17/09/2018, 17:23

Sử dụng TrueCrypt là không an toàn và những bí ẩn đằng sau việc tạm dừng phát triển TrueCrypt

Hiện nay, trang web download phần mềm TrueCrypt đang cảnh báo: WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues Không chỉ vậy, trang web này hiện đang cảnh báo rằng dự án TrueCrypt sẽ kết thúc sau khi Microsoft tạm dừng hỗ trợ cho Windows XP. Họ cho rằng một ...

Hiện nay, trang web download phần mềm TrueCrypt đang cảnh báo:

WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues

Không chỉ vậy, trang web này hiện đang cảnh báo rằng dự án TrueCrypt sẽ kết thúc sau khi Microsoft tạm dừng hỗ trợ cho Windows XP. Họ cho rằng một số loại hệ điều hành mà TrueCrypt đang hỗ trợ đã xây dựng đầy đủ và sẵn sàng cơ chế để mã hóa ổ đĩa thay vì phải sử dụng TrueCrypt.

TrueCrypt là không an toàn và những bí ẩn đằng sau việc tạm dừng phát triển TrueCrypt

Phiên bản mới 7.2 chỉ được sử dụng với mục đích giải mã, nhằm mục đích hỗ trợ người dùng di chuyển dữ liệu ra khỏi vùng dữ liệu đã được mã hoá trong ổ TrueCrypt. Phiên bản TrueCrypt 7.2 – “decrypt only” có thể được tải về cho Windows, OS X và cả Linux.

Một số nhận định về việc TrueCrypt sẽ ngừng phát triển

  • TrueCrypt có phải là một phần mềm độc hại? Chưa có thông tin về việc này, nhưng chúng ta thấy trang tìm kiếm và tải về không chuyên nghiệp cũng cho thấy rằng người dùng có thể đã nhầm khi tin tưởng vào phần mềm này.
  • Đó là kết quả của một mối đe dọa liên quan đến pháp lý? Một số người cho rằng, có thể đã có những áp lực liên quan đến pháp lý với TrueCrypt. Trường hợp này khá giống như những gì đã xảy ra với Lavabit nhưng lại được che đậy rất bí ẩn.
  • Đây là phản ứng của TrueCrypt khi họ đã vi phạm các chính sách? Mới đây, TrueCrypt đã công bố toàn bộ mã nguồn của mình để thực hiện kiểm duyệt như một cách để lấy lại lòng tin về phần mềm mã hóa này sau vụ cựu tình báo Snowden đã có những cáo buộc về việc giám sát bất hợp pháp của TrueCrypt.
  • Đây chỉ do tác dụng phụ từ việc yêu cầu thiết lập lại mật khẩu của SourceForge? SourceForge gần đây đã công bố rằng họ đã tăng cường bảo mật cho việc lưu trữ mật khẩu của mình và yêu cầu tất cả người dùng thay đổi một mật khẩu mới như một việc làm để cải thiện độ an toàn. Trang naskedSecurity nhận định “đây cũng có thể là một màn kịch công khai của TrueCrypt”.

Kết luận

Dường như TrueCrypt chắc chắn đã kết thúc. Khi bạn truy cập vào trang web “www.truecrypt.org” đã được chuyển hướng đến “truecrypt.sourceforge.net”, dự án đã kết thúc một cách rõ ràng.

Ngoài ra giải mã phiên bản 7.2, phiên bản này đã được ký với chữ ký số cùng khóa riêng của TrueCrypt, có lẽ đây chính là chủ ý của các nhà phát triển, hoặc đó là một tấn công bất hợp pháp.

0