user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 29-05-2014 11:23:21

IceF0x
#! Gourou Linux

Fin du support Truecrypt douteuse

Pour tout ceux qui connaissent Truecrypt (excellent logiciel de cryptage des données) son développement est suspendu depuis mai 2014 (The development of TrueCrypt was ended in 5/2014 after Microsoft terminated support of Windows XP. Windows 8/7/Vista and later offer integrated support for encrypted disks and virtual disk images.)

Voici ce que vous trouverez lorsque vous irez sur le site officiel http://truecrypt.sourceforge.net/

WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues

Migrating from TrueCrypt to BitLocker: <- oO

"..TrueCrypt is Not Secure As...", ça fait "TrueCrypt is N... S... A..." comme le souligne korben dans son post.

Ça pue plutôt un ultimatum des instances officielle afin de stopper son développement car justement trop sécure...

franchement un logiciel open source qui demande d'utiliser une solution propriétaire, c'est énorme, et ceux qui tomberons dans le panneau sont des idiots et dieu sait si il y en a...

Tout le monde se souvient de la fameuse clé Truecrypt que le FBI n'est jamais arrivé à cassé afin d'avoir des preuve contre un criminel, ils auront pas du aimé et demandé d'utiliser une solution moins performante ou comportant une solution de secours cache dans du code propriétaire par exemple...

http://korben.info/truecrypt-a-lepreuve-du-fbi.html

De plus les sources on été auditée l'année passé (http://korben.info/truecrypt-backdoor.html) et il avait été justement certifié comme non compromis après avoir comparé le binaire et les sources compilées.

Autre lien d'info :

http://korben.info/truecrypt.html


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#2 29-05-2014 13:52:07

arpinux
nakedev

Re : Fin du support Truecrypt douteuse

mais qui édite cette fameuse page sur sourceforge ?
les dev truecrypt eux-mêmes ?

il semblerait que ce soit effectivement la TrueCrypt Foundation qui a édité cette page... que penser alors du futur de truecrypt ? un fork devrait -il être mis en place ?
tu en penses quoi IceF0x ?

Hors ligne

#3 29-05-2014 14:12:51

IceF0x
#! Gourou Linux

Re : Fin du support Truecrypt douteuse

Ben clair que si le FBI vient et te donne une citation à comparaitre devant un juge et qu'on te dis stop ou c'est 20 à 40 ans de taule avec des bodybuilder bien membré qui te feront ton affaire.

Ben tu ferme taggle et tu t’exécute.

Donc oui c'est logiquement les dev qui ont édité (sous pression) la fameuse page.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#4 29-05-2014 14:18:36

arpinux
nakedev

Re : Fin du support Truecrypt douteuse

cette affaire couplée à celle d'openssl ... ça pue grave quand même non ?
on va finir comme "avant les ordis" ... à se réunir en petits comités d'humains et à se transmettre les infos "de la main à la main" .... cool pour les rapport humains, mais tout pourri pour la facilité de communication.

Hors ligne

#5 29-05-2014 14:21:47

IceF0x
#! Gourou Linux

Re : Fin du support Truecrypt douteuse

De toute façon ça n'empêche pas le criminel de trouver des parades et ça ne fais que fliquer les personnes honnêtes.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#6 29-05-2014 14:22:46

Cabsud
Membre

Re : Fin du support Truecrypt douteuse

Oui j'ai lu ça aussi sur le blog de Korben et ça donne le ton d'un jolie futur.
Il exite des alternatives libres notament tcplay(sur beaucoup de distrib) et realcrypt (sous fedora) , il y a une page qui liste toutes les alternatives  à truecrypt aussi lu sur le blog de korben .

Hors ligne

#7 29-05-2014 14:25:12

IceF0x
#! Gourou Linux

Re : Fin du support Truecrypt douteuse


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#8 29-05-2014 17:16:34

Cabsud
Membre

Re : Fin du support Truecrypt douteuse

Ben c'était plus pour @arpinux s'il n'avait pas vu ,mais bon pas de problème .

arpinux a écrit :

[...]un fork devrait -il être mis en place ?[...]

En tout cas ce DrWhax va faire des heureux on dirait, puis je me demandais si les devs des quelques forks existant ne vont pas subir ,à leur tour, une certaine pression car un fork ou l'original c'est du pareil au même pour les autorités ?

Hors ligne

#9 29-05-2014 17:21:11

arpinux
nakedev

Re : Fin du support Truecrypt douteuse

et si on revenait au bon vieux "code des pirates" .. pas les pirates informatiques ... les vrais pirates !! big_smile
en gros ça disait .. 'tu me prends ma liberté, je te prends ta vie" .... bon, c'est pas cool, oki...

Hors ligne

#10 29-05-2014 17:37:19

Cabsud
Membre

Re : Fin du support Truecrypt douteuse

Ça va saigner alors  tongue

EDIT
Total hors sujet, @arpinux j'ai lu une review sur Handy, les avis sont assez mitigés , je te laisse lire le truc tranquillement :
http://ostatic.com/blog/kali-fedora-and … nuxes#buzz
http://linuxblog.darkduck.com/2014/05/h … ux-is.html

Dernière modification par Cabsud (29-05-2014 17:51:22)

Hors ligne

#11 31-05-2014 17:32:18

Dark Storm
Membre

Re : Fin du support Truecrypt douteuse

Si on rajoute à ça le problème de computrace, ça devient vraiment n'importe quoi... => http://korben.info/computrace-lojack-absolute.html

On peut toutefois toujours utiliser les anciennes versions de Truecrypt, non ?


Le fossé séparant la théorie de la pratique est plus grand en pratique qu'il ne l'est en théorie.

Hors ligne

#12 31-05-2014 17:45:39

arpinux
nakedev

Re : Fin du support Truecrypt douteuse

@CabSud .. oui, j'ai déjà lu et j'ai répondu en donnant les solutions à ces remarques. smile
comme 90% des gens qui font des "reviews" ... ils testent en 5 minutes, ne contactent jamais les dev, ne vont pas sur les forums et ne cherchent jamais la solution aux soucis qu'ils rencontrent.
pour être franc, je m'en tape complètement de ce genre de mec ... surtout quand je vois HandyLinux téléchargé plus de 12000 fois sur sourceforge depuis la sortie de la version stable !! big_smile big_smile
HandyLinux en 3 mois a atteint le même niveau de téléchargement que Emmabuntüs donc ... comment le dire... la critique est aisée pour celles et ceux qui n'ont jamais rien créé de leur existence wink

Hors ligne

#13 31-05-2014 22:46:44

FirePowi
Membre

Re : Fin du support Truecrypt douteuse

« La critique est aisée pour celles et ceux qui n'ont jamais rien créé de leur existence» – Arpinux, je peux l’ajouter à ma signature?

Hors ligne

#14 31-05-2014 22:57:48

arpinux
nakedev

Re : Fin du support Truecrypt douteuse

haha ... c'est pas du grand art quand même ... et l'expression existe déjà .. je l'ai détournée : http://fr.wiktionary.org/wiki/la_critiq … _difficile wink

Hors ligne

#15 01-06-2014 13:24:39

Cabsud
Membre

Re : Fin du support Truecrypt douteuse

@arpinux oops oui j'avais zappé les commentaires, autant pour moi, sinon je t'aurais pas notifié cette revue désolé .
Dans tous les cas tu as bien argumenté ta réponse, bonne continuation à toi et HandyLinux .

@IceF0x Désolé pour le HS, ce sera mon dernier message sur ce sujet  .

@Dark Storm Oui j'avais lu ça aussi, la liste des choses compromettantes commence à s'allonger sérieusement , vive l'époque du minitel .

Hors ligne

#16 04-06-2014 21:25:05

mimas
Membre

Re : Fin du support Truecrypt douteuse

Cabsud a écrit :

la liste des choses compromettantes commence à s'allonger sérieusement , vive l'époque du minitel .

Tu ne voudrais probablement pas savoir comment était traitée la sécurité des données à l'époque du minitel. smile

Hors ligne

#17 08-06-2014 18:49:43

koorosh
Membre

Re : Fin du support Truecrypt douteuse

moi je vais plutot retourner au temps des premiers nomades mdr ^^ , comme ca le FBI pourra toujours traire les vaches  ^^


"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.

Hors ligne

#18 20-09-2016 00:02:20

wagmic
Membre

Re : Fin du support Truecrypt douteuse

Bonsoir pour ceux que ca interesse le rapport d'audit est dispo ici
je suis tombé dessus par hasard, bonne lecture.

Hors ligne

#19 20-09-2016 08:03:58

Archer
Membre

Re : Fin du support Truecrypt douteuse

wagmic a écrit :

Bonsoir pour ceux que ca interesse le rapport d'audit est dispo ici
je suis tombé dessus par hasard, bonne lecture.

Bonjour,

wagmic, ce rapport concerne la version 7.1a : la version "avant" que quelqu'un vienne foutre la merde  smile Il n'est plus actuel et comme TrueCrypt n'est plus maintenu il serai une mauvaise idée de continuer sur cette voie.
Malgré tout, pour ceux qui veulent encore de TrueCrypt il existe le site truecrypt.ch qui propose une version pour Linux, Mac et Windows. Pour ce qui est des alternatives non citées au dessus, parmi les plus sérieuses, on peut trouver VeraCrypt et GhostCrypt.
Mais bon, sur gnulinux , on est pas trop à plaindre. EncFs a été audité en 2014, ecryptfs fait du très bon travail et on ne présente plus CryptSetup (LUKS) qui est très bien documenté (au hasard sur le wiki de Gentoo, de Archlinux, etc...).

Dernière modification par Archer (20-09-2016 08:05:02)

Hors ligne

#20 20-09-2016 11:50:12

IceF0x
#! Gourou Linux

Re : Fin du support Truecrypt douteuse

J'ai fait un tuto pour veracrypt ici https://linuxtrack.net/viewtopic.php?id=1361 également.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#21 24-09-2016 23:07:03

wagmic
Membre

Re : Fin du support Truecrypt douteuse

coucou
@ARCHER
je suis pas tout a fais d'accord avec toi car la version 7.1a est la dernière version fonctionnelle de Truecrypt la 7.2 ne permettait que de déchiffrer et non plus de chiffrer a la volée.
il était même déconseille d'installer cette 7.2.
L'audit porte sur la 7.1a, il apporte des infos intéressante sur les vulnérabilités du logiciel mais pas sur les raison de l'arret de devellopement.
bonne soirée

Dernière modification par wagmic (24-09-2016 23:07:25)

Hors ligne

#22 18-10-2016 07:42:10

IceF0x
#! Gourou Linux

Re : Fin du support Truecrypt douteuse

MlleParker a écrit :

Juste pour compléter le thread, VeraCrypt a été audité, voici les résultats https://ostif.org/the-veracrypt-audit-results/


Léchouilles :*

Merci, c'est justement celui que j'utilise smile


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#23 19-10-2016 22:25:38

wagmic
Membre

Re : Fin du support Truecrypt douteuse

merki

Hors ligne

#24 30-10-2016 23:07:09

m05
Membre

Re : Fin du support Truecrypt douteuse

Personnellement j'utilise LUKS. J'ai utilisé Truecrypt pendant un très court laps de temps et je dois dire que c'était quand même pas mal fait. Il existe une alternative: Gostcrypt, qui reprend des algos du standard russe, je l'ai testé sans pour autant en avoir tiré de conclusion particulière.


Mon blog: https://cosmicpuppet.github.io
Vous pouvez me contacter pour tout et n'importe quoi

Hors ligne

Pied de page des forums