<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Was ist los mit Truecrypt?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=845543</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7290956.html#7290956</link>
      <description>Nicht ganz. Die haben es zwar bis vor kurzem geplant (auf geheiß der NSA und US-Wirtschaft die wegen der Virtueller Datenträger paar Dollar verlieren könnte), aber davon doch abgesehen. Die MS-Leute wußten dass es ohnehin bekannt wird, und die Leute dieses Update rasch blockieren oder auf XP bzw Linux umsteigen würden. Das ist wie damals die Photoshop Geschichte die Banknoten erkannte und sie nicht darstellte. Echte Fälscher nutzten die vorherige Version ohne Updates, und es hat damit gar nichts gebracht.&lt;br&gt;Aber BitLocker ist tatsächlich extrem unsicher im vergleich zu TrueCrypt mit seiner Plausible deniability. BitLocker benötigt ein intern verbautes TPM, und wenn die FBI/LEA/Polizei dann einen Rechner beschlagnahmt, ist dieses Modul praktischerweise immer noch im Rechner verbaut. Bingo!&lt;br&gt;Damit ist man zwar vor Angriffen übers Netz etwas sicherer, aber die Staatsmacht hat trotzdem vollen Zugriff.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Jun 2014 09:12:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7290956.html#7290956</guid>
      <dc:creator>LDIR</dc:creator>
      <dc:date>2014-06-09T09:12:34Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289782.html#7289782</link>
      <description>Bauen nicht auch nicht nur die boesen Raubmordkopier-Daemon Tools drauf auf, sondern auch so tolle Web 2.0 (oder sind wir schon bei 3.0?)-Dinge wie dropbox und so?&lt;br&gt;Abend,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 05 Jun 2014 23:54:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289782.html#7289782</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2014-06-05T23:54:54Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289509.html#7289509</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das Problem von Truecrypt ist aber ein Windows-Sicherheitsupdate welches&lt;br&gt;virtuelle Laufwerke unmöglich macht. Für alle mit Win-Autoupdates wird es ein&lt;br&gt;große Problem sein, ebenso beim nächsten SP.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Quelle? Das kann ich mir kaum vorstellen. Würde das auch Daemon Tools &amp; Co betreffen?&lt;br/&gt;</description>
      <pubDate>Thu, 05 Jun 2014 12:55:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289509.html#7289509</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2014-06-05T12:55:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289507.html#7289507</link>
      <description>hast du einen link auf dieses windows update wegen virtual disks?&lt;br/&gt;</description>
      <pubDate>Thu, 05 Jun 2014 12:48:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289507.html#7289507</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2014-06-05T12:48:19Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289480.html#7289480</link>
      <description>Bitlocker? Na da wird sich die NSA aber freuen, denn Bitlocker wurde in Zusammenarbeit mit ihnen programmiert.&lt;br&gt;Das Problem von Truecrypt ist aber ein Windows-Sicherheitsupdate welches virtuelle Laufwerke unmöglich macht. Für alle mit Win-Autoupdates wird es ein große Problem sein, ebenso beim nächsten SP.&lt;br&gt;Hier die alte version:&lt;br&gt;&lt;a href="http://www.heise.de/download/truecrypt.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;download/&lt;wbr/&gt;truecrypt.html&lt;/a&gt; &lt;br&gt;heise bietet weiterhin 7.1a&lt;br/&gt;</description>
      <pubDate>Thu, 05 Jun 2014 12:06:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289480.html#7289480</guid>
      <dc:creator>DocWinter</dc:creator>
      <dc:date>2014-06-05T12:06:49Z</dc:date>
    </item>
    <item>
      <title>Re(12): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289177.html#7289177</link>
      <description>NSAKEY&lt;br/&gt;</description>
      <pubDate>Wed, 04 Jun 2014 18:29:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289177.html#7289177</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-04T18:29:01Z</dc:date>
    </item>
    <item>
      <title>Re(11): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7289157.html#7289157</link>
      <description>und wie gelangen Sie zu meinem TC Container?&lt;br&gt;Aja genau: jedes Windows wurde ja von der NSA mit einer Hintertür ausgestattet.&lt;br/&gt;</description>
      <pubDate>Wed, 04 Jun 2014 17:28:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7289157.html#7289157</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2014-06-04T17:28:13Z</dc:date>
    </item>
    <item>
      <title>Re(10): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7288402.html#7288402</link>
      <description>Würden sie nicht wollen, dass wir uns das denken, wenn sie in Wahrheit hohes Interesse an unseren TC Ordnern haben? &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 03 Jun 2014 10:29:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7288402.html#7288402</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-03T10:29:31Z</dc:date>
    </item>
    <item>
      <title>Re(9): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7288358.html#7288358</link>
      <description>und die NSA interessiert sich für unsere TC Ordner einen Dreck.&lt;br/&gt;</description>
      <pubDate>Tue, 03 Jun 2014 09:24:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7288358.html#7288358</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2014-06-03T09:24:47Z</dc:date>
    </item>
    <item>
      <title>Re(5): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7288081.html#7288081</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Bei all meinen paranoioden Gedanken hier geht es mir um Vater Staat&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Aber genau das ist vollkommen sinnlos. In einem funktionierenden Rechtsstaat musst du dich nicht mit Verschlüsselung schützen, weil dort sowieso alles mit rechten Dingen zugeht.&lt;br&gt;&lt;br&gt;In einem Staat ohne funktionierende Kontrollorgane, nutzt dir auch die perfekte Verschlüsselung nichts. Da wirst du ohne Grund in ein Gefängnis geworfen und die Anschuldigungen gegen dich werden erfunden.&lt;br&gt;&lt;br&gt;am besten drückt es dieser Comic aus:&lt;br&gt;&lt;br&gt;&lt;img src="http://imgs.xkcd.com/comics/security.png"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 16:00:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7288081.html#7288081</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2014-06-02T16:00:14Z</dc:date>
    </item>
    <item>
      <title>Re(8): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287966.html#7287966</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Kann Dir aber gerne einen Container erstellen mit einem langen Passwort und du&lt;br&gt;versuchst es zu knacken.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ich habe im Gegensatz zur NSA weder Quantencomputer noch genetisch manipulierte Klone von Gödel, Turing und Konsorten, geschweige denn vom Staat kontrollierte Hardwareerzeuger vorzuweisen.&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:55:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287966.html#7287966</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-02T12:55:34Z</dc:date>
    </item>
    <item>
      <title>Re(7): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287955.html#7287955</link>
      <description>Dieses "NSA hat alles" ist schon ziemlich nervig. Nein haben sie nicht, weil niemand den Random Key kennt der beim erstellen des Containers generiert wurde.&lt;br&gt;&lt;br&gt;Kann Dir aber gerne einen Container erstellen mit einem langen Passwort und du versuchst es zu knacken.&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:47:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287955.html#7287955</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2014-06-02T12:47:28Z</dc:date>
    </item>
    <item>
      <title>Re(6): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287937.html#7287937</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Serpent-Twofish-AES&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn du TS verwendest würde ich das so machen.&lt;br&gt;&lt;br&gt;Das Passwort sollte aber sehr lange sein, weil die NSA haben natürlich schon längst Quantencomputer. Anstatt Abertrilliarden damit zu verdienen halten sie die Technologie geheim um mehrfach verschlüsselte TS Volumes zu knacken. &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:30:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287937.html#7287937</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-02T12:30:48Z</dc:date>
    </item>
    <item>
      <title>Re(6): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287930.html#7287930</link>
      <description>Ich halte Wei Dai, den CryptoPP Entwickler, für sehr vertrauenswürdig.&lt;br&gt;&lt;br&gt;Der TS Audit macht die Dinge natürlich besser.&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:26:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287930.html#7287930</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-02T12:26:19Z</dc:date>
    </item>
    <item>
      <title>Re(5): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287914.html#7287914</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Nicht ganz, aber sich eierlegenden Wollmilchsau instant Verschlüsselungssuites&lt;br&gt;wie Truecrypt anzuvertrauen ist zu überdenken.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Deswegen hat man ja auch das Audit-Projekt gestartet:&lt;br&gt;&lt;a href="https://www.indiegogo.com/projects/the-truecrypt-audit#activity" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.indiegogo.com/&lt;wbr/&gt;projects/&lt;wbr/&gt;the-truecrypt-audit#activity&lt;/a&gt; &lt;br&gt;&lt;br&gt;Warum kann ich den TrueCrypt Leuten + Audit deiner Meinung nach WENIGER vertrauen als cryptopp.com? Oder geht es dir nur um AES?&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:08:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287914.html#7287914</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2014-06-02T12:08:50Z</dc:date>
    </item>
    <item>
      <title>Re(5): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287913.html#7287913</link>
      <description>&lt;blockquote&gt;&lt;em&gt; So wenigen wie möglich, aber auf jeden Fall nicht AES.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;dann nimmst halt zB Serpent-Twofish-AES?&lt;br&gt;Mit einem sinnvollen Passwort, wird dir das keiner einfach so knacken.&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:06:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287913.html#7287913</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2014-06-02T12:06:41Z</dc:date>
    </item>
    <item>
      <title>Re(4): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287912.html#7287912</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Aha und wem will man dann vertrauen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;So wenigen wie möglich, aber auf jeden Fall nicht AES.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.cryptopp.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.cryptopp.com/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Oder selbst Crypto-SW schreiben?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nicht ganz, aber sich eierlegenden Wollmilchsau instant Verschlüsselungssuites wie Truecrypt anzuvertrauen ist zu überdenken.&lt;br&gt;&lt;br&gt;Bei all meinen paranoioden Gedanken hier geht es mir um Vater Staat, wenn es einem nicht darum geht vor "dem Staat" etwas zu verstecken ist Truecrypt mit AES sicher eine wunderbare Lösung.&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 12:02:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287912.html#7287912</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-06-02T12:02:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287903.html#7287903</link>
      <description>Aha und wem will man dann vertrauen? Oder selbst Crypto-SW schreiben?&lt;br/&gt;</description>
      <pubDate>Mon, 02 Jun 2014 11:43:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287903.html#7287903</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2014-06-02T11:43:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7287622.html#7287622</link>
      <description>IMO die einzig schlüssige Erklärung.&lt;br/&gt;</description>
      <pubDate>Sun, 01 Jun 2014 19:16:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7287622.html#7287622</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2014-06-01T19:16:35Z</dc:date>
    </item>
    <item>
      <title>Rise like a phoenix!</title>
      <link>http://forum.geizhals.at/t845543,7286683.html#7286683</link>
      <description>&lt;a href="http://truecrypt.ch/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;truecrypt.ch/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 11:34:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286683.html#7286683</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-05-30T11:34:10Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286641.html#7286641</link>
      <description>Man kann ja einfach den Sourcecode übersetzen und schauen ob das Binary ident ist, somit wäre dann abgesichert, dass es hier kein Problem mit den vorkompilierten binaries gibt.&lt;br&gt;Sowas machen Leute auch und posten ergebnisse. Aber ich nehme an die sind sicher auch alle geschmiert und bei der NSA.&lt;br&gt;&lt;br&gt;Allgemein haben ja die Punkte nicht wirklich was damit zutun was gerade aktuell vor sich geht.&lt;br&gt;Außerdem sind diese auf jedes andere Verschlüsselungssystem auch anzuwenden, somit gibt es keine sichere Verschlüsselung.&lt;br&gt;&lt;br&gt;Wenn Truecrypt wirklich so manipuliert ist, wozu dann die Abkündigung und der Hinweis die Verschlüsselung zu wechseln?&lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 10:26:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286641.html#7286641</guid>
      <dc:creator>Joglus</dc:creator>
      <dc:date>2014-05-30T10:26:15Z</dc:date>
    </item>
    <item>
      <title>Re(4): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286607.html#7286607</link>
      <description>Und wenn man keine Ahnung davon hat ist es meistens unsicherer als der Rest zusammen. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 09:39:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286607.html#7286607</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2014-05-30T09:39:59Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286606.html#7286606</link>
      <description>Wer wirklich wert auf Sicherheit legt, kann nur ein selbst programmiertes Betriebsystem mit selbst programmierter Verschlüsselung verwenden. &lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 09:37:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286606.html#7286606</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2014-05-30T09:37:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286580.html#7286580</link>
      <description>&lt;blockquote&gt;&lt;em&gt; und die Analyse lässt das vermuten&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wer wirklich wert legt auf Sicherheit der kann diesen Analysen nicht vertrauen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 08:25:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286580.html#7286580</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-05-30T08:25:32Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286579.html#7286579</link>
      <description>Das war doch vorher schon eine gewaltig faule Frucht&lt;br&gt;&lt;br&gt;1) Ein Audit bringt nichts wenn der Großteil der Benutzer vorkompilierte binaries verwendet. Und die Zeit zum reverse engineering nimmt sich niemand.&lt;br&gt;2) Medien berichteten davon, dass die spezialisierten amerikanischen Behörden nicht dazu in der Lage sind, truecrypt zu umgehen. Es ist logisch, dass sie wollen, dass wir das glauben.&lt;br&gt;3) Die durchgeführten audits sagen in Wahrheit nichts aus: Die Studenten und Professoren die daran arbeiten könnten von vorne bis hinten durchgeschmierte high potentials sein denen ein Traumjob bei der NSA angeboten wurde.&lt;br&gt;4) Unbekannte Entwickler. Die haben nicht einmal anonym kommuniziert.&lt;br&gt;&lt;br&gt;Truecrypt bietet sicher einen exzellenten Schutz vor unberechtigtem Datenzugriff, davon ist aber nicht mehr auszugehen, sobald die Regierung involviert ist.&lt;br/&gt;</description>
      <pubDate>Fri, 30 May 2014 08:23:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286579.html#7286579</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2014-05-30T08:23:36Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286454.html#7286454</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Spekulationen meinen es ist ist vielleicht ein Fall ähnlich wie Lavabit:&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/Lavabit  und" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Lavabit  und&lt;/a&gt;&amp;nbsp;&amp;nbsp;die Entwickler wollen uns warnen,&lt;br&gt;dass sie vom gezwungen wurden Schlüssel herauszugeben und das nicht sagen&lt;br&gt;dürfen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn Truecrypt richtig programmiert wurde (und die Analyse lässt das vermuten), dann ist das unmöglich. Die Schlüssel werden doch immer zufällig erzeugt. So lange es keine Hintertürde in Truecrypt gibt - und das kann man ja nach der Analyse ausschliessen - dann können auch die Entwickler nicht bei der Entschlüsselung helfen.&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 19:01:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286454.html#7286454</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2014-05-29T19:01:41Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286381.html#7286381</link>
      <description>Ich tippe mal auf Staatsterrorismus.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 16:45:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286381.html#7286381</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2014-05-29T16:45:38Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286256.html#7286256</link>
      <description>Das wäre ja wohl das aufwändigste defacement einer Seite überhaupt. &lt;br&gt;&lt;br&gt;Keys gestohlen, die Seite gehackt, eine neue Version von Truecrypt mit den gestohlenen keys kompiliert, only for the lulz?&lt;br&gt;&lt;br&gt;Dazu äußert sich keiner der Entwickler kurzfristig?&lt;br&gt;&lt;br&gt;Dazu das ganze ohne dass Sourcefource das nachvollziehen kann, siehe comment bei ARS Technica:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Reposting this from Hacker News, not sure if legit:&lt;br&gt;&lt;br&gt;"Providing some details from SourceForge:&lt;br&gt;&lt;br&gt;1. We have had no contact with the TrueCrypt project team (and thus no complaints).&lt;br&gt;&lt;br&gt;2. We see no indicator of account compromise; current usage is consistent with past usage.&lt;br&gt;&lt;br&gt;3. Our recent SourceForge forced password change was triggered by infrastructure improvements not a compromise. FMI see &lt;a href="http://sourceforge.net/blog/forced-password-change/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;sourceforge.net/&lt;wbr/&gt;blog/&lt;wbr/&gt;forced-password-change/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Thank you,&lt;br&gt;&lt;br&gt;The SourceForge Team communityteam@sourceforge.net" &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 11:39:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286256.html#7286256</guid>
      <dc:creator>Joglus</dc:creator>
      <dc:date>2014-05-29T11:39:22Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286254.html#7286254</link>
      <description>Ich glaube noch an einen Hack - vielleicht eine Nachwirkung der Heartbleed-Thematik, vielleicht wurden ja Passwörter, PGP Keys etc. gestohlen. &lt;br&gt;&lt;br&gt;Wen es einen National Security Letter gegeben hat dann haben die Entwickler, die in diesem Fall ja den Behörden bekannt sein müssen, sich mit der Aktion mächtige Feinde gemacht, so viel ist sicher. Nur glaub ich nicht dass die NSA so doof ist, nachdem die alten Sourcen ja öffentlich sind stoppen sie die Verbreitung damit nicht. Ja, ich weiß dass die Lizenz einen Fork nicht zulässt, aber war eine Lizenz je ein Hindernis für den privaten Einsatz? Kommerziell war Truecrypt ohnehin nie wirklich mehr als ein Nischenthema. &lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 11:32:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286254.html#7286254</guid>
      <dc:creator>powerleecher</dc:creator>
      <dc:date>2014-05-29T11:32:43Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286245.html#7286245</link>
      <description>Meine Bedenken halten sich in Grenzen - ich lehne mich gemütlich zurück und warte ab, wie die Sache ausgeht.&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 11:09:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286245.html#7286245</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2014-05-29T11:09:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286239.html#7286239</link>
      <description>Ja, könnte sein.&lt;br&gt;&lt;br&gt;Ich vertraue BitLocker sicher nicht weil Truecrypt es emfiehlt.&lt;br&gt;&lt;br&gt;Aber ich vertraue Truecrypt aktuell auch nicht allzu sehr...&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 10:54:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286239.html#7286239</guid>
      <dc:creator>Joglus</dc:creator>
      <dc:date>2014-05-29T10:54:58Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286234.html#7286234</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Spekulationen meinen es ist ist vielleicht ein Fall ähnlich wie Lavabit:&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/Lavabit  und" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Lavabit  und&lt;/a&gt;&amp;nbsp;&amp;nbsp;die Entwickler wollen uns warnen, dass sie vom gezwungen wurden Schlüssel herauszugeben und das nicht sagen dürfen.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn schon National Security Letter, dann mit der von außen herangetragenen Intention, von einem Tool mit einsehbaren, überprüften Quellcode hin zu Closed Source Software zu wechseln, wo dann tatsächlich eine Hintertür eingebaut ist (und sich wesentlich leichter verstecken lässt). &lt;br&gt;&lt;br&gt;Anders ergibt das gar keinen Sinn, denn die Leute von Truecrypt können gar nicht wissen, ob MS nicht den gleichen Zwängen unterliegt bzw. müssten sogar fix davon ausgehen.&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 10:48:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286234.html#7286234</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2014-05-29T10:48:07Z</dc:date>
    </item>
    <item>
      <title>Was ist los mit Truecrypt?</title>
      <link>http://forum.geizhals.at/t845543,7286221.html#7286221</link>
      <description>Truecrypt behauptet auf einmal unsicher zu sein und es gibt eine neue Version 7.2 die nur noch entschlüsselt. Kurioserweise empfehlen sie auf BitLocker umzusteigen.&lt;br&gt;&lt;br&gt;Die neue Version ist mit dem richtigen Schlüssel signiert und enthält nach ersten diff-analysen keinen auffälligen neuen Code. Das würde einen Hack (also ein defacing) der Seite unwahrscheinlich machen.&lt;br&gt;&lt;br&gt;Das Audit von Truecrypt hatte bisher keine Sicherheitslücken zutage gebracht.&lt;br&gt;&lt;br&gt;Spekulationen meinen es ist ist vielleicht ein Fall ähnlich wie Lavabit: &lt;a href="http://de.wikipedia.org/wiki/Lavabit" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Lavabit&lt;/a&gt;&amp;nbsp;&amp;nbsp;und die Entwickler wollen uns warnen, dass sie vom gezwungen wurden Schlüssel herauszugeben und das nicht sagen dürfen.&lt;br&gt;&lt;br&gt;&lt;br&gt;Links:&lt;br&gt;&lt;a href="http://arstechnica.com/security/2014/05/truecrypt-is-not-secure-official-sourceforge-page-abruptly-warns/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;arstechnica.com/&lt;wbr/&gt;security/&lt;wbr/&gt;2014/&lt;wbr/&gt;05/&lt;wbr/&gt;truecrypt-is-not-secure-official-sourceforge-page-abruptly-warns/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="http://blog.fefe.de/?ts=ad788601" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;blog.fefe.de/&lt;wbr/&gt;?&lt;wbr/&gt;ts=ad788601&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/newsticker/meldung/Warnung-auf-offizieller-Seite-Truecrypt-ist-nicht-sicher-2211037.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Warnung-auf-offizieller-Seite-Truecrypt-ist-nicht-sicher-2211037.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 May 2014 10:09:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t845543,7286221.html#7286221</guid>
      <dc:creator>Joglus</dc:creator>
      <dc:date>2014-05-29T10:09:14Z</dc:date>
    </item>
  </channel>
</rss>
