收藏本站

卡饭

 找回密码
 注册卡饭

QQ登录

只需一步,快速开始

搜索
新手之卡饭通读--在卡饭收获知识、快乐、朋友82款国外杀毒软件官方介绍 附优秀文章免费的安全盛宴 | 关于安全软件的12个谣言和误会 帮助他人,快乐自己 | 助人者,人助之
查看: 8518|回复: 54

[求助] 【传说】TrueCrypt 官方有后门 ……(与网络无关)   [复制链接]

NaGqvs

卡饭_正式会员

Rank: 1

发表于 2010-7-5 14:47:25 |显示全部楼层
本帖最后由 NaGqvs 于 2010.7.25 22:00 编辑

网上传说TrueCrypt有后门,不知道是否属实!!!


假如一个常用的免费加密软件,最终被发现是后门程序。令人反感!

传说,官方对源码进行了二次编译……

PS,传说只是传说而已,关键还是心态。

~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·~·

回来看子一下各位饭友的贴子,没有想到有这么多朋友回帖。

在这里更正一下部分饭友的认识,这里所说明的关于 TrueCrypt 的后门,并非指其会有类似木马的联网动作并偷偷上传数据什么,而是指 TrueCrypt 软件本身的后门,类似于Windows的漏洞,而 TrueCrypt 的”漏洞“后门可能是官方特意留下的以图求什么的。

PS,过段时间,看看能不能在网上找些关于软件后门的资料什么的和各位饭友分享下。
xffsfy

卡饭_荣誉版主

封存帐户

Rank: 7Rank: 7Rank: 7

不可磨灭勋章

发表于 2010-7-5 14:49:09 |显示全部楼层
如果有相关方面的疑惑,请提供事实依据或代码分析
mpgk

卡饭_版主

色狼帮副帮主

Rank: 7Rank: 7Rank: 7

杰出卡饭勋章

发表于 2010-7-5 15:57:42 |显示全部楼层
看看reddit上最近掀起了对TrueCrypt的一些质疑。

No one knows who wrote TrueCrypt. No one knows who maintains TC. Moderators on the TC forum ban users who ask questions. TC claims to be based on Encryption for the Masses (E4M). They also claim to be open source, but do not maintain public CVS/SVN repositories and do not issue change logs. They ban folks from the forums who ask for change logs or old source code. They also silently change binaries (md5 hashes change) with no explanation... zero. The Trademark is held by a man in the Czech Republic ((REGISTRANT) Tesarik, David INDIVIDUAL CZECH REPUBLIC Taussigova 1170/5 Praha CZECH REPUBLIC 18200.) Domains are registered private by proxy. Some folks claim it has a backdoor. Who Knows? These guys say they can find TC volumes:
http://16systems.com/TCHunt/index.html
For these reasons, I won't use it. Encryption is important and TC looks great and makes great claims, but TC should be more transparent.

TrueCrypt的虽然是开源软件,但是很奇怪的找不到任何CVS/SVN/GIT/Hg源码托管和版本控制。虽然可以下载到源码包,但是版本很旧,你自个儿编译的话,由于系统版本、内核版本、编译工具的细微差别,99%的可能性你编译出来的和官方发布的二进制版本不一样。而且有这样一个故事

Let me tell you a little story. In 1983, during his Turing Award lecture, Ken Thompson admitted to a back door in the UNIX kernel which enabled him to log in. Because UNIX was distributed as source, he was concerned about being discovered. So instead he wrote the C compiler to recognize that it was compiling the kernel, and to insert the relevant code into the binary during compilation. But because the C compiler was also distributes as source, he wrote the compiler so that it would recognize it was compiling a copy of itself, and then insert the relevant recognition code into the new C compiler. The result: a back door installed in an operating system distributed entirely as source code (without the back door).
So I don't think your claim is valid.
http://cm.bell-labs.com/who/ken/trust.html

有人给出了替代方案:FreeOTFE

假如,仅仅是假如TrueCrypt是CIA的邪恶 后门程序,不得不说这帮淫太smart ass了。在Windows里留后门?风险太大被曝光了肯定轰动全世界。但是做一个李鬼式的开源的、免费软件,恰恰能够收集很多绝密资料。开源软件有几个 hidden的属性,首先是不适用反垄断法。微软的浏览器真的很烂吗?真的很烂。为什么不做一个很好的呢?因为要反垄断。你真的认为微软没有实力去把XP默认的画图做成photoshop吗?Ubuntu就不同。开源,所以一切bad ass的好软件都可以统统集成到系统里,而且司法部没话说。其次,开源是免责的。顾客买了你的软件,你就得为软件负责吧。免费的软件呢?FLOSS软件有一句很著名的话

THE SOFTWARE IS PROVIDED “AS IS”, WITHOUT WARRANTY OF ANY KIND

就算是CIA的后门,你也没得话说。你自己情愿去用这个软件的。因为这个东西恰好利用了人们的心理学缺陷,逻辑非常精明:见不得人的东西才会加密,加密的东西肯定都是有一定情报价值的。其次,普通大众对开源有一种近乎愚昧的迷信,认为开源就是阳光透明的,开源等于安全吗?

至于中国,情况就更加特殊了。软件传到中国,一般都是在天空、华军甚至多特这样的地方下载的汉化版,“开源”只不过又是一个金光闪闪的牙防组标志罢了。跟普通二进制闭源发行的软件包没有任何区别。企业内部、个人对TrueCrypt这样的软件的盲目信任,对开源软件默认开绿灯white list,不得不说有一定风险那。。。
paulxy

卡饭_著名写手

Rank: 3Rank: 3

发表于 2010-7-5 16:34:32 |显示全部楼层
正在使用truecrypt,可怕
zhujj116

卡饭_小有名气

Rank: 2

发表于 2010-7-5 16:55:02 |显示全部楼层
我也正准备使用呢
Cyberhawk

乞丐

发表于 2010-7-5 17:29:43 |显示全部楼层
只要不是天朝后门,你怕什么?
再说你直接禁止它联网不就完了,你认为加密软件需要联网吗
blackmask24

卡饭_见习写手

梅西犹如阿凡达

Rank: 3Rank: 3

发表于 2010-7-5 17:40:32 |显示全部楼层
怕什么,相信在天朝加密99.9%都是生活娱乐片吧
就是有后门,也没什么价值
Cyberhawk

乞丐

发表于 2010-7-5 17:44:27 |显示全部楼层
国外的后门不可怕,东西拿过去他也看不懂
怕就怕TIANCHAO的后门
xiaoyv

卡饭_小有名气

Rank: 2

发表于 2010-7-5 17:49:35 |显示全部楼层
同意楼上观点 哈哈
Inner

卡饭_见习点评

水军战区宪兵少校

Rank: 5Rank: 5

发表于 2010-7-5 18:27:57 |显示全部楼层
呵呵,这个的确有这么一说,它的源码管理不符合开源的规范,存在隐式的行为,但对国内用户来说可以放心使用
您需要登录后才可以回帖 登录 | 注册卡饭

手机版|杀毒软件论坛|计算机安全|卡饭网 ( 苏ICP备07004770号 )  

GMT+8, 2012-2-4 18:04 , Processed in 0.083316 second(s), 18 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2006-2011 KaFan.CN. 由腾佑科技提供部分带宽与服务器支持

回顶部