Lo que se supo rápido era que el desarrollo de TrueCrypt no continuaría de la misma forma y que otros tendrían que hacerse cargo. Poco después fueron anunciado un par de proyectos Open Source basados en TrueCrypt: uno de ellos es VeraCrypt desarrollado por la empresa francesa IDRIX (source code) y el otro es Ciphershed (source code) que fue uno de los primeros en producir un programa utilizable y descargable.
La última versión beta de VeraCrypt es la 1.0f, publicada el 26 de octubre de 2014. Esta versión introduce una serie de cambios que afectan a todos los sistemas operativos y se han solucionado problemas de seguridad detectados por el análisis de código realizado sobre TrueCrypt.

Una vulnerabilidad en el gestor de arranque se fijó en Windows y diversas optimizaciones fueron hechas a él también. Los desarrolladores había añadido soporte para SHA-256 a la opción de encriptación de arranque de sistema y había corregido un problema de seguridad ShellExecute así.
VeraCrypt está progresando y las nuevas versiones se publicarán regularmente cada tres meses. Si bien el veredicto final sobre la seguridad de TrueCrypt todavía ha concluido, seguramente IDRIX resolverá la mayoría de los problemas descubiertos durante esa segunda parte de la auditoría como ya lo han hecho con la primera parte.
Actualización: la última versión de VeraCrypt es totalmente compatible con TrueCrypt.
Fuentes:
- https://truecrypt.ch/2014/09/ciphershed-closer-alpha-release/
- http://www.techarp.com/showarticle.aspx?artno=836
- http://www.esecurityplanet.com/open-source-security/veracrypt-a-worthy-truecrypt-alternative.html
- https://ciphershed.org/
- https://veracrypt.codeplex.com/
- https://opencryptoaudit.org/
- http://istruecryptauditedyet.com/
- https://tails.boum.org/blueprint/replace_truecrypt/
- http://www.maketecheasier.com/truecrypt-alternatives/
- http://www.pcworld.com/article/2304851/so-long-truecrypt-5-encryption-alternatives-that-can-lock-down-your-data.html
La NSA es culpable del cierre de truecrypt :(
ResponderBorrarQue bueno que alguien haya tomado la posta luego de la caída de TrueCrypt. He probado ambos y la verdad que VeraCrypt parece estar bastante mas trabajado que CipherShed. Sin lugar a dudas VeraCrypt es un reemplazo para TrueCrypt, lo mejor de estos es que su similitud hace que el cambio sea casi imperceptible. Hice un pequeño análisis de ambos por si a alguien le interesa http://viviendolared.blogspot.com.ar/2015/01/reemplazos-para-truecrypt-veracrypt-y.html .
ResponderBorrarSaludos
Gracias Juan, muy interesante!
Borrar