Seite 2 von 2

Re: TrueCryptokalypse

Verfasst: 29. September 2015, 20:12
von Schohns
Fefes Blog hat geschrieben:Truecrypt war ja von NCC/iSec auditiert worden, daran erinnert ihr euch vielleicht. Das war besonders akut, nachdem die Projektleiter das so mysteriös eingestellt hatten. Die fanden zwei-drei Kleinigkeiten aber keine echten Klopper.

Das Problem bei sowas ist, dass auch gute Auditoren am Ende des Tages nur Menschen sind. Das schmerzt mich besonders, weil der NCC-Hauptauditor in dem Projekt ein guter Freund von mir ist. Der hat aber zwei Klopper übersehen, und das ist besonders peinlich, weil sie genau nach sowas gesucht haben, und weniger nach Krypto-Bugs. Veracrypt hat die Bugs in ihrem Fork geschlossen.
via fefe

Re: TrueCryptokalypse

Verfasst: 29. September 2015, 21:08
von Bwana Honolulu
>.< :facepalm: :frust: Ich hasse es, so was über Fefe zu hören. :roll:

Re: TrueCryptokalypse

Verfasst: 18. Dezember 2019, 11:25
von Bwana Honolulu
Nachspiel:
heise hat geschrieben:Ein erst jetzt veröffentlichter BSI-Prüfbericht von 2010 zur Verschlüsselungssoftware TrueCrypt offenbart Fehler, die teils sogar noch in VeraCrypt stecken.
:-|