- PVSM.RU - https://www.pvsm.ru -
По статистике с официального сайта, программа для работы с зашифрованными разделами и файлами TrueCrypt [1] была скачана почти тридцать миллионов раз. Это один из самых, если не самый массовый криптографический инструмент, доступный простому смертному и в то же время обладающий богатыми и глубокими возможностями.
В следующем году TrueCrypt исполнится десять лет. Несмотря на столь солидный возраст, за всё это время так и не был проведён формальный независимый аудит кода программы. Как и во многих других проектах Open Source разработчики постоянно работают над новым функционалом и исправлением ошибок, но не находят времени, денег и возможностей для подобных мероприятий. У TrueCrypt есть и другие проблемы — не совсем ясная и понятная лицензия, нет официального репозитория кода на Гитхабе или другой подобной площадке, не формализован процесс компиляции и сборки, из-за чего нельзя гарантировать идентичность работы программы на разных платформах.
Всё это, а так же откровения Эдварда Сноудена о тотальной слежке и закладках АНБ в криптографическом софте, которые бросают тень в том числе и на TrueCrypt, вдохновило Кеннета Уайта, программиста и специалиста по биотехнологиям, и Мэтью Грина, профессора Университета Джона Хопкинса и криптолога, начать краудфандинговую кампанию, цель которой — провести полный аудит кода TrueCrypt, привести в порядок его лицензию, разработать и документировать стандартный алгоритм сборки бинарников на всех платформах и создать публичный репозиторий кода. Идею поддержала и команда разработчиков TrueCrypt.
Сбор средств ведётся на двух краудфандинговых площадках — FundFill [2] и IndieGoGo [3], причем FundFill принимает не только платёжные карты, но и биткоины. На момент написания статьи на обеих площадках было собрано 62 953 доллара. Кроме того, создан сайт проекта [4] с подробным описанием целей, методов аудита и текущими новостями кампании.
Предварительный план приведения TrueCrypt в порядок состоит из четырёх пунктов:
TrueCrypt содержит больше 70 000 строк кода на Ассемблере, С и C++. Кампания на IndieGoGo завершается 13 декабря. Если всё пойдёт по плану, аудит кода будет окончен в феврале следующего года.
Автор: ilya42
Источник [6]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/open-source/47874
Ссылки в тексте:
[1] TrueCrypt: http://www.truecrypt.org/
[2] FundFill: https://www.fundfill.com/fund/TrueCryptAudited
[3] IndieGoGo: http://www.indiegogo.com/projects/the-truecrypt-audit
[4] сайт проекта: http://istruecryptauditedyet.com/
[5] использует Tor: https://blog.torproject.org/blog/deterministic-builds-part-two-technical-details
[6] Источник: http://habrahabr.ru/post/201408/
Нажмите здесь для печати.