TrueCrypt komplett unsicher? Alter Kram?

gido18

Ensign
Registriert
Juni 2008
Beiträge
211
Moin moin,
zur Zeit bin ich auf der Suche nach einer älteren Version von TrueCypt und dabei dann auf eine Seite eines Anbieters gelangt. Wirkt ja sehr befremdlich, wenn sie einem dort raten die Software nur noch zum deinstallieren bzw. decodieren zu nutzen.
Wie ist Eure Beurteilung?

Mal ein klein Wenig zu meiner Nutzung von TrueCrypt, ich habe damit meinen Laptop so wie mein Haupt-System seit längerem komplett verschlüsselt. Die Zeit über habe mich damit auch sehr wohl gefühlt. Für meine alten Windows XP-System stehen auch nicht wirklich viel bessere Systeme zur Verfügung. Daher auch die Suche nach einer älteren Version von TrueCrypt Portable! Denn auf meinen Laptop (älteste Verschlüsselung) möchte ich ggf. einen ebenfalls Verschlüsselten USB-Stick nutzen. Problem ist, man kann dort keine 2. Instanz von TC starten, wenn die logischerweise in betrieb befindliche verwendete TC-Instanz vom Laptop aber läuft... und diese mit dem USB-Stick nicht zurecht kommt, gibt´s keine Chance an die Daten zu gelangen. Daher mit einer älteren Software den USB-Stick verschlüsseln.
Aber wenn die letzte Version schon totgesagt ist...

Wie unsicher ist TC denn nun? Gibt es ein Beispiel an dem man es einem Laien wir mir verdeutlichen kann?
Ich denke für ein altes Windows XP-System macht eine Umstellung keinen Sinn mehr.
Ich muss leider auch gestehen, dass ich nicht gerade das größte Vertrauen zu MS und Co habe...
ist der Bitlocker denn so der Brüller?
Und ich weiß es gibt (u.a. bezahl) Versionen von Verschlüsselungsprogrammen, aber stellt sich da nicht
auch dann immer die Frage ob die nicht noch ne Hintertür eingebaut haben?

Was nutzt Ihr, zu was würdet Ihr raten, wie steht Ihr zu TC?

Und 2. Frage, kennt jemand eine halbwegs seriöse Quelle um TC PORTABLE ca. V. 6.3 runter zu laden? - habs gefunden!
 
Zuletzt bearbeitet:
Bisher wurde beim Audit noch kein Grund gefunden TC 7.1a nicht zu verwenden und bisher gibt es, außer der Aussage des Programmierers, noch kein Hinweis darauf, dass es unsicher wäre.

Ich verwende es, neben Diskcryptor, auch weiterhin. Auch auf externen Festplatten als portable Version.
 
TrueCrypt 7.1a hat soweit ich weiss alle "Tests" bestanden , daher solltest du dir keine Sorgen machen. Im Endeffekt ist dein TrueCrypt Volumen aber auch nur so sicher wie die Länge deines Passworts.
 
Also ich habe mal eben so auf die schnelle überflogen... im Netz... natürlich bin ich auch n fauler Hund... aber ich bin ehrlich gesagt nicht scharf darauf mich von TC zu verabschieden und mich mit einer neuen Software herum zu schlagen. Ich fand, dass TC insbesondere durch die Portable-Version sehr komfortabel ist. Da ich zwei Systeme komplett verschlüsselt habe... ist es beim Start etwas aufwendiger (langes kompliziertes Passwort - leider vertippt man sich da schnell) aber das Netzwerkpasswort ist dann eher Makulatur bzw. nicht so lang.

Natürlich habe ich keine Ahnung, aber ich denke der Zugang zu nem TC-System ist auf anderen Wegen leichter... Keylogger... oder sie könnten anfangen mir die Fußnägel raus zu reißen bis ich das Passwort ausspucke... ich mag meine Nägel! Oder eben andere deutlich leichtere Wege als der Versuch es zu "erraten". Unter dem Aspekt... was ist schon sicher. Nur wenn´s konkret unsicher ist.., da kann man sich die Mühe dann sparen. Auf der anderen Seite... an Dateien unbemerkt via Live-CD (etc.) heran zu kommen... und das es dann SO einfach ist, das verhindert TC wohl allemal.

Gibt´s bei TC 6.3 bedenken / Erkenntnisse - über die üblichen immer die aktuellste Version zu verenden hinaus?
 
Ich nutze VeraCrypt - ist ein Open-Source-Fork, das auf TrueCrypt 7.1a basiert. Evtl. wäre das ja was für dich...

Download unter
https://veracrypt.codeplex.com/
 
Wurde Veracrypt schon einmal überprüft? Nicht das da jetzt ne NSA-Backdoor drin ist.
 
Ich kann mir auch gut vorstellen das hier von etlichen Behörden druck auf die Entwickler ausgeübt wurde und der Kompromiss war, dass sie das Projekt einstellen und den Kunden wurde geraten sie nicht mehr zu nutzen...

Wenn jeder glaubt, dass die NSA TrueCrypt knacken kann haben sie ja fast schon gewonnen :) Vielleicht Wechseln hier dann Kunden zu anderer Software welche von Anfang an schon von der NSA infiltriert wurde

Das sind aber alles nur spekulationen :D
 
Veracrypt hatte doch n paar andere Probleme, die sie nicht ganz vertrauenswürdig erschienen ließen, wenn ich mich recht entsinne?
Was mich mal interessieren würde, wie wäre es möglich bei X-Maliger Falscheingabe des Passworts die Daten löschen zu lassen?
3mal falsches Passwort und Daten gelöscht, bin aber auch n Tollpatsch :D
 
Es ist doch immer die Frage wie dein Feind aussieht. Wenn du dein Laptop/Festplatte gegen Diebstahl sichern möchtest, ist Bitlocker/Truecrypt perfekt geeignet.

Wenn du Terrorist bist... naja investiere xxx EUR in einen Coder, der dir eine eigene Implementierung macht.
 
Valhal schrieb:
Es ist doch immer die Frage wie dein Feind aussieht. Wenn du dein Laptop/Festplatte gegen Diebstahl sichern möchtest, ist Bitlocker/Truecrypt perfekt geeignet.

Wenn du Terrorist bist... naja investiere xxx EUR in einen Coder, der dir eine eigene Implementierung macht.

So denke ich auch.

Gegen Geheimdienste kann man meine Meinung nach mit Verschlüsselungssoftware nur Zeit schinden. Als kleiner Fisch hat man eine bombensichere VErschlüsselung seiner sensiblen Daten.
 
Zurück
Oben