image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online Stop alle sorprese in bolletta: luce e gas a prezzo fisso, a...
Immagine di Dove vedere Torino - Milan in TV e streaming Dove vedere Torino - Milan in TV e streaming...

TrueCrypt chiude perché insicuro, usate Microsoft Bitlocker

TrueCrypt chiude i battenti all'improvviso a causa di problemi di sicurezza non meglio specificati.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 29/05/2014 alle 09:21 - Aggiornato il 15/03/2015 alle 01:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

"Attenzione: usare TrueCrypt non è sicuro perché potrebbe contenere problemi di sicurezza irrisolti". Si apre con questa frase minacciosa la pagina del famoso progetto dedicato alla crittografia: il progetto è morto, ufficialmente in concomitanza con l'abbandono di Windows XP da parte di Microsoft. È stata pubblicata la versione 7.2 del programma per decrittare i file attualmente protetti e facilitare il passaggio a Bitlocker.

Gli sviluppatori suggeriscono infatti di usare Bitlocker, lo strumento di crittografia integrato in Windows, come alternativa. Un vero e proprio terremoto nel mondo della sicurezza, perché TrueCrypt per anni è stato un vero e proprio punto di riferimento, un faro nella notte per chi naviga alla ricerca della migliore privacy.

Ancora più sorprendente è che si consigli di usare Bitlocker: il prodotto Microsoft non ha vulnerabilità note, ma c'è sempre il tema della collaborazione con la NSA e delle backdoor collocate ad arte in tutti i programmi. Ipotesi, illazioni o fatti concreti? Non si può affermare con certezza assoluta, ma nel mondo degli esperti IT in generale si preferiscono altre strade.

La pubblicazione non ha nulla a che vedere con l'audit di sicurezza sullo stesso TrueCrypt. Gli studi per la ricerca di backdoor nascoste non sono ancora terminati, ma per il momento non sono emerse criticità rilevanti. Forse i risultati ancora da pubblicare sono talmente compromettenti da aver spinto a questa scelta radicale? Improbabile, ma nemmeno questa ipotesi si può escludere.

Non è chiaro quindi quali siano i problemi di sicurezza irrisolti segnalati sulla pagina di TrueCrypt; si è speculato che sia stato compromesso il sito stesso, e sostituito l'eseguibile della versione 7.2 con un trojan. Un'ipotesi difficile da dimostrare al momento, ma non si può escludere che tutta la pagina sia una vera e propria trappola.

I gestori di SourceForce, tuttavia, non hanno rilevato segnali di violazioni sulla pagina in questione - il che sarebbe stato del tutto possibile considerato il recente annuncio relativo proprio all'aggiornamento del servizio. Per sicurezza, comunque, meglio evitare di scaricare TrueCrypt 7.2, almeno per ora.

"C'è qualcosa di molto insolito nel codice della 7.2", scrive infatti un utente del forum di Neowin, "che ho installato in un ambiente VM protetto. Sta facendo cose strane con la rete… non credo che questo file sia legittimo… non ho mai visto Truecrypt usare connessioni in passato".

L'eseguibile è firmato con le chiavi di TrueCrypt ma può solo decrittare, non viceversa. Sono inoltre state cancellate le versioni precedenti dai repository ufficiali - ma su GitHub si trovano comunque (grazie Mach00!). Può essere un elaborato tentativo di truffa quindi, ma anche il risultato di pressioni legali sugli autori di TrueCrypt - un po' com'è accaduto a quelli di Lavabit. Non si può escludere che TrueCypt 7.2 sia effettivamente l'ultima versione ufficiale, pubblicata solo per facilitare il passaggio a Bitlocker, come recita la pagina ufficiale.

Riassumendo: TrueCrypt chiude e consiglia di passare a Bitlocker - almeno per chi usa Windows. Ci sarebbero problemi di sicurezza, e la risposta è una nuova versione del software che si comporta in modo anomale. Sembra che ci sia un mistero da risolvere: secondo voi che è successo?

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Torino - Milan in TV e streaming

Altri temi

Dove vedere Torino - Milan in TV e streaming

Di Dario De Vita
Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online
1

Altri temi

Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Di Dario De Vita
Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Altri temi

Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.