• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Technik] iSEC Partners: Nach erster Prüfungs-Phase keine Backdoors in TrueCrypt nachweisbar

Truecrypt_Volume_erstellen.jpg TrueCrypt ist eine Open Source-Software zur Festplattenverschlüsselung, die von sehr vielen Menschen weltweit verwendet wird. Es hatte jedoch bislang noch nie ein vollständiges Audit vom Code gegeben, um sicherzustellen, dass TrueCrypt keine Backdoors enthält. Das Crowdfunding-Projekt Open Crypto Audit Project hat nun durch das Sammeln von über 45.000$ ermöglicht, die Experten für IT-Sicherheit iSEC Partners mit einem Audit zu beauftragen.

Diese haben nun die Ergebnisse ihrer ersten Prüfungs-Phase veröffentlicht, in der der Fokus auf dem TrueCrypt-Bootloader, dem Installations-Prozess und dem Windows Kernel-Treiber lag. Dabei wurden 11 Schwachstellen entdeckt, deren Schwere jedoch nur von "Gering" bis Mittel" kategorisiert wurde. Der potentiellen Vermutung, jemand habe mit Absicht eine Backdoor im Code platziert, fehlt es daher an Belegen. In einer zweiten Prüfungs-Phase soll zukünftig noch eine formelle Kryptoanalyse stattfinden.

Neben dem Beheben dieser Schwachstellen rät iSEC Partners dem TrueCrypt-Entwicklungsprojekt zu weiteren Verbesserungen: Beim Erstellungsprozess der Software unter Windows dürfen keine Tools oder Software-Pakete verwendet werden, die veraltet sind oder nicht aus vertrauenswürdigen Quellen stammen. Außerdem solle die Code-Qualität im Allgemeinen verbessert werden, um zukünftige Fehler leichter zu finden und zu korrigieren.

Sofern man der Firma iSEC Partners also glaubt, dass sie fehlerfreie Arbeit geleistet hat, kann man TrueCrypt weiterhin ruhigen Gewissens verwenden.

Report: https://opencryptoaudit.org/reports...dit_Project_TrueCrypt_Security_Assessment.pdf
Nebenquelle: http://istruecryptauditedyet.com/
 

Annika

Dangerous Utopian
Veteran

Registriert
30 Aug. 2013
Beiträge
648
Re: iSEC Partners: Nach erster Prüfungs-Phase keine Backdoors in TrueCrypt nachweisba

Coole News :) über das Thema habe ich kürzlich noch geschrieben.
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Re: iSEC Partners: Nach erster Prüfungs-Phase keine Backdoors in TrueCrypt nachweisba

In der Tat sind das gut Nachrichten im Kampf gegen die digitalen Schurkenstaaten.
 

tophirsch

erster Hirsch am Platze

Registriert
6 Aug. 2013
Beiträge
929
Ort
hinterm Wald
Re: iSEC Partners: Nach erster Prüfungs-Phase keine Backdoors in TrueCrypt nachweisba

Phew, also vorerst Entwarnung. Jetzt muss man nur noch zusehen, dass man dann auch die Binaries mit dem geprüften Code bekommt, wenn die fertig sind. Oder eben selbst kompilieren...aber wer macht das schon.
 

widarr

Neu angemeldet

Registriert
16 Juli 2013
Beiträge
147
Re: iSEC Partners: Nach erster Prüfungs-Phase keine Backdoors in TrueCrypt nachweisba

Hoffentlich checkens auch mal LUKS/dm-crypt ab ansonsten klingt die Nachricht schonmal gut.
 
Oben