Fim da primeira análise revela: TrueCrypt é realmente seguro

True Crypt

Após 7 meses de investigações da empresa iSEC, a primeira parte da auditoria das mais de 700 mil linhas de código do programa de criptografia TrueCrypt chegou ao fim e revelou que não existe nenhum tipo de código malicioso ou backdoor em seu código fonte. A equipe encontrou algumas vulnerabilidades menores no código que não podem ser interpretadas como intencionais e concluiu nessa primeira fase que o executável distribuído pela empresa que mantinha o produto corresponde ao código fonte divulgado por ela.

A segunda fase da auditoria, que se iniciará agora irá verificar a efetividade e real segurança da criptográfica da ferramenta.

TrueCrypt contra o FBI
O FBI não conseguiu quebrar o sistema de criptografia (TrueCrypt) dos discos rígidos apreendidos pela Polícia Federal no apartamento do banqueiro Daniel Dantas, no Rio, durante a Operação Satiagraha, deflagrada em julho de 2008. Segundo reportagem do jornal “Folha de S.Paulo”, após um ano de tentativas frustradas, a polícia federal norte-americana devolveu os equipamentos ao Brasil.

O caso do TrueCrypt está envolto em mistérios. A equipe que mantinha o projeto repentinamente resolveu encerrar o projeto e redirecionou o site oficial para uma página hospedada no Sourceforge, onde eles aconselhavam aos clientes a migrarem seus dados para a ferramenta criptográfica do Windows Professional, o BitLocker, inclusive ensinando como fazer a migração dos dados de uma ferramenta para outra.

Especialistas acreditavam que existia um problema grave e de difícil solução no código da aplicação, e essa seria a razão para a equipa do TrueCrypt ter abandonado o seu desenvolvimento, mais com a auditoria essa possibilidade foi descartada.

Independente do motivo do fim do suporte do aplicativo, para quem está precisando de uma ferramenta segura e eficiente para criptografia e não possui uma versão profissional do Windows, TrueCrypt é uma boa (e gratuita) opção, quase impossível de ser quebrada utilizando as ferramentas atuais.

 

Opinião do Editor
TrueCrypt é uma das ferramentas mais seguras que se tem disponível na internet. Tão segura que uma das possíveis causas que estariam sendo cogitadas para explicar seu abandono seria de que os programadores estivessem sofrendo pressão dos órgãos de inteligência norte americanos para a inclusão de portas que poderiam ser controladas pelo governo para uma verificação de dados criptografados em caso de segurança nacional.
Sair da versão mobile