Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

TrueCrypt-Entwickler verweigert Lizenz-Umstellung

- - - - -

  • Bitte melde dich an um zu Antworten
5 Antworten in diesem Thema

#1
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS

In einer E-Mail lehnt ein Entwickler eine neue TrueCrypt-Version unter einer offeneren Lizenz rundweg ab. Statt dessen plädiert er für einen kompletten Neuanfang.


Eingefügtes Bild


"Das ist nicht möglich" beschied einer der TrueCrypt-Entwickler die Anfrage um Erlaubnis, den Code unter eine der akzeptierten Open-Source-Lizenzen zu stellen und damit eine geregelte Nachfolge zu ermöglichen. Lediglich gegen eine Nutzung als Referenz für eine Neu-Implementierung hatte er keine Einwände.
Die Zukunft des verlassenen TrueCrypt-Projekts ist nach wie vor ungeklärt. Die Entwickler hatten das Projekt vor einigen Wochen überraschend für beendet erklärt und den Umstieg auf Microsofts Bitlocker empfohlen. Eines der Hauptprobleme für eine Weiterführung des Open-Source-Projekts ist die sehr eigenwillige Lizenz, die viele Nutzungsszenarien ausschließt. Der Koordinator der TrueCrypt-Audits Matthew Green bat deshalb die TrueCrypt-Entwickler um Erlaubnis, den Code unter einer der Standard-Open-Source-Lizenzen wie der GPL, der BSD- oder der MIT-Lizenz zu forken.
Doch der angeschriebene Entwickler lehnt dieses Ansinnen rundweg ab: "Es tut mir leid, das ist nicht möglich. Ich glaube nicht, dass ein Fork von TrueCrypt eine gute Idee wäre, wir wollten den Code ohnehin schon seit einiger Zeit komplett neu schreiben", heißt es in der von Green veröffentlichten Antwort. Das sei auch nicht viel mehr Arbeit als den aktuellen Code komplett zu analysieren und zu verstehen. "Ich habe kein Problem damit, wenn der Quellcode als Referenz genutzt wird" schließt er seine knappe Absage ab.

Und nun?

Damit stellt sich die Frage erneut, wie es mit TrueCrypt weitergehen soll. Dass es einen Nachfolger braucht, ist unstrittig; die von den Entwicklern skizzierten Umstiegsszenarien zieht niemand ernsthaft in Erwägung. TrueCrypt vereint eine ganze Reihe von einzigartigen Vorteilen. Der Quellcode ist komplett offen und ein professionelles Auditing förderte keine wesentlichen Schwächen zu Tage. Das Programm arbeitet sowohl mit einzelnen Dateien wie auch mit kompletten Festplatten und es läuft auf allen wichtigen Betriebssystemen.
Außerdem ist TrueCrypt ??“ erstaunlicherweise ??“ derzeit eines der wenigen Krypto-Projekte, die nach wie vor großes Vertrauen genießen. Dass einer der kommerziellen Konkurrenten die Nachfolge antreten kann, ist unwahrscheinlich. Nicht nur weil eigentlich alle Firmen, die sich im Security-Bereich engagieren, sich dem Generalverdacht der Kooperation mit Geheimdiensten ausgesetzt sehen. Sondern auch weil es ernste Zweifel an deren Qualität gibt. "Die meisten kommerziellen Verschlüsselungsprodukte sind Müll" twitterte etwa Matthew Green erst kürzlich. Der ist Professor für Kryptografie und mittlerweile einer der angesehensten, unabhängigen Experten auf dem Gebiet.
Ob ein nicht-autorisierter TrueCrypt-Fork wie das kürzlich angekündigte TrustedDisk OSS von Sirrix unter einer anderen Lizenz nach dieser Absage der Entwickler noch Chancen hat, ist ebenfalls zweifelhaft. Bleibt die von den Entwicklern angeregte, komplette Neuentwicklung ??“ doch die ist ebenfalls nicht in Sicht. Die Diskussion, wie es weitergehen soll, ist also erneut eröffnet; bis sich der Nebel lichtet, kann man sich am heise-Security-Kommentar Truecrypt ist unsicher - und jetzt? orientieren.

Quelle:

Please Login HERE or Register HERE to see this link!


Eingefügtes Bild


#2
0x7e

0x7e

    Noob

  • Members
  • PIPPIP
  • Likes
    3
  • 12 Beiträge
  • 15 Bedankt
Wäre es nicht möglich, dass ganze auch ohne Einwilligung einfach weiter zu entwickeln, und gegebenen Falls im Ausland zu hosten?
Damit hätten sie zwar keine OpenSource Lizens aber wen stört das solange der Code trotzdem veröffentlicht wird?

Bearbeitet von 0x7e, 20 June 2014 - 15:13 Uhr.


#3
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Wäre es nicht möglich Windows zu decompilen etc und das ganze im Ausland zu hosten ? :D Muss ja Microsoft nicht wissen. ^^.png' class='bbc_emoticon' alt='^^' /> Ne Spaß beiseite. Damit kenn ich micht nicht rechtlich aus.

Eingefügtes Bild


#4
Aurus

Aurus

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    0
  • 23 Beiträge
  • 4 Bedankt
Habt ihr von der Verschwörungstheorie zu der Warnung der Truecrypt Entwickler gehört?

Please Login HERE or Register HERE to see this link!



#5
xxas

xxas

    Member

  • Elite Member
  • Likes
    68
  • 136 Beiträge
  • 5 Bedankt
  • Android [root]
  • Windows, Linux
@0x7e : Wenn du das wirklich tun willst, hoffe ich, dass du Zeit hast :D. Ich habe mir noch nie den Source angesehen, aber in irgendeinem Sicherheitsbericht habe ich gelesen, dass es keine Bedenken bisher gibt, aber der Code teilweise schlampig ist :D. Und einarbeiten in fremden UND schlampigen Code, können alle Coder hier aufm Board sicher bestätigen^^, ist der blanke Horror :D.

Liebe Grüße,
xxas

​5lxmcp7utx.png


#6
0x7e

0x7e

    Noob

  • Members
  • PIPPIP
  • Likes
    3
  • 12 Beiträge
  • 15 Bedankt
Ich sag ja nicht, dass ich es machen möchte, aber es wäre eine Alternative füt truecrypt.ch.

Bearbeitet von 0x7e, 20 June 2014 - 04:50 Uhr.




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 46 user(s)


    0x7e, Adriiij2, Aurus, Bad Grandpa, Baum, Born2Hack, buffer-overflow, C.I.K, Ch!ller, Chronos, codec4, Cube, Culty, easysurfer, Flex.Net, floontour, fluffybunny, FullMetall, gutzuu, H3lium, HarryPotter, holz96, Ich, Janjij, juPP, kotzbroedchen, lion., lolorollo, most_uniQue, nibble nibble, Omnipräsent, Osed28, PaulaAbdul, random_guy, Sayco, Silasge, Smokyjoe, synnergy, Tfreak586, theunknown, TOKAREV, vôl, White-Warti, Xenio, xxas, zero.k
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.