación Satyagraha

En julio de 2008, se incautaron varios discos duros protegidos con TrueCrypt al banquero brasileño Daniel Dantas , sospechoso de delitos financieros. El Instituto Nacional de Criminología (INC) de Brasil intentó sin éxito durante cinco meses acceder a sus archivos en los discos protegidos con TrueCrypt. Solicitaron la ayuda del FBI , que utilizó ataques de diccionario contra los discos de Dantas durante más de 12 meses, pero aun así no lograron descifrarlos. [ 81 ] [ 82 ]

Estados Unidos contra John Doe

En 2012, el Tribunal de Apelaciones del Undécimo Circuito de los Estados Unidos dictaminó que un usuario de TrueCrypt identificado como John Doe no podía ser obligado a descifrar varios de sus discos duros. [ 83 ] [ 84 ] El fallo del tribunal señaló que los peritos forenses del FBI no pudieron superar el cifrado de TrueCrypt (y, por lo tanto, no pudieron acceder a los datos) a menos que Doe descifrara los discos o proporcionara la contraseña al FBI, y el tribunal dictaminó entonces que el derecho de Doe a guardar silencio, amparado por la Quinta Enmienda, impedía legalmente que el Gobierno los obligara a hacerlo. [ 85 ] [ 86 ]

David Miranda

El 18 de agosto de 2013, David Miranda , pareja del periodista Glenn Greenwald , fue detenido en el aeropuerto de Heathrow de Londres por la Policía Metropolitana mientras viajaba de Berlín a Río de Janeiro . Llevaba consigo un disco duro externo que, según se informó, contenía documentos confidenciales relacionados con las revelaciones sobre la vigilancia global de 2013, desencadenadas por Edward Snowden . El contenido del disco estaba cifrado con TrueCrypt, lo que, según las autoridades, "dificulta enormemente el acceso al material". [ 87 ] La superintendente detective Caroline Goode declaró que el disco duro contenía alrededor de 60 gigabytes de datos, "de los cuales solo se ha accedido a 20 hasta la fecha". Añadió que el proceso para descifrar el material era complejo y que "hasta el momento solo se han reconstruido 75 documentos desde que se recibió el objeto". [ 87 ]

La colaboradora de The Guardian, Naomi Colvin, concluyó que las declaraciones eran engañosas, afirmando que era posible que Goode ni siquiera se refiriera a ningún material cifrado real, sino más bien a archivos eliminados reconstruidos a partir de espacio no cifrado y no asignado en el disco duro, o inclusoa documentos en texto plano de los efectos personales de Miranda . [ 88 ] Greenwald apoyó esta evaluación en una entrevista con Democracy Now!, mencionando que el gobierno del Reino Unido presentó una declaración jurada solicitando al tribunal que les permitiera conservar la posesión de las pertenencias de Miranda. Los motivos de la solicitud eran que no podían romper el cifrado y solo podían acceder a 75 de los documentos que llevaba consigo, de los cuales Greenwald dijo que "la mayoría probablemente estaban relacionados con sus estudios y uso personal". [ 89 ]

Lauri Love

En octubre de 2013, el activista británico-finlandés Lauri Love fue arrestado por la Agencia Nacional contra el Crimen (NCA) bajo cargos de pirateo informático de un departamento o agencia de los Estados Unidos y un cargo de conspiración para hacer lo mismo. [ 90 ] [ 91 ] [ 92 ] El gobierno confiscó todos sus dispositivos electrónicos y le exigió que les proporcionara las claves necesarias para descifrarlos. Love se negó. El 10 de mayo de 2016, un juez de distrito ( Tribunal de Magistrados ) rechazó una solicitud de la NCA para que Love fuera obligado a entregar sus claves de cifrado o contraseñas de archivos TrueCrypt en una tarjeta SD y discos duros que se encontraban entre los bienes confiscados. [ 93 ]

James DeSilva

En febrero de 2014, James DeSilva, empleado del departamento de informática del Departamento de Bienes Raíces de Arizona , fue arrestado bajo cargos de explotación sexual de un menor mediante la difusión de imágenes explícitas en internet . Su computadora, cifrada con TrueCrypt, fue incautada, y DeSilva se negó a revelar la contraseña. Los detectives forenses de la Oficina del Sheriff del Condado de Maricopa no pudieron acceder a sus archivos almacenados. [ 94 ]

Embriaguez

En la investigación del fiscal especial sobre Druking en Corea del Sur, el fiscal especial descifró algunos de los archivos cifrados por TrueCrypt adivinando la contraseña . [ 95 ] [ 96 ] El fiscal especial dijo que los volúmenes ocultos eran particularmente difíciles de manejar. Descifró algunos de los archivos cifrados probando palabras y frases que el grupo Druking había usado en otros lugares como parte de la contraseña para hacer conjeturas fundamentadas . [ 97 ] [ 98 ] [ 99 ] [ 100 ]

Modelo de licencia y fuente

TrueCrypt se publicó como código fuente disponible , bajo la "Licencia TrueCrypt", que es exclusiva del software TrueCrypt. [ 101 ] [ 102 ] A partir de la versión 7.1a (la última versión completa del software, publicada en febrero de 2012), la Licencia TrueCrypt era la versión 3.0. No forma parte del conjunto de licencias de código abierto ampliamente utilizadas . La Free Software Foundation (FSF) afirma que no es una licencia de software libre . [ 103 ]

La discusión sobre los términos de la licencia en la lista de correo license-discuss de la Open Source Initiative (OSI) en octubre de 2013 sugiere que la licencia de TrueCrypt ha avanzado hacia el cumplimiento de la Definición de Código Abierto, pero aún no la aprobaría si se propusiera para su certificación como software de código abierto. [ 104 ] [ 105 ] Según el actual presidente de la OSI, Simon Phipps :

...  no es en absoluto apropiado que [TrueCrypt] se describa a sí mismo como de "código abierto". Este uso del término "código abierto" para describir algo bajo una licencia que no solo no está aprobada por la OSI, sino que además se sabe que presenta problemas, es inaceptable. ...  Como dijo Karl Fogel, director de la OSI y experto en código abierto: "La solución ideal no es que eliminen las palabras 'código abierto' de su autodescripción, sino que su software esté bajo una licencia de código abierto aprobada por la OSI". [ 104 ]

Como resultado de su estatus cuestionable con respecto a las restricciones de derechos de autor y otros posibles problemas legales, [ 106 ] las principales distribuciones de Linux no consideran la Licencia TrueCrypt libre : TrueCrypt no está incluida en Debian, [ 107 ] Ubuntu, [ 108 ] Fedora, [ 109 ] ni openSUSE. [ 110 ]

Fin de vida útil y versión de licencia 3.1

El anuncio del 28 de mayo de 2014 sobre la descontinuación de TrueCrypt también vino acompañado de una nueva versión 7.2 del software. Entre los numerosos cambios en el código fuente con respecto a la versión anterior, se encontraban modificaciones a la Licencia de TrueCrypt, incluyendo la eliminación de un lenguaje específico que requería la atribución de TrueCrypt, así como la inclusión de un enlace al sitio web oficial en cualquier producto derivado, dando lugar a la versión 3.1 de la licencia. [ 111 ]

El criptógrafo Matthew Green, quien ayudó a recaudar fondos para la auditoría de TrueCrypt, señaló una conexión entre la negativa de TrueCrypt a cambiar la licencia y su advertencia sobre el momento de su partida. "Le prendieron fuego a todo, y ahora tal vez nadie confíe en ello porque pensarán que hay alguna gran vulnerabilidad maliciosa en el código". [ 112 ]

El 16 de junio de 2014, el único supuesto desarrollador de TrueCrypt que aún respondía correos electrónicos contestó a un mensaje de Matthew Green solicitando permiso para usar la marca registrada TrueCrypt para una bifurcación publicada bajo una licencia estándar de código abierto. El permiso fue denegado, lo que llevó a que las dos bifurcaciones conocidas se llamaran VeraCrypt y CipherShed, así como a una reimplementación llamada tc-play en lugar de TrueCrypt. [ 113 ] [ 114 ]

Marcas comerciales

En 2007, se registró una marca comercial estadounidense para TrueCrypt a nombre de Ondrej Tesarik con el nombre de la empresa TrueCrypt Developers Association [ 115 ] y se registró una marca comercial sobre el logotipo de la "llave" a nombre de David Tesarik con el nombre de la empresa TrueCrypt Developers Association . [ 116 ]

En 2009, la empresa con el nombre TrueCrypt Foundation fue registrada en los EE. UU. por una persona llamada David Tesarik. [ 117 ] La organización sin fines de lucro TrueCrypt Foundation presentó sus últimas declaraciones de impuestos en 2010, [ 118 ] y la empresa fue disuelta en 2014.

Véase también

Referencias

  1. 1 2 3 4 5 6 7 8 "Historial de versiones" . Fundación TrueCrypt . Consultado el 1 de octubre de 2009 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  2. "TrueCrypt" .
  3. 1 2 3 4 Gibson, Steve (5 de junio de 2014), Repositorio de la versión final de TrueCrypt , Gibson Research Corporation, archivado del original el 31 de mayo de 2014 , recuperado el 22 de abril de 2026
  4. "Aplicaciones/Kryptos - Biblioteca MorphOS" . library.morph.zone . Consultado el 11 de mayo de 2023 .
  5. "Paquetes de idiomas" . truecrypt.org . Fundación TrueCrypt.{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  6. "Proyecto de Auditoría Cripto Abierta" (PDF) .
  7. "CipherShed/SRC en master · CipherShed/CipherShed" . GitHub .
  8. "Información de la versión" . Guía del usuario de TrueCrypt, versión 1.0 . Equipo de TrueCrypt. 2 de febrero de 2004. Consultado el 28 de mayo de 2014 .URL alternativa
  9. 1 2 3 4 5 Equipo TrueCrypt (3 de febrero de 2004). "P. Le Roux (autor de E4M) acusado por W. Hafner (SecurStar)" . Grupo de noticias : alt.security.scramdisk . Usenet: a7b8b26d77f67aa7c5cc3f55b84c3975@news.teranews.com . Consultado el 28 de mayo de 2014 .  
  10. Ratliff, Evan (30 de marzo de 2016). "Los extraños orígenes de TrueCrypt, la herramienta de cifrado preferida del ISIS" . The New Yorker .
  11. David T. (7 de febrero de 2004). "¿Resumen de la situación actual de TrueCrypt...?" . Grupo de noticias : alt.security.scramdisk . Usenet: 30e9930aece70b0f63435ecd85a67736@news.teranews.com . Consultado el 28 de mayo de 2014 .  
  12. Carsten Krueger (7 de febrero de 2004). "Truecrypt para David T. del equipo de Truecrypt" . Grupo de noticias : alt.security.scramdisk . Usenet: 76va20di0jami8nspk743kuddgj6etabhh@4ax.com . Consultado el 28 de mayo de 2014 .  
  13. Andraia Matrix (6 de febrero de 2004). "Sitio no oficial de TrueCrypt" . Grupo de noticias : alt.security.scramdisk . Usenet: 76va20di0jami8nspk743kuddgj6etabhh@4ax.com . Consultado el 28 de mayo de 2014 .  
  14. "¿Está disponible el código fuente de su software?" . Preguntas frecuentes de Drivecrypt . SecurStar. Archivado del original el 5 de junio de 2014 . Consultado el 28 de mayo de 2014 .
  15. Ratliff, Evan (29 de abril de 2016). "El próximo gran negocio" . Archivado del original el 29 de abril de 2016. Recuperado el 1 de mayo de 2016 .
  16. "Historial de versiones" (PDF) . Guía del usuario de TrueCrypt, versión 3.1a . Fundación TrueCrypt. 7 de febrero de 2005. Archivado (PDF) del original el 30 de diciembre de 2008. Consultado el 2 de marzo de 2017 .
  17. tc-foundation (28 de mayo de 2014). "Página del proyecto TrueCrypt" . SourceForge . Archivado del original el 30 de mayo de 2014. Recuperado el 30 de mayo de 2014 .
  18. ^ Goodin, Dan (28 de mayo de 2014), ""TrueCrypt no es seguro", advierte abruptamente la página oficial de SourceForge , Ars Technica , Condé Nast , consultado el 28 de mayo de 2014.
  19. O'Neill, Patrick (28 de mayo de 2014). "TrueCrypt, la herramienta de cifrado utilizada por Snowden, cierra debido a supuestos 'problemas de seguridad'"." . The Daily Dot . Consultado el 28 de mayo de 2014 .
  20. McAllister, Neil (28 de mayo de 2014), TrueCrypt considerado DAÑINO: se manipulan las descargas y el sitio web para advertir: "No es seguro"The Register , consultado el 29 de mayo de 2014.
  21. Goodin, Dan (29 de mayo de 2014), "Alarma explosiva de TrueCrypt: ¿Puerta trasera? ¿Hackeo? ¿Bula? ¿Ninguna de las anteriores?" , Ars Technica , Condé Nasta , consultado el 29 de mayo de 2014.
  22. 1 2 "Sistemas operativos compatibles" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .
  23. "Sistemas operativos compatibles con el cifrado del sistema" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  24. 1 2 "Páginas del manual en línea de DragonFly" . Proyecto DragonFly BSD . Consultado el 17 de julio de 2011 .
  25. 1 2 "README" . tc-play . Consultado el 14 de marzo de 2014 .
  26. "Solicitud de revisión de Fedora: tcplay - Utilidad para crear/abrir/mapear volúmenes compatibles con TrueCrypt" . FEDORA . Consultado el 25 de enero de 2012 .
  27. "índice : kernel/git/stable/linux-stable.git - ruta: root/drivers/md/dm-crypt.c" . Kernel.org cgit. 20 de enero de 2014. Línea 241. Consultado el 13 de junio de 2014 . 
  28. "dm-crypt: Generadores de IV para el destino criptográfico device-mapper del kernel de Linux" . cryptsetup. 11 de enero de 2014. Consultado el 10 de junio de 2014 .
  29. " [ dm-devel ] [ PATCH 2/2 ] dm-crypt: Agregar modo TCW IV para contenedores TCRYPT antiguos de CBC" . redhat.com . Consultado el 17 de junio de 2014 .
  30. "Algoritmos de cifrado" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .
  31. "Algoritmos de hash" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  32. 1 2 "Modos de operación" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  33. Fruhwirth, Clemens (18 de julio de 2005). "Nuevos métodos en el cifrado de discos duros" (PDF) . Instituto de Lenguajes de Computación, Grupo de Teoría y Lógica, Universidad Tecnológica de Viena . Recuperado el 10 de marzo de 2007 .
  34. "Derivación de la clave de encabezado, sal y número de iteraciones" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .
  35. 1 2 "Negación plausible" . Documentación de TrueCrypt . Fundación TrueCrypt. Archivado del original el 26 de febrero de 2008. Recuperado el 24 de mayo de 2014 .
  36. "Volumen oculto" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .
  37. 1 2 3 "Sistema Operativo Oculto" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  38. "Requisitos de seguridad para volúmenes ocultos" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  39. Alexei Czeskis; David J. St. Hilaire; Karl Koscher; Steven D. Gribble; Tadayoshi Kohno; Bruce Schneier (18 de julio de 2008). "Cómo vencer a los sistemas de archivos cifrados y negables: TrueCrypt v5.1a y el caso del sistema operativo y las aplicaciones delatoras" (PDF) . Tercer taller de USENIX sobre temas candentes en seguridad . Archivado del original (PDF) el 27 de diciembre de 2008.
  40. Schneier y el equipo de la Universidad de Washington demuestran una falla en la negación de TrueCrypt . Consultado el 12 de junio de 2012.
  41. Piccinelli, Mario y Paolo Gubian. "Detección de archivos de volumen cifrados ocultos mediante análisis estadístico". Revista Internacional de Ciberseguridad y Forense Digital (IJCSDF) 3.1 (2014): 30-37.
  42. "Especificación del formato de volumen de TrueCrypt" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  43. "Archivo" . Consultado el 2 de marzo de 2017 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  44. "diskscrub - utilidad de sobrescritura de disco - Google Project Hosting" . Consultado el 16 de julio de 2014 .
  45. "Negación plausible" . FreeOTFE . Archivado del original el 24 de enero de 2013.
  46. Preguntas frecuentes sobre TrueCrypt : ver pregunta. Utilizo la autenticación previa al arranque. ¿Puedo evitar que una persona (adversario) que me observa mientras inicio mi computadora sepa que uso TrueCrypt?
  47. 1 2 3 "Guía del usuario de TrueCrypt" (PDF) (ed. 7.1a ). Fundación TrueCrypt. 7 de febrero de 2012. 
  48. Schmid, Patrick; Roos, Achim (28 de abril de 2010). "Conclusión" . Cifrado de sistemas: Comparación entre BitLocker y TrueCrypt . Tom's Hardware . Consultado el 24 de mayo de 2014 .
  49. Schmid, Patrick; Roos, Achim (28 de abril de 2010). "Conclusión" . Proteja sus datos con cifrado . Tom's Hardware . Recuperado el 24 de mayo de 2014 .
  50. "Se bloquea al reiniciar un sistema Windows que tiene instalado el software de cifrado de disco TrueCrypt y aplicaciones de Adobe" . Ayuda de Adobe Creative Suite . Adobe Systems . 16 de noviembre de 2009. Consultado el 24 de mayo de 2014 .
  51. "Incompatibilidades" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  52. "Requisitos y precauciones de seguridad" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  53. Alex Halderman ; et al. "Para que no lo olvidemos: ataques de arranque en frío a claves de cifrado" . 
  54. "Seguridad física" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  55. Schneier, Bruce (23 de octubre de 2009) .Ataques de "malvada sirvienta" a discos duros cifrados . Schneier on Security . Consultado el 24 de mayo de 2014 .
  56. "Malware" . Documentación de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de mayo de 2014 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  57. "Documento técnico sobre el bootkit Stoned" (PDF) . Conferencia de Seguridad Técnica Black Hat USA 2009. Peter Kleissner . Consultado el 5 de agosto de 2009 .
  58. "Diapositivas de presentación de Stoned Bootkit" (PDF) . Conferencia de Seguridad Técnica Black Hat USA 2009. Peter Kleissner . Consultado el 5 de agosto de 2009 .
  59. "Bootkit elude el cifrado del disco duro" . The H-Security (H-Online.com) . Heise Media UK Ltd. Archivado del original el 1 de agosto de 2009. Consultado el 5 de agosto de 2009 .
  60. David M Williams (7 de septiembre de 2009). "El lado oscuro del software de código abierto es Stoned" . iTWire.
  61. Hunt, Simon (4 de agosto de 2009). "TrueCrypt contra Peter Kleissner, o una revisión de Stoned BootKit". Simon Hunt . Recuperado el 24 de mayo de 2014 .
  62. Uli Ries (30 de julio de 2009). "Bootkit hebelt Festplattenverschlüsselung aus" (en alemán). Heise en línea.
  63. ^ "Hacking de Windows: TrueCrypt Verschlüsselung umgangen" (en alemán). Noticias de Gulli. 30 de julio de 2009.
  64. "Stoned bootkit ataca el cifrado de volumen completo de TrueCrypt" . Correo electrónico de la Fundación TrueCrypt en respuesta a Peter Kleissner el 18 de julio de 2009. Consultado el 5 de agosto de 2009 .
  65. 1 2 "Algunos programas de cifrado utilizan TPM para prevenir ataques. ¿TrueCrypt también lo utilizará?" . Preguntas frecuentes de TrueCrypt . Fundación TrueCrypt . Consultado el 24 de agosto de 2011 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  66. Kleissner, Peter (21 de julio de 2009). "La Fundación TrueCrypt es una broma para la industria de la seguridad, pro-Microsoft" . Peter Kleissner. Archivado del original el 18 de agosto de 2010. Recuperado el 5 de agosto de 2009 .
  67. Xavier de Carné de Carnavalet (2013). "Cómo compilé TrueCrypt 7.1a para Win32 y lo adapté a los binarios oficiales" .
  68. "Bienvenido al Proyecto de Auditoría Cripto Abierta" . Proyecto de Auditoría Cripto Abierta . Archivado del original el 8 de junio de 2014. Consultado el 31 de mayo de 2014 .
  69. "El proyecto de auditoría de TrueCrypt" . Indiegogo . Consultado el 2 de noviembre de 2013 .
  70. "Auditoría de TrueCrypt respaldada por el equipo de desarrollo" . Threatpost. 25 de octubre de 2013. Consultado el 2 de noviembre de 2013 .
  71. Farivar, Cyrus (14 de abril de 2014), "La auditoría de TrueCrypt no encuentra evidencia de puertas traseras ni código malicioso" , Ars Technica , Condé Nast , consultado el 24 de mayo de 2014.
  72. Goodin, Dan (30 de mayo de 2014), "La auditoría de seguridad de TrueCrypt continúa, a pesar de que los desarrolladores abandonan el barco" , Ars Technica , Condé Nast , consultado el 31 de mayo de 2014.
  73. Doctorow, Cory (29 de mayo de 2014), Misterioso anuncio de Truecrypt declara que el proyecto es inseguro y está muerto , Boing Boing , consultado el 31 de mayo de 2014
  74. Green, Matthew (2 de abril de 2015). "Informe de Truecrypt" . Algunas reflexiones sobre ingeniería criptográfica . Recuperado el 4 de abril de 2015 .
  75. Green, Matthew (18 de febrero de 2015). "Otra actualización sobre la auditoría de Truecrypt" . Algunas reflexiones sobre ingeniería criptográfica . Consultado el 22 de febrero de 2015 .
  76. "Anunciada la auditoría de la segunda fase de Truecrypt" . Servicios de criptografía . Grupo NCC. 18 de febrero de 2015. Consultado el 22 de febrero de 2015 .
  77. «Posible abandono de TrueCrypt por sus desarrolladores» . ssi.gouv.fr. ​Agencia Nacional de Seguridad de los Sistemas de Información. 2 de junio de 2014 . Consultado el 21 de junio de 2014 .
  78. Gibson, Steve (30 de mayo de 2014). "¡Y entonces se supo de los desarrolladores de TrueCrypt!" . Repositorio de la última versión de TrueCrypt . Gibson Research Corporation . Archivado del original el 31 de mayo de 2014 . Recuperado el 30 de mayo de 2014 .
  79. "Una nueva vulnerabilidad de TrueCrypt permite el compromiso total del sistema" . PCWorld .
  80. "oss-sec: CVE-2016-1281: Los instaladores de TrueCrypt y VeraCrypt para Windows permiten la ejecución de código arbitrario con elevación de privilegios" . seclists.org .
  81. Leyden, John (28 de junio de 2010). "El criptoactivo de un banquero brasileño desconcierta al FBI" . The Register . Consultado el 13 de agosto de 2010 .
  82. Dunn, John E. (30 de junio de 2010), Los hackers del FBI no logran descifrar TrueCrypt , TechWorld , consultado el 30 de mayo de 2014.
  83. Palazzolo, Joe (23 de febrero de 2012), Tribunal: La Quinta Enmienda protege a los sospechosos de tener que descifrar discos duros , The Wall Street Journal , consultado el 24 de mayo de 2014.
  84. Kravets, David (24 de febrero de 2012), Obligar al acusado a descifrar el disco duro es inconstitucional, dictamina el tribunal de apelaciones , Wired , consultado el 24 de mayo de 2014.
  85. Estados Unidos contra John Doe , 11–12268 y 11–15421 ( 11.º Cir. 23 de febrero de 2012).
  86. Estados Unidos contra John Doe. Archivado el 15 de enero de 2013 en Wayback Machine.
  87. 1 2 Hosenball, Mark (30 de agosto de 2013), El Reino Unido pidió al NY Times que destruyera el material de Snowden , Reuters, archivado del original el 6 de julio de 2014 , recuperado el 30 de mayo de 2014
  88. Colvin, Naomi (31 de agosto de 2013). "#Miranda: ¿De dónde saca el gobierno del Reino Unido sus cifras?" . Extraordinary Popular Delusions . Auerfeld.com. Archivado del original el 31 de mayo de 2014. Recuperado el 30 de mayo de 2014 .
  89. Greenwald, Glenn (6 de septiembre de 2013). Greenwald: La detención de mi pareja por parte del Reino Unido fue un intento increíblemente amenazante de detener los informes de la NSA (Vídeo) (Noticias). Nueva York: Democracy Now! . El evento ocurre a las 5:12 . Recuperado el 30 de mayo de 2014 .
  90. Halliday, Josh (29 de octubre de 2013). "El británico Lauri Love se enfrenta a cargos de piratería informática en EE. UU." . The Guardian . Consultado el 13 de mayo de 2016 .
  91. "El británico Lauri Love se enfrenta a nuevos cargos de piratería informática en EE. UU." . BBC News Online . BBC . 27 de febrero de 2014 . Consultado el 13 de mayo de 2016 .
  92. "Acusan a un pirata informático de infiltrarse en múltiples ordenadores gubernamentales y robar miles de registros financieros y de empleados" . fbi.gov . Alexandria, Virginia : Departamento de Justicia de los Estados Unidos . 24 de julio de 2014. Consultado el 15 de mayo de 2016 .
  93. Masnick, Mike (10 de mayo de 2016). "Juez rechaza intento de obligar a Lauri Love a descifrar sus computadoras, a pesar de no haberlo acusado nunca de ningún delito" . Techdirt . Floor64 . Consultado el 13 de mayo de 2016 .
  94. Stern, Ray (4 de febrero de 2014),El software de cifrado 'True Crypt' desconcierta a los detectives de la Oficina del Sheriff del Condado de Maricopa en un caso de pornografía infantil , Phoenix New Times , archivado del original el 31 de mayo de 2014 , consultado el 30 de mayo de 2014.
  95. ^ [일문일답] '드루킹 특검' 종료..."수사 종료 자체 판단...외압 없었다", NewsPim , 27 de agosto de 2018, http://newspim.com/news/view/20180827000369
  96. ^ 특검 "김경수, 킹크랩 개발·운영 허락...댓글 8800만건 조작 관여", Periódico Maeil Business , 27 de agosto de 2018, http://news.mk.co.kr/newsRead.php?year=2018&no=538301
  97. ^ "드루킹 일당이 걸어둔 암호 풀어라"...특검, 전문가 총동원, Yonhap , 2018-07-18, http://www.yonhapnews.co.kr/bulletin/2018/07/18/0200000000AKR20180718142500004.HTML
  98. ^ "드루킹 댓글조작 1/3 암호...FBI도 못 푸는 트루크립트 사용", OBS Gyeongin TV , 2018-07-19, http://voda.donga.com/3/all/39/1394189/1
  99. "Las diez mejores técnicas para descifrar contraseñas", http://www.alphr.com/features/371158/top-ten-password-cracking-techniques
  100. ^ 'FBI도 못 푼다'는 암호 풀자 드루킹 측근들 태도가 변했다, Chosun Broadcasting Company , 2018-07-18, http://news.tvchosun.com/site/data/html_dir/2018/07/18/2018071890102.html
  101. Licencia de TrueCrypt . Consultado el 21 de mayo de 2012. Enlace obsoleto archivado el 30 de mayo de 2012 en archive.today.
  102. Licencia colectiva de TrueCrypt . Consultado el: 4 de junio de 2014
  103. Diversas licencias y comentarios sobre ellas. Fundación del Software Libre.
  104. 1 2 Phipps, Simon (15 de noviembre de 2013), ¿ TrueCrypt o falso? Un proyecto que aspira a ser de código abierto debe mejorar sus prácticas , InfoWorld , consultado el 20 de mayo de 2014
  105. Fontana, Richard (octubre de 2013). "Licencia de TrueCrypt (no aprobada por la OSI; se busca historial y contexto)" . Archivado del original el 29 de octubre de 2013. Recuperado el 26 de octubre de 2013 .
  106. Tom Callaway de Red Hat sobre la preocupación por la licencia de TrueCrypt. Consultado el 10 de julio de 2009.
  107. Registros de informes de errores de Debian - #364034 . Consultado el: 12 de enero de 2009.
  108. Error n.º 109701 en Ubuntu . Consultado el 20 de abril de 2009.
  109. Preocupación por la licencia de TrueCrypt. Consultado el: 20 de abril de 2009.
  110. Paquetes que no cumplen con el modelo OSI en el servicio de compilación de openSUSE . Consultado el: 20 de abril de 2009
  111. "truecrypt-archive/License-v3.1.txt en master · DrWhax/truecrypt-archive" . GitHub . 28 de marzo de 2014. Consultado el 23 de julio de 2018 .
  112. "TrueCrypt sigue el camino de Lavabit: los desarrolladores lo cierran sin previo aviso" . Ibtimes.co.uk. 29 de mayo de 2014. Consultado el 1 de junio de 2014 .
  113. Green, Matthew D. (16 de junio de 2014). "Aquí está la nota..." Archivado del original (Twitter) el 17 de agosto de 2014. Recuperado el 22 de junio de 2014 .
  114. Goodin, Dan (19 de junio de 2014), "Tras el impactante aviso de TrueCrypt, el desarrollador afirma que la bifurcación es "imposible""" , Ars Technica , Condé Nast , consultado el 22 de junio de 2014
  115. "Sistema Electrónico de Búsqueda de Marcas (TESS)" . tmsearch.uspto.gov . Consultado el 31 de agosto de 2017 .(busque "TrueCrypt" en el directorio de marcas registradas)
  116. "77165797 - Información de marca USPTO - vía tmdb" . Tmdb.de. Consultado el 31 de agosto de 2017 .
  117. "Detalles de la entidad - Secretaría de Estado de Nevada" . Nvsos.gov . 19 de agosto de 2009. Consultado el 31 de agosto de 2017 .
  118. "Fundación Truecrypt" (PDF) . CitizenAudit.org . Consultado el 31 de agosto de 2017 .(Buscar en la base de datos "TrueCrypt")
  • Sitio web oficialEdita esto en Wikidata
  • Open Crypto Audit Project (OCAP) : organización sin fines de lucro que promueve una auditoría de TrueCrypt.
  • IsTrueCryptAuditedYet.com – sitio web para la auditoría
  • Veracrypt – sitio web oficial de la bifurcación

Archivo