URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 96264
[ Назад ]

Исходное сообщение
"Проект Open Crypto Audit опубликовал верифицированные исходн..."

Отправлено opennews , 11-Июн-14 12:47 
Проект Open Crypto Audit Project (OCAP) (https://opencryptoaudit.org/), в апреле выполнивший работу (http://www.opennet.me/opennews/art.shtml?num=39573) по аудиту исходных текстов недавно прекратившей существования (http://www.opennet.me/opennews/art.shtml?num=39889) системы  шифрования дисковых разделов Truecrypt, опубликовал на GitHub (https://github.com/AuditProject/truecrypt-verified-mirror) репозиторий с верифицированными исходными текстами выпуска 7.1a, которые можно использовать для создания ответвлений от Truecrypt.


Так как существует опасность, что код TrueCrypt, воссозданный после закрытия сайта, был модифицирован на предмет подстановки бэкдора, в качестве основы для верифицированного репозитория был использован срез кодовой базы, полученный для аудита в ноябре прошлого года. Дополнительно каждый файл из данного репозитория был сверен с файлами из других публичных репозиториев.

Также можно отметить активизацию (http://truecrypt.ch/blog/) разработки форка TrueCryptNext (http://truecrypt.ch/), который чтобы не пересекаться с торговой маркой TrueCrypt теперь распространяется под именем TCNext. Проект начал принимать первые коммиты (https://github.com/FreeApophis/TrueCrypt/commits/master) и ввёл в строй новый сайт, который по-прежнему размещён в Швейцарии. За последние 10 дней с сайта проекта было загружено 30 тысяч копий сборок TrueCrypt, которые ранее были удалены с официального сайта. 14 тысяч загрузок приходятся на сборки для Windows, 10 тысяч для OS X и 6 тысяч для Linux.


URL: http://threatpost.com/audit-project-releases-verified-reposi...
Новость: http://www.opennet.me/opennews/art.shtml?num=39980


Содержание

Сообщения в этом обсуждении
"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 12:47 
как-то пометьте, что это не репозиторий исходников, а файлопомойка на базе гита, даже лиценизию исходников не видать

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено pavlinux , 11-Июн-14 17:49 
$ git clone https://github.com/AuditProject/truecrypt-verified-mirror.git
$ tar -xvOf Source/TrueCrypt\ 7.1a\ Source.tar.gz truecrypt-7.1a-source/License.txt | less

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 18:51 
Нормальное такое использование git :)))

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 21:22 
winword.exe Source\License.txt
rm Source.tar.gz
tar zcvf Source.tar.gz Source
git add Source.tar.ga
git commit -m 'i are cool pavlinux, zakommited kommit s new license'
git push

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено commiethebeastie , 11-Июн-14 12:52 
Проект АНБ по внедрению бекдора провалился :D

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Andrey Mitrofanov , 11-Июн-14 12:55 
> Проект АНБ по внедрению бекдора провалился :D

?
..."под именем TCNext. Проект начал принимать первые коммиты"...


"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Moomintroll , 11-Июн-14 13:10 
> Проект АНБ по внедрению бекдора провалился :D

Ещё не известно, кто все эти люди — Open Crypto Audit Project (OCAP)… Мож они-то и есть засланные казачки, чтобы усыпить бдительность общественности?


"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 18:53 
Ну тогда все плохо, тебе придется самому стать криптографом и проверять все самому. Хотя это не самая плохая идея на свете, это потребует сносно работающий мозг и много RTFMа.

"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним , 11-Июн-14 15:04 
Что там с лицензией?

"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним , 11-Июн-14 15:23 
Да вроде есть.

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 15:37 
> репозиторий с верифицированными исходными текстами выпуска 7.1a, которые можно использовать для создания ответвлений от Truecrypt.

Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри но не трожь" которая не позволяет форкать?


"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Аноним , 11-Июн-14 19:04 
> Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри
> но не трожь" которая не позволяет форкать?

Говорилось, что лицензия на TrueCrypt не является свободной, так как не признана таковой FSF и OSI из-за дополнительных требований, касающихся торговой марки. Форкать можно, допиливать можно, но только под той же лицензией.


"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним , 11-Июн-14 19:02 
Но если я изучу матчасть и буду чаще проходить тесты IQ, он у меня ведь повысится?

"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Какаянахренразница , 11-Июн-14 20:19 
> Но если я изучу матчасть и буду чаще проходить тесты IQ, он у меня ведь повысится?

Интеллект -- врядли повысится. А результаты теста IQ -- вполне могут. Ибо результат теста IQ показывает не уровень интеллекта (если его вообще можно назвать уровнем), а способность проходить тесты IQ.


"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Anonymus , 11-Июн-14 20:34 
Кто - он? Нет, не повысится. Свежий воздух, физкультура, женщины - тогда да. А про матчасть и IQ забудь

"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним , 12-Июн-14 07:47 
нет, но сверстники родителей, проходя мимо - будут находить утешение и оправдание, своей бездетности.

"Проект Open Crypto Audit опубликовал верифицированные исходн..."
Отправлено Какаянахренразница , 11-Июн-14 20:21 
>> Вроде в одной из предыдущих новостей говорилось что у ТК лицензия "смотри
>> но не трожь" которая не позволяет форкать?
> Говорилось, что лицензия на TrueCrypt не является свободной, так как не признана
> таковой FSF и OSI из-за дополнительных требований, касающихся торговой марки. Форкать
> можно, допиливать можно, но только под той же лицензией.

То есть, если выпилить из их кода торговые марки, то из их лицензии можно будет сделать свободную?


"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним , 12-Июн-14 01:28 
столько новостей про эту штуку, но до сих пор непонятно зачем она вообще нужна. лучше бы openssl проаудировали. или openssh.

"Проект Open Crypto Audit опубликовал верифицированный репози..."
Отправлено Аноним Аналитег , 12-Июн-14 13:57 
1) Использовал как хранилище ключей клинет-банка, которые всегда рядом (на флешке, в облачном хранилище и т.д.).
2) Раздать секреты "исключительной" страны журналистам в зашифрованном виде, а пароли давать избранным и по большим пазникам.