17. Juli 2008

Sicherheit

Sicherheit, im Sinne von absoluter Privatheit am PC bzw. vertrauenswürdiger Integrität in die Software, das ist schon ein schwierig Ding.

Paket-Management-Systeme unter Linux nur bedingt vertrauenswürdig!, titelt heise.

Und nun hat Bruce Schneier TrueCrypt 6.0 unter Vista untersucht und eines seiner herausragenden Merkmale, das verstecken eines verschlüsselten Containers in einem verschlüsselten Container, untersucht. Vertrauen erweckt das Ergebnis nicht. Es deutet auf viel Arbeit hin.

Linux-Betriebssysteme aller Art sind in einer ihrer Kernkomponenten anfällig bis nicht vertrauenswürdig. (Bundestrojaner, ich hier durch durch die Leitung schleichen...)

Und eine der Kernfunktionen von TrueCrypt ist dermaßen demaskiert, daß sie feststellbare Spuren hinterläßt, wo eigentlich keinerlei Spuren auftreten sollten.

Oha.