TrueCrypt

Versiunea actuală a paginii nu a fost încă examinată de colaboratori experimentați și poate diferi semnificativ de versiunea revizuită pe 11 mai 2020; verificarea necesită 51 de modificări .
TrueCrypt

TrueCrypt (Windows XP)
Tip de Criptografie
Dezvoltator Fundația TrueCrypt
Scris in C , C++ , Asamblator [1]
Interfață wxWidgets
Sistem de operare Microsoft Windows NT 5+ , Linux , Mac OS X
Limbi de interfață 30 de limbi [2]
(spre deosebire de majoritatea traducerilor, localizarea în limba rusă este completă, inclusiv manualul de utilizare)
Prima editie 2 februarie 2004
ultima versiune 7.1a / 7.2 ( 7 februarie 2012 / 28 mai 2014 )
Stat Irelevant. Proiect încheiat pe 28 mai 2014
Licență Licența TrueCrypt v3.1, Licența TrueCrypt Collective
Site-ul web www.truecrypt.org andryou.com/truecrypt_orig andryou.com/truecrypt http://truecrypt.ch/

TrueCrypt  este un program de calculator pentru criptare din mers pentru sistemele de operare pe 32 și 64 de biți ale Microsoft Windows NT 5 și familiile mai noi ( interfață GUI ), Linux și Mac OS X. Vă permite să creați un disc logic (virtual) criptat stocat ca fișier. Cu TrueCrypt, puteți, de asemenea, să criptați complet o partiție de hard disk sau alte medii de stocare , cum ar fi o unitate flash USB . Toate datele salvate într-un volum TrueCrypt sunt complet criptate, inclusiv numele fișierelor și directoarelor. Un volum TrueCrypt montat este similar cu o unitate logică obișnuită, așa că poate fi gestionat folosind utilitare obișnuite de verificare și defragmentare a sistemului de fișiere .

Licența programului a fost considerată gratuită , dar când a fost testată pentru includerea TrueCrypt în distribuția Fedora în octombrie 2008, au fost găsite ambiguități periculoase și nelibere [3] [4] . Până în noiembrie, licența fusese modificată [5] .

Pe 28 mai 2014, proiectul a fost închis, dezvoltarea a fost restrânsă. Toate versiunile vechi sunt eliminate, depozitul este șters. Circumstanțele din jurul închiderii proiectului au provocat multe presupuneri și discuții în comunitatea IT.

Caracteristici

Cu TrueCrypt, puteți crea un disc virtual criptat:

  1. într-un fișier container, ceea ce facilitează lucrul cu acesta - transferați, copiați (inclusiv pe dispozitive externe ca orice alt fișier obișnuit), redenumiți sau ștergeți;
  2. sub forma unei partiții de disc criptate, care face munca mai productivă și mai convenabilă, în versiunea 5.0 a devenit posibilă criptarea partiției de sistem;
  3. prin criptarea completă a conținutului unui dispozitiv, cum ar fi o unitate flash USB ( dischetele nu sunt acceptate începând cu versiunea 7.0).

Lista de algoritmi de criptare acceptați de TrueCrypt 6.2 include AES , Serpent și Twofish . Versiunile anterioare ale programului acceptau și algoritmi cu o dimensiune a blocului de 64 de biți ( Triple DES , Blowfish , CAST5 ) (inclusiv versiunile 5.x, care puteau deschide, dar nu puteau crea partiții protejate de acești algoritmi). În plus, este posibil să utilizați criptarea în cascadă cu diverse cifre , cum ar fi AES+Twofish+Serpent.

Toți algoritmii de criptare folosesc modul XTS , care este mai fiabil pentru criptarea din mers decât CBC și LRW utilizate în versiunile anterioare (este posibil să lucrezi și cu containere de criptare deja create în aceste formate).

Programul vă permite să selectați una dintre cele trei funcții hash: HMAC - RIPEMD-160 , HMAC - Whirlpool , HMAC - SHA-512 pentru a genera chei de criptare, sare și cheie de antet.

Pentru a accesa datele criptate, puteți utiliza o parolă (frază de acces), fișiere cheie (unul sau mai multe) sau combinații ale acestora. Ca fișiere cheie, puteți utiliza orice fișiere disponibile pe unități locale, de rețea, amovibile (în acest caz, sunt utilizați primii 1.048.576 de octeți ) și puteți genera propriile fișiere cheie.

Una dintre caracteristicile notabile ale TrueCrypt este furnizarea a două niveluri de negație plauzibilă în prezența datelor criptate , care este necesară în cazul în care un utilizator este forțat să dezvăluie o parolă:

  1. Creați un volum ascuns, care vă permite să setați o a doua parolă (și un set de fișiere cheie) la un volum obișnuit pentru a accesa date care nu pot fi accesate cu parola principală, în timp ce volumul ascuns poate avea orice sistem de fișiere și este situat în spațiul nefolosit al volumului principal.
  2. Nu poate fi identificat niciun volum TrueCrypt (volumele TrueCrypt nu pot fi distinse de un set de date aleatorii, adică fișierul nu poate fi asociat cu TrueCrypt ca și cu programul care l-a creat, sub nicio formă sau cadru).

Alte caracteristici ale TrueCrypt:

Istorie

TrueCrypt se bazează pe programul Encryption for the Masses (E4M) . E4M a fost un popular program de criptare on-the-fly cu sursă deschisă, a cărui primă versiune a fost lansată în 1997 . Cu toate acestea, în 2000, lucrările la program au încetat, deoarece autorul său, Paul Le Roux fr.  Paul Le Roux , a trecut la dezvoltarea comercială.

TrueCrypt 1.0 - 2 februarie 2004 . La acea vreme, TrueCrypt era singurul software de criptare on-the-fly cu sursă deschisă cu suport complet pentru Windows XP și toleranță ridicată la erori.

Prima versiune de TrueCrypt a acceptat Windows 98/ME și Windows 2000/XP. Cu toate acestea, următoarele caracteristici au fost eliminate: volumele E4M și SFS nu mai erau acceptate, cifrul DES a fost eliminat, HMAC-MD5 a fost înlocuit cu HMAC-RIPEMD-160 .

TrueCrypt 1.0a - 3 februarie 2004 . S-a încheiat suportul pentru Windows 98/ME deoarece autorul driverului Windows 9x pentru E4M a declarat că nu a dat permisiunea ca codul său să fie utilizat în alte proiecte decât E4M. Notă: Autorii Scramdisk și E4M și-au schimbat codurile (autorul Scramdisk a furnizat driverul pentru Windows 9x, iar autorul E4M a fost responsabil pentru dezvoltarea driverului Windows NT, care a permis Scramdisk NT să se nască ca produs shareware ).

TrueCrypt 2.0 - 7 iunie 2004 . Probabil pentru că diferite grupuri (autori) lucrau deja la program, semnătura creatorilor a fost schimbată în TrueCrypt Foundation . Versiunile anterioare au fost semnate de creatori ca TrueCrypt Team . Versiunea 2.0 a fost lansată sub Licența Publică Generală GNU . Dintre noile funcții, a fost adăugat algoritmul de criptare AES (Rijndael).

TrueCrypt 2.1 - 21 iunie 2004 . Această versiune a fost lansată sub licența originală E4M „ pentru a evita potențialele probleme asociate cu licența GPL ”. În plus, a fost adăugat algoritmul de hashing RIPEMD-160 .

TrueCrypt 2.1a - 1 octombrie 2004 . Această versiune a fost lansată pe SourceForge.net și truecrypt.sourceforge.net a devenit site-ul oficial TrueCrypt. Undeva de la începutul lui mai 2005, www.truecrypt.org devine din nou site-ul oficial al TrueCrypt , iar site-ul de pe SourceForge.net deja redirecționează către cel oficial. Algoritmul de criptare IDEA a fost de asemenea exclus și a fost eliminat suportul pentru montarea volumelor.

TrueCrypt 3.0 - 10 decembrie 2004 . S-au adăugat algoritmi de criptare Serpent și Twofish , precum și cascade de criptare (AES-Twofish-Serpent, AES-Blowfish etc.).

TrueCrypt 3.0a - 11 decembrie 2004 . S-au remediat erori la utilizarea cascadei de cifrare.

TrueCrypt 3.1 - 22 ianuarie 2005 .

TrueCrypt 3.1a - 7 februarie 2005 .

TrueCrypt 4.0 - 1 noiembrie 2005 . S-a adăugat suport pentru Linux , x86-64 , mașini Big Endian , fișiere cheie (autentificare cu doi factori), algoritm hash Whirlpool , module de limbă și multe altele.

TrueCrypt 4.1 - 25 noiembrie 2005 . S-a adăugat un nou mod de operare LRW , care a oferit un mod de criptare din mers mai sigur decât CBC . Volumele create de această versiune de TrueCrypt pot fi criptate numai în modul LRW. Cu toate acestea, volumele create de versiunile anterioare ale TrueCrypt pot fi încă folosite în această versiune a programului.

TrueCrypt 4.2 - 17 aprilie 2006 . S-au adăugat diverse opțiuni pentru lucrul sub Linux, capacitatea de a crea volume, de a schimba parole și fișiere de cheie, de a genera fișiere de cheie și de a face backup/restaurare antete de volum. Versiunea Windows a familiei NT a introdus suport pentru volume dinamice.

TrueCrypt 4.2a - 3 iulie 2006 . Acum puteți accesa volumele TrueCrypt montate într-o sesiune la distanță sub Windows 2000.

TrueCrypt 4.3 - 19 martie 2007 . A existat suport pentru versiunile pe 32 de biți și 64 de biți ale Windows Vista și alte câteva îmbunătățiri (de exemplu, o tastă rapidă pentru ștergerea memoriei cache), suport pentru Controlul contului de utilizator (UAC), capacitatea de a scrie date în fișiere de pe dispozitive cu o dimensiune de sector diferită de 512 octeți ( hard disk noi, DVD-RAM, unele playere MP3, unități flash USB etc.), suport pentru dispozitive cu tabel de partiții GPT (partiții GUID). În Windows Vista/2003/XP, dimensiunea maximă permisă a volumelor FAT32 a fost mărită la 2 TB (volumele NTFS pot fi mai mari de 2 TB), iar erorile au fost remediate. Capacitatea de a crea partiții criptate cu algoritmi care au o dimensiune de bloc de 64 de biți - Blowfish , CAST-128 și Triple DES ) a fost eliminată, dar capacitatea de a monta astfel de partiții și volume create anterior rămâne (în versiunea 5, această caracteristică poate să nu nu fie fi).

TrueCrypt 4.3a - 3 mai 2007 . În Windows Vista, acum este posibil să citiți date din volumele de fișiere TrueCrypt pe medii montate numai pentru citire în format UDF .

TrueCrypt 5.0 - 5 februarie 2008 .

Cele mai importante inovații:

Deoarece această versiune folosește modul XTS în loc de LRW , noile volume create de această versiune de TrueCrypt pot fi criptate numai în modul XTS. Cu toate acestea, volumele create de versiunile anterioare ale TrueCrypt pot fi montate în această versiune. Algoritmul hash SHA-512 a fost înlocuit cu SHA-1 , care nu mai este disponibil la crearea de noi volume. (Pentru a recripta antetul unui volum existent cu o cheie de antet derivată din HMAC-SHA-512 (PRF), selectați Volumes => Header Key Derivation Algorithm.)

TrueCrypt 5.0a - 12 februarie 2008 . Pe Windows, volumele TrueCrypt pot fi acum accesate prin rețea.

TrueCrypt 5.1 - 10 martie 2008 . S-a activat suportul de hibernare pentru criptarea discului de sistem sub Windows , a adăugat posibilitatea de a monta o partiție care se află în zona cheii de criptare a sistemului fără a porni mai întâi (de exemplu, o partiție pe un disc de sistem criptat al unui alt sistem de operare care nu rulează) (Windows Vista/XP/2008/2003). Opțiuni de linie de comandă pentru crearea de noi volume (Linux și Mac OS X). Algoritmul AES este implementat în limbaj de asamblare , care oferă performanțe mai rapide decât utilizarea limbajului C.

TrueCrypt 5.1a - 17 martie 2008 . S-a remediat o vulnerabilitate critică găsită în TrueCrypt 5.1 [6] . Pe computerele cu anumite configurații hardware, hibernarea ar eșua atunci când partiția de sistem a fost criptată. Notă: Dacă întâmpinați această problemă, este posibil ca conținutul RAM să fi fost salvat necriptat în fișierul de hibernare. Astfel de date pot fi șterse, de exemplu, prin decriptarea partiției/unității de sistem (selectați „Sistem” => „Decriptați permanent partiția/unității de sistem”) și apoi criptând-o din nou (Windows Vista/XP/2008/2003).

Notă: Deoarece Microsoft nu oferă un API pentru hibernare, dezvoltatorii de software de criptare a discurilor non-Microsoft sunt forțați să modifice componente Windows nedocumentate pentru a permite utilizatorilor să cripteze fișierele de hibernare. Prin urmare, niciun software de criptare a unității (altul decât Microsoft BitLocker) nu poate garanta că fișierele de hibernare vor fi întotdeauna criptate. Microsoft poate schimba în mod arbitrar componente Windows în orice moment (folosind Actualizări automate Windows) care nu au fost publicate sau nu sunt disponibile prin API-ul public. Orice astfel de modificări sau utilizarea unui driver de dispozitiv de stocare non-standard sau personalizat poate duce la imposibilitatea de a cripta fișierul de hibernare pentru orice software Microsoft Drive Encryption. Autorii TrueCrypt plănuiau să depună o plângere la Microsoft (și, dacă va fi respinsă, la Comisia Europeană) pe această problemă.

[Actualizare 2 aprilie 2008 : Deși autorii TrueCrypt nu au depus încă plângeri la Microsoft, aceștia au fost contactați pe 27 martie de Scott Field, arhitectul principal al diviziei de sisteme de operare Windows Client a Microsoft, care a declarat că ar dori să analizeze cerințe și vedeți posibile soluții. Autorii TrueCrypt au răspuns cu o scrisoare pe 31 martie, detaliind problemele și soluțiile propuse.] [Actualizare 10 mai 2009 : Din aprilie 2008, autorii TrueCrypt au lucrat cu Microsoft pentru a explora posibile soluții la această problemă. Ei au avut acces privat la o schiță de document care descrie un viitor API care trebuia să îi ajute să rezolve problema în Windows Vista și în versiunile mai noi de Windows. Notă: autorilor TrueCrypt li s-a cerut să nu dezvăluie conținutul documentului către terți, așa că au rugat cu amabilitate tuturor membrilor comunității lor să nu le ceară copii ale documentului.] [Actualizare 19 iulie 2010 : Microsoft a început să furnizeze un API public pentru criptarea fișierelor de hibernare în Vista și versiuni mai noi de Windows. Începând cu versiunea 7.0, TrueCrypt utilizează acest API și, prin urmare, poate cripta în siguranță fișierele de hibernare sub Vista și versiuni mai noi de Windows. Prin urmare, dacă utilizați Windows XP/2003 și doriți ca fișierul de hibernare să fie criptat în siguranță, autorii TrueCrypt recomandă insistent să faceți upgrade la Vista sau la o versiune mai nouă de Windows și TrueCrypt 7.0 sau o versiune ulterioară.]

TrueCrypt 6.0 - 4 iulie 2008 . Există suport pentru criptare/decriptare paralelă , care îmbunătățește performanța atunci când rulează pe sisteme multi-core și multi-procesor . Noul format de volum îmbunătățește fiabilitatea, performanța și capacitatea de extindere: fiecare volum creat de aceste versiuni sau versiuni mai noi de TrueCrypt va conține un antet de rezervă încorporat (situat la sfârșitul volumului). Notă: volumele create de versiunile anterioare de TrueCrypt pot fi montate folosind această versiune de TrueCrypt cu posibilitatea de a crea partiții ascunse atunci când rulează pe Linux și Mac OS , precum și de a crea și de a lucra cu sisteme de operare ascunse a căror existență nu poate fi dovedită. Partițiile/unitățile de sistem criptate nu mai pot fi decriptate permanent folosind bootloader-ul TrueCrypt (cu toate acestea, acest lucru este încă posibil folosind TrueCrypt Rescue Disk) (Windows Vista/XP/2008/2003).

TrueCrypt 6.0a - 8 iulie 2008 .

TrueCrypt 6.1 - 31 octombrie 2008 . Abilitatea de a cripta o partiție non-sistem fără a pierde datele existente pe partiție (Windows Vista/2008), suport pentru jetoane de securitate și carduri inteligente.

TrueCrypt 6.1a - 1 decembrie 2008 . Remedieri minore de erori, îmbunătățiri minore de securitate (Windows, Mac OS X și Linux).

TrueCrypt 6.2 - 11 mai 2009 . S-a adăugat un buffer de citire anticipată, care crește viteza de citire, în special atunci când se utilizează unități SSD , de obicei cu 30-50% (Windows).

TrueCrypt 6.2a - 15 iunie 2009 . Erorile găsite au fost remediate.

TrueCrypt 6.3 - 21 octombrie 2009 . Suport complet pentru Windows 7 și Mac OS X 10.6 Snow Leopard. Volumele preferate care se află în interiorul partițiilor sau volumelor dinamice nu vor mai fi afectate de modificările numerelor dispozitivelor de disc care pot apărea, de exemplu, atunci când un disc este îndepărtat sau adăugat. Notă: Dacă utilizați o listă de volume preferate salvate în TrueCrypt 6.2a sau o versiune anterioară și doriți să profitați de această îmbunătățire, trebuie să salvați lista folosind TrueCrypt 6.3 (Windows).

TrueCrypt 6.3a - 23 noiembrie 2009 . Erorile găsite au fost remediate.

TrueCrypt 7.0 - 19 iulie 2010 . Criptarea AES a accelerat hardware , oferind o performanță de patru până la opt ori mai rapidă. Posibilitatea de a monta automat volume pe dispozitivele conectate [7] . Suport pentru volume cu dimensiunea sectorului de 1024, 2048 sau 4096 de octeți, organizator de volum, utilizarea API-ului Microsoft pentru criptarea fișierelor de pagină - Ca răspuns la reclamația noastră publică cu privire la lipsa API-ului pentru criptarea fișierelor de hibernare Windows, Microsoft a început să ofere un serviciu public API pentru criptarea fișierelor de hibernare în Windows Vista și versiunile ulterioare de Windows (consultați secțiunea TrueCrypt 5.1a din istoricul acestei versiuni pentru mai multe informații). Începând cu versiunea 7.0, TrueCrypt folosește acest API pentru a cripta în siguranță fișierele de hibernare și de descărcare prin blocare (Windows 7/Vista/2008/2008R2). Notă: Deoarece Windows XP și Windows 2003 nu oferă un API pentru criptarea fișierelor de hibernare, TrueCrypt trebuie să modifice componentele nedocumentate ale Windows XP/2003 pentru a permite utilizatorilor să cripteze fișierele de hibernare. Prin urmare, TrueCrypt nu poate garanta că fișierele de hibernare Windows XP/2003 vor fi întotdeauna criptate. Dacă utilizați Windows XP/2003 și doriți ca fișierul de hibernare să fie criptat în siguranță, autorii TrueCrypt recomandă insistent să faceți upgrade la Vista sau la o versiune mai nouă de Windows și TrueCrypt 7.0 sau o versiune ulterioară.

TrueCrypt 7.0a - 6 septembrie 2010 .

TrueCrypt 7.1 - 1 septembrie 2011 . Complet compatibil cu Mac OS X 10.7 Lion pe 32 și 64 de biți.

TrueCrypt 7.1a - 7 februarie 2012 .

TrueCrypt 7.2 - 28 mai 2014 . Nu există o listă oficială de modificări. Aceasta este cea mai recentă versiune, acceptă doar decriptarea datelor, opțiunea de criptare a fost eliminată. S-au adăugat avertismente despre nesiguranța TrueCrypt. Site-ul și programul recomandă insistent trecerea la BitLocker . Motivele probabile sunt piratarea sau presiunea asupra dezvoltatorilor. Versiunile anterioare încă funcționează și nu sunt compromise. Trecerea la BitLocker este considerată mai puțin sigură din cauza codului sursă închis. Întrucât autorii TrueCrypt au ridiculizat mereu securitatea BitLocker, mulți au luat acest sfat ca o dovadă a unui canar , adică un indiciu al nesincerității propriilor cuvinte și o încercare de a spune ceva important prin tăcere [8] .

Pentru informații mai detaliate, consultați pagina oficială a istoricului versiunilor [9] a TrueCrypt.

Audit

În 2013, a început strângerea de fonduri [10] pentru un audit independent al TrueCrypt, al cărui impuls a fost, printre altele, informațiile primite de la fostul angajat NSA Snowden despre slăbirea deliberată a instrumentelor de criptare de către servicii speciale. Era planificat ca în timpul verificării să fie analizată compatibilitatea licenței TrueCrypt cu alte licențe deschise, să fie efectuată o analiză criptografică și să fie dezvoltată o tehnologie care să permită compilarea codului sursă al programului cu același rezultat pe diferite calculatoare [11] [12] .

Peste 60.000 USD au fost strânși pentru audit . Pe 14 aprilie 2014 a fost finalizată prima etapă a verificării, nefiind constatate erori critice [13] [14] .

Până la începutul lunii aprilie 2015, auditul a fost finalizat. Nu a dezvăluit vulnerabilități sau defecte grave în arhitectura aplicației și a arătat că TrueCrypt este un program criptografic bine conceput, deși nu este perfect [15] [16] [17] .

După oprirea dezvoltării TrueCrypt, au apărut mai multe fork -uri bazate pe codurile sale sursă , printre care este de remarcat proiectul VeraCrypt , creat chiar înainte de închiderea TrueCrypt pentru a consolida metodele de protecție a cheilor de criptare (înlocuind algoritmul RIPEMD-160 cu SHA-512 și SHA-256 ) și CipherShed (în care autorii au încercat să țină cont de comentariile identificate în timpul auditului TrueCrypt) [18] .

Critica

În iulie 2015, ESET a publicat un raport, conform căruia versiunea în limba rusă a TrueCrypt 7.1a, descărcată de pe truecryptrussia.ru, conținea malware , iar site-ul în sine a fost folosit ca centru de comandă de la care erau trimise comenzi către computerele infectate [ 19] [20] [ 21] .

În septembrie 2015, au fost descoperite două vulnerabilități critice (CVE-2015-7358 [22] , CVE-2015-7359 [23] ) care permit obținerea drepturilor de administrator și accesul la date criptate [24] .

Note

  1. TrueCrypt Free Open Source Encryption Software - Resurse de programare C și C++ . Consultat la 12 mai 2009. Arhivat din original pe 28 mai 2009.
  2. Adresă URL nevalidă . Truecrypt.org. Data accesului: 1 iunie 2014.   (link inaccesibil)
  3. Articole interzise - FedoraProject . Preluat la 2 decembrie 2008. Arhivat din original la 19 noiembrie 2008.
  4. Problemă de licențiere TrueCrypt . Consultat la 2 decembrie 2008. Arhivat din original pe 6 decembrie 2008.
  5. Gentoo Bug 241650 - truecrypt are o licență periculoasă . Consultat la 2 decembrie 2008. Arhivat din original pe 7 ianuarie 2011.
  6. openPGP în Rusia / Știri / 2008 / Vulnerabilitatea critică în TrueCrypt 5.1 . Consultat la 4 aprilie 2008. Arhivat din original pe 11 mai 2008.
  7. Revista Home PC 9/2010, p. 57
  8. TrueCrypt - scandaluri, intrigi, investigații [+ alternative la TrueCrypt ]  (rusă) , Blog de informații „Bloginfo”  (5 iulie 2014). Arhivat din original pe 4 iulie 2018. Preluat la 4 iulie 2018.
  9. TrueCrypt - Criptare gratuită a discului open-source - Documentație - Istoricul versiunilor
  10. Deschide Proiectul Crypto Audit . Consultat la 7 aprilie 2015. Arhivat din original pe 31 mai 2014.
  11. IsTrueCryptAuditedYet? În parte! . Consultat la 22 octombrie 2013. Arhivat din original la 15 februarie 2021.
  12. Intriga TrueCrypt: legendarul instrument criptografic va rezista testului? , Comuterra. Arhivat din original pe 23 octombrie 2013. Preluat la 22 octombrie 2013.
  13. Prima etapă a auditului de securitate TrueCrypt sa încheiat - nu au fost găsite erori critice , Habrahabr. Arhivat din original pe 16 aprilie 2014. Preluat la 16 aprilie 2014.
  14. Deschideți Proiectul de auditare Crypto  Evaluarea securității TrueCrypt . Consultat la 16 aprilie 2014. Arhivat din original la 21 septembrie 2015.
  15. Matthew Green. Rapoarte Truecrypt . Câteva gânduri despre ingineria criptografică (2 aprilie 2015). Consultat la 2 aprilie 2015. Arhivat din original pe 5 aprilie 2015.
  16. Auditul codului TrueCrypt finalizat / Habrahabr . Consultat la 4 aprilie 2015. Arhivat din original pe 4 aprilie 2015.
  17. Auditul TrueCrypt finalizat: nu au fost găsite erori de arhitectură sau uși din spate (link descendent) . Consultat la 5 aprilie 2015. Arhivat din original pe 11 aprilie 2015. 
  18. VeraCrypt 1.0f-2 release, fork of TrueCrypt , OpenNET  (8 aprilie 2015). Arhivat din original pe 15 iulie 2015. Preluat la 14 iulie 2015.
  19. Robert Lipovsky; Anton Cherepanov. Operațiunea Potao Express: Analiza unui set de instrumente de spionaj cibernetic  (engleză) . WeLiveSecurity . ESET (30 iulie 2015). Preluat la 26 martie 2021. Arhivat din original la 28 februarie 2021.
  20. Robert Lipovsky; Anton Cherepanov. Operațiunea Potato Express .  Analiza unui set de instrumente de spionaj cibernetic . WeLiveSecurity . ESET (30 iulie 2015) . Preluat la 26 martie 2021. Arhivat din original la 25 februarie 2021.
  21. Anatoly Alizar. TrueCrypt a fost distribuit în RuNet timp de trei ani cu o ușă în spate . Hacker (3 august 2015). Preluat: 26 martie 2021.
  22. Truecrypt 7 Derived Code/Windows: Drive Letter Symbolic Link Creation EoP Arhivat 3 octombrie 2018 la Wayback Machine 
  23. Truecrypt 7 Derived Code/Windows: Incorrect Imitation Token Handling EoP Arhivat 3 octombrie 2018 la Wayback Machine 
  24. Vulnerabilități critice găsite în TrueCrypt . Preluat la 3 octombrie 2018. Arhivat din original la 3 octombrie 2018.

Link -uri