Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Mails zu Veracrypt-Audit verschwinden spurlos

- - - - -

  • Please log in to reply
8 replies to this topic

#1
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Mails zu Veracrypt-Audit verschwinden spurlos

Ein Audit soll klären, ob der Truecrypt-Nachfolger Veracrypt Sicherheitslücken hat. Die Macher der Initiative berichten, dass der Versuch sabotiert werde - E-Mails würden unauffindbar verschwinden.

Die Initiative Ostif plant ein Audit der Verschlüsselungssoftware Veracrypt, befürchtet dabei aber eine Ausspähung beziehungsweise einen Manipulationsversuch. Der private Open Source Technology Improvement Fund hat für das Audit Gelder von der alternativen Suchmaschine Duckduckgo und dem Provider VikingVPN gesammelt.

Das Audit soll von dem Unternehmen Quarkslab ab Mitte August durchgeführt werden. Die Ergebnisse sollen voraussichtlich im September veröffentlicht werden. Sollten Sicherheitslücken gefunden werden, werden die Ergebnisse erst vorgestellt, sobald alle Lücken gepatcht sind.

Die Macher des Audits beklagen in einem Blogpost, dass es Versuche gebe, das Vorhaben zu sabotieren. Die E-Mails zwischen Veracrypt, Ostif und Quarkslab werden mittels PGP verschlüsselt. Doch in dem von Ostif verwendeten Google-Apps-for-Business-Account seien schon vier Mails verschwunden. Die Mails seien abgesendet worden, aber nie bei den Empfängern angekommen, schreibt das Projekt. Außerdem seien sie nach dem Absenden auch nicht im "Senden"-Ordner vorhanden.

 

 

Neue Kommunikationskanäle sollen Vertraulichkeit garantieren

Das Projekt möchte mit alternativen Kommunikationskanälen auf die Vorkommnisse reagieren, um künftig eine reibungslose private Kommunikation zwischen den Parteien zu ermöglichen.

Nach Beginn der NSA-Enthüllungen hatten mehrere Individuen ein Audit für Truecrypt per Crowdfunding finanziert, bei dem aber keine schwerwiegenden Sicherheitslücken gefunden wurden. Ein Audit ist aber keine Garantie: Später wurden mehrere Schwachstellen in den Windows-Treibern von Truecrypt gefunden.

Das Truecrypt-Team hatte die Entwicklung der Software im Jahr 2014 ohne Vorankündigung eingestellt, die Hintergründe sind bis heute unklar. Es gibt mehrere Forks des ursprünglichen Projektes, von denen Veracrypt die größte Verbreitung hat. Veracrypt wird von dem Franzosen Mounir Idrassi entwickelt. Idrassi will nicht nur Sicherheitslücken schließen, sondern auch neue Features hinzufügen, etwa die Unterstützung von UEFI und Secure Boot für Full-Disk-Encryption.

Ostif ist eine neue Initiative, die Bug-Bountys für Open-Source-Projekte zahlen und Audits für weitere Software durchführen will. Dahinter stehen Derek Zimmer, Mitgründer von VikingVPN, der Entwickler und IT-Auditor Amir Montazery und Zachary Graves.

 

 

Quelle:

Please Login HERE or Register HERE to see this link!


  • Stadt-Zofe, hacked, smc2014 and 1 other like this

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#2
Stadt-Zofe

Stadt-Zofe

    Hacktivist

  • Premium Member
  • Likes
    19
  • 71 posts
  • 3 Bedankt
  • iPhone
  • Linux

Abgesehen davon, dass ich bei VC schon immer ein komisches Gefühl habe stellt sich natürlich die Frage, warum zwei Firmen die sich mit IT-Sicherheit befassen PGP und Mailaccount nicht konfigurieren können.


  • PaulaAbdul and hacked like this

#3
Erikson

Erikson

    Script Kiddie

  • Members
  • PipPipPipPip
  • Likes
    11
  • 32 posts
  • 57 Bedankt

Was gibt es denn für Alternativen zu Veracrypt?



#4
darookie

darookie

    Lamer

  • Members
  • PipPipPip
  • Likes
    8
  • 23 posts
  • 9 Bedankt
  • 7111135

Was gibt es denn für Alternativen zu Veracrypt?

Die gute alte Truecrypt 7.1a.



#5
Logitech

Logitech

    Noob

  • Members
  • PipPip
  • Likes
    2
  • 4 posts
  • 0 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Was gibt es denn für Alternativen zu Veracrypt?

Ich bevorzuge immer noch das alte Truecrypt, wobei man sich halt nicht sicher sein kann ob es funktioniert.

Truecrypt wird wie in den News bereits erwähnt wurde nicht mehr weiter entwickelt. ( Eine seltsame Sache ist natürlich

das ein solches Programm erfunden wurde und seit dem keine reaktion von den Entwicklern mehr gab.

Außer einer plötzlich erschienenen neuen Version der niemand vertraut. Ich seteze auf die Version 7.1a

und glaube das irgendeine Regierung mit dem Verschwinden von den Entwicklern etwas zu tun hat. ).

Der Vorteil bei VC ist das es immer wieder geupdatet wird und Sicherheitslücken ausgebessert werden.

Bei TreuCrypt weiß man nicht ob es Sicherheitslügen gibt ( Gibt bestimmt welche aber damit ist gemeint

ob die auch gefunden werden bzw. wurden.

 

Grüße

Logitech


  • Framerater likes this

#6
Swiper

Swiper

    Noob

  • Members
  • PipPip
  • Likes
    2
  • 10 posts
  • 0 Bedankt

Ich bevorzuge immer noch das alte Truecrypt, wobei man sich halt nicht sicher sein kann ob es funktioniert.

Truecrypt wird wie in den News bereits erwähnt wurde nicht mehr weiter entwickelt. ( Eine seltsame Sache ist natürlich

das ein solches Programm erfunden wurde und seit dem keine reaktion von den Entwicklern mehr gab.

Außer einer plötzlich erschienenen neuen Version der niemand vertraut. Ich seteze auf die Version 7.1a

und glaube das irgendeine Regierung mit dem Verschwinden von den Entwicklern etwas zu tun hat. ).

Der Vorteil bei VC ist das es immer wieder geupdatet wird und Sicherheitslücken ausgebessert werden.

Bei TreuCrypt weiß man nicht ob es Sicherheitslügen gibt ( Gibt bestimmt welche aber damit ist gemeint

ob die auch gefunden werden bzw. wurden.

 

Grüße

Logitech

 

Hatten die entwickler von Truecrypt nicht aufgehört, nachdem Sie einen NSL bekommen haben und die wahl hatten aufzuhören oder der NSA eine backdoor einzubauen?



#7
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Hatten die entwickler von Truecrypt nicht aufgehört, nachdem Sie einen NSL bekommen haben und die wahl hatten aufzuhören oder der NSA eine backdoor einzubauen?

 

Ich glaube du bringst das durcheinander mit dem E-Mail Provider

Please Login HERE or Register HERE to see this link!

Im Fall Truecrypt kam einfach nix mehr..

 

@Erikson

Please Login HERE or Register HERE to see this link!


  • justread and Erikson like this

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#8
Swiper

Swiper

    Noob

  • Members
  • PipPip
  • Likes
    2
  • 10 posts
  • 0 Bedankt

Ich glaube du bringst das durcheinander mit dem E-Mail Provider

Please Login HERE or Register HERE to see this link!

Im Fall Truecrypt kam einfach nix mehr..

 

@Erikson

Please Login HERE or Register HERE to see this link!

Ah stimmt, naja in dem fall von Truecrypt könnt ich mir dies ebenfalls gut Vorstellen. Mich würd auch echt Interessieren, was wirklich vorgefallen ist. Ich meine die hören ja nicht einfach auf, sowas weiter zu entwickeln, nach so vielen Jahren.



#9
Stadt-Zofe

Stadt-Zofe

    Hacktivist

  • Premium Member
  • Likes
    19
  • 71 posts
  • 3 Bedankt
  • iPhone
  • Linux

Was gibt es denn für Alternativen zu Veracrypt?

 

Einen richtigen Rechner kaufen und VileFault nehmen! :P





  Topic Forum Started By Stats Last Post Info

Also tagged with one or more of these keywords: News

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 58 user(s)


    *zone, Boneau, Born2Hack, Brolege, Caruso, ch3m, ChEeTaH182, Crumble, Cyber Tjak, darookie, dev-0, easysurfer, Erikson, Framerater, funstyler, gtawelt, gutzuu, h04x, hacked, hackEmcee, Haxlor, Hydra, isi, Jack_Frost, Juri, justread, Kaase, keyb0ardz, Klopfer, L00t3r, leonalexkraus, Logitech, madamor45xx, mantwohouse, mettbrot, MiD_NiGHT, nibble nibble, NichtDiePolizei, PaulaAbdul, pekelhc, pi^2, rat123, ReBBeL, SavE1, SepaX, Shadowgun, smc2014, Stadt-Zofe, Stanley, Swiper, Take1T, TheBuddler, TheLoneWolf, Toskom4n, x1z0ng, xXScriptXx, ZeroFreez, Zorrez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.