Truecrypt am Ende? Schockzustand? Was ist hier genau passiert, und warum? Und ist das echt?

  • Beide? Ist die Cryptanalysis schon durch? Ich dachte die läuft noch. Finde aktuell keine Veröffentlichung der abgeschlossenen Phase II?

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Das wär etwas flott gewesen, weil die meinten ja, das wird bis Ende des Jahres oder so dauern. Das erste war ja irgendwie Suche nach Backdoor und Analyse der Codequalität oder so.

    Na macht ja nichts, kein Grund zur Panik. Vor dem Audit hatte keiner Panik, und es gibt auch jetzt keinen Grund dafür, und zwar so lange nicht, bis wirklich eine kritische Schwachstelle gefunden wird. Falls das passiert in Phase II.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Wollte ich auch schon - mit allen Details - hier herposten, aber die Faulheit und Vergeßlichkeit standen dem leider gegenüber. ;) Egal, steht eh das wichtigste schon in der Heise Meldung. Habe auch schon lange auf das Ende von Phase II gewartet, und das Ergebnis ist durch die Bank erleichternd.

    Wichtig ist halt zu verstehen, daß nicht alle eingesetzten Algorithmen einer genauen Prüfung unterzogen worden sind: Das gilt für die Hashingalgorithmen RIPEMD-160 und Whirlpool sowie für die Cipher Serpent und Twofish. Geprüft wurden im Detail nur der (als sehr sicher geltende) SHA-512 Hashalgorithmus und der AES256 Cipher. Das macht Sinn, weil es die sichersten in der Auswahl sind, nur auf eines sollte man aufpassen!

    SHA-512 ist zwar der stärkste Hashingalgo den TC anbietet, aber er ist nicht standardmäßig eingestellt, das wäre nämlich RIPEMD-160. Da muß man also manuell umschalten, wenn ein neues Volume erzeugt wird.

    Nicht daß RIPEMD-160 jetzt Lücken in TC hätte, nur eingehend geprüft isser halt (noch) nicht.

    Klar muß auch sein: Ein Audit kann niemals beweisen, daß eine Software sicher ist. Ein Audit kann ggf. maximal beweisen, daß eine Software unsicher ist. Dennoch freut mich das Ergebnis, waren ja immerhin keine Stümper am Werk beim Audit. :)

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Zwei Dinge beschäftigen mich neben meiner Freude:

    1. Was ist im Hintergrund passiert, dass die TC-Macher mit solch einer Aktion abgetreten sind?
    2. Jetzt brauchen wir eine legitimen Nachfolger auf Basis von TC. Codebasis verschlanken, die im Audit angesprochenen Fehler fixen und dann schauen wir mal weiter. VeraCrypt könnte der Nachfolger werden.

    Ich bin gespannt!

  • Die Forks befinden sich in einer rechtlichen Problemzone, und das wird auch leider immer so bleiben, wie auch beim Ciphershed Fork von TC. Die wollen das beinhart unter GPLv3 (Edit: Oder Apache oder BSD) stellen, was aber eine Lizenzverletzung darstellt. Sicher ist das zivilrechtlich, und wo kein Kläger da keine Klage. Aber es entspricht einfach nicht der Ethik der GPL so etwas zu tun.. Ich meine, ich persönlich begrüße das! Weil TC einfach ZU WICHTIG ist. Aber ein bitterer Beigeschmack bleibt da leider.

    Und was die TC Macher angeht, bleibe ich bei den zwei möglichen Kerntheorien: 1.) Daniel war einfach der letzte, und war technisch außer Stande, die komplette TC 7.1a Codebase hinreichend zu modernisieren und am Laufen zu halten. Oder b.) Es ist ein NSL an ihn ergangen, wonach er das Handtuch geworfen hat - als US Staatsbürger zu Recht.

    Edit: Ciphershed soll ein kompletter Rewrite sein. Aber wer prüft das schon... Na Mal sehen.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    Einmal editiert, zuletzt von GrandAdmiralThrawn (4. April 2015 um 20:45)

  • VC gilt seit längerer Zeit als der Nachfolger. Aber erst einmal sollen die soweit aufgeräumt und abgehärtet haben, dass man ein Audit machen kann.
    Ich bleibe erst einmal bei TC 7.1a.

  • Ich hab's grade auf meiner Linux Workstation installiert, nur 1.0f-b3 darf man nicht nehmen, da fehlt die TC Kompatibilitätsfunktion. 1.0f-2 aber scheint seinen Dienst zu tun. Hab halt noch keine Quellcodevergleiche angestrengt. Dinge aus dem kryptographischen Bereich des Codes kann ich ohnehin nicht einschätzen.

    Aber die Jungs haben unter Linux die Volumebeschränkung auf 64 Volumes drin gelassen. [Meinen Artikel dazu] ham's wohl nicht gelesen. ;)

    Wird wohl doch Mal einen Blick in den Quellcode und meinen Fix brauchen. Nett wär's auch, wenn NTFS Folder Mounting unter Windows implementiert würde.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    Einmal editiert, zuletzt von GrandAdmiralThrawn (11. Mai 2015 um 09:16)

  • Hmm,nett!

    Sie haben den Bau unter Linux etwas besser gelöst. Die PKCS Cryptoheader sind jetzt mit dabei, sodaß man die nicht extra dazuladen muß, und das System baut auch einen (sehr sehr simplen, aber funktionierenden) Installer, und das Deinstallationsskript arbeitet auch ordentlich. Mein Slot-Hack funzt auch, wie bei TC schon ganz gleich.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Das ist jetzt objektiv noch nicht so zu sagen.. Es ist halt eindeutig ein Klon.

    Was ich nice finde ist - das wollte ich immer schon haben - TC erkennt's jetzt auf Linux, wenn man ntfs-3g+ntfsprogs und fuse hat, und bietet einem dann sogar an, das Volume mit NTFS zu formatieren. So kannst NTFS Volumes für Windows auch auf Linux bauen ohne blöd rumtricksen zu müssen. Der Mount davon haut auch super hin bei mir.

    SHA512 ist jetzt der Standardhashalgorithmus, statt RIPEMD160, was auch zu begrüßen ist. Beim RAID hatte ich z.B. vergessen auf den starken SHA512 umzuschalten, und dann meh. Also das sind sinnvolle kleine Tweaks.

    GPT-Style Booting is nach wie vor nicht an Bord, das wird halt dauern, weil es wirklich schwer ist. Ansonsten fällt mir bisher nichts negatives auf.. Was ich sehe sind mehrere kleine Verbesserungen, ohne daß man wild sinnlose Riesenfeatures eingebaut hätte (davor fürchtete ich mich etwas).

    Edit: Noch kurz unter Windows damit rumgespielt, und es tut für's erste Mal. Spannend wären halt Langzeittests. Ob sich noch wo fiese Bugs verstecken...

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    3 Mal editiert, zuletzt von GrandAdmiralThrawn (11. Mai 2015 um 15:03)

  • So, jetzt wird sich zeigen, wie fähig der Entwickler - Herr Idrassi - von VeraCrypt wirklich ist. Oder alternativ: Wie wenig ich weiß... :rolleyes:

    Bei den Issues hatte jemand Stabilitätsprobleme mit einer 4Kn Platte (Random Dismounts) - wohl aber eher wegen des USB 3.0 Interfaces - und der Entwickler meinte, daß der Windows Kernelcode von TC/VC nicht mit 4Kn umgehen könne, und lediglich 512 Byte Sektoren "sauber" unterstützt.

    Ich weiß mittlerweile aber: Da gibts kein "sauber" oder "unsauber". Entweder man kann's richtig, oder gar nicht, und der Kernel spuckt dich an und du kommst keinen Schritt weiter.

    Und Meanwhile, im Treiberquellcode...

    v1.0f-2 Driver/Ntdriver.c [3164:3175]

    Diese Funktion wird überall im Windows Treibercode aufgerufen wo es darum geht, die Sektorgröße zu bestimmen. Der Code wendet die so ausgelesene Sektorgröße bytesPerSector beim I/O meines Verständnisses nach auch richtig an.

    So, entweder der redet Stuß, oder ich übersehe etwas wichtiges. Bin auf die Qualität der Antwort auf meine Mail dazu gespannt.

    Edit: Reply ist da, wobei ich den Code von dem er redet nicht zu 100% verstehe, also muß man ihm da wohl Vertrauen schenken:

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    5 Mal editiert, zuletzt von GrandAdmiralThrawn (13. Mai 2015 um 11:49)

  • So, kurzer Zwischenbericht zu meiner Erfahrung mit VeraCrypt:

    ich nutze VC auf Manjaro Linux primär zum verschlüsseln externer Datenträger.

    Allgemein muss ich sagen das es mir gefällt und der neue Bootloader und die Möglichkeit von einem Hidden Operating System gefallen mir sehr auch wenn ich aktuell kein System dauerhaft VC verschlüsselt boote. Das was über die veränderungen zu TC gesagt wird klingt für mich gut, dazu den Quellcode genauer zu lesen bin ich noch nicht gekommen.

    Ein kleines Problem hat sich bei mir aber ergeben: Wenn ich Daten von/auf USB-Platte verschiebe ist die CPU Last recht hoch. Das war schon vorher bei TC so. Ganz schlimm wurde es als ich Daten von einem verschlüsselten Container (NTFS) in einen unverschlüsselten Ordner auf dem gleichen Datenträger (externe HDD (NTFS) über USB 2.0 angeschlossen) verschieben wollte. Während meist das USB die Geschwindigkeit limitiert geht hier die Last stark hoch (bis zu 40% meiner CPUs sind nur damit ausgelastet) und meine Kopiergeschwindigkeit sinkt auf bis zu 10kB/s.
    Das wird natürlich nicht nur an VC liegen, USB 2.0 und NTFS als Filesystem tragen das ihrige dazu bei, hab nie erwartet, dass das performant ist aber 10kB/s ist deutlich heftiger als erwartet. (Zum Vergleich: wenn ich gleichzeitig was unverschlüsselt weg und was anderes unverschlüsselt drauf kopiere hab ich zwischen 10 und 15 MB/s pro Richtung, kopieren von der Hauptfestplatte in den VC-Container geht bei 22 MB/s, da bin ich dann in der Gegend von USB 2.0).

    all I can do is be me, whoever that is. -Bob Dylan

    Römer sind keine Bieber!

  • Das muß fast ein Bug sein, weil so extrem darf das nicht werden.

    Wennst übrigens viel CPU Last sparen willst, dann brauchst einen modernen Chip mit AES-NI Support, also ab den Westmere i7. Bei den mobilen Chips weiß ich ned ab wo es das gab. Auf älteren CPUs merkt man das halt doch stark. Das ist der Grund dafür, daß ich Truecrypt erst wirklich dann zu nutzen begonnen habe, als ich eine AES-NI CPU hatte. Zusammen mit Multithreading geht's dann erst richtig gut.

    Nur wie gesagt, in deinem Fall muß sonst was schief sein...

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Bin schon auf der Fehlersuche, vermute in den NTFS oder USB Treibern das Problem. glaube aber nicht das ich bis zu meinem Abflug nach Peru den Fehler dingfest machen kann (ist morgen früh).

    Werde mal ein paar Varianten ausprobieren und wenn ich den Fehler eingekreist hab evtl. den Entwicklern mal schreiben.

    Ja, AES Support wäre schon geil, wird mein nächster Laptop auch sicherlich haben, genau wie USB 3.0.

    all I can do is be me, whoever that is. -Bob Dylan

    Römer sind keine Bieber!