¿Truecrypt es un honeypot de la CIA?

Puede haber sido el caso de que TrueCrypt descubrió que su código se había visto comprometido. La última versión de su software 7.1a, que es anterior a la versión final, sigue siendo, según los expertos de la industria, segura e impenetrable. Aún así, el hecho de que los desarrolladores hayan subido las apuestas y abandonado el proyecto, les da a los usuarios una pausa considerable en cuanto a si el producto completo ha sido violado o no. Todavía uso 7.1a pero confío en otras alternativas. No necesariamente me precipitaría ante la CIA como el probable poseedor de la clave del código fuente de este producto, pero sería justo suponer que si el producto es utilizado de manera sólida por los adversarios de la CIA, entonces se les habría dado acceso. Todo esto es especulación. Nadie sabe exactamente cuál es el trato con la finalización de una aplicación de cifrado pendiente y nadie está hablando.

Ahora estoy compartiendo demasiado: visite http://www.jetico.com para ver su producto de código cerrado que emula TrueCrypt casi exactamente con capacidades de seguridad extraordinarias.

Truecrypt es una aplicación de cifrado de código abierto que admite una buena cantidad de algoritmos de cifrado populares. Dada la naturaleza de código abierto del programa, cada uno es libre de descargar el código y revisarlo.

La mayoría de las empresas de nueva creación o estudiantes de doctorado generalmente producen una implementación simple de su idea propuesta. Para ellos, los programas de cifrado de código abierto son un buen lugar para comenzar. Por lo tanto, creo que es seguro asumir que el código es revisado por una buena cantidad de personas educadas que conocen las complejidades de trabajo de los algoritmos y pueden determinar si hay una entrada de puerta trasera o no. Entonces, si hubiera uno, nos lo conocería por saber (PD: es solo mi suposición, ya que he estado trabajando con proyectos de código abierto durante 2.5 años y nunca he encontrado una entrada de puerta trasera intencional en ninguna pieza de software de código abierto).

Y si todavía está paranoico al respecto, simplemente puede descargar el código, revisarlo y compilarlo usted mismo.

Ciertamente hay signos.

El misterioso anuncio de Truecrypt declara el proyecto inseguro y muerto

Página en reddit.com