Кіріспе

Тоқтатылған бастапқы кодты қолжетімді диск шифрлау құралы

TrueCrypt – бұл ұшу кезінде шифрлау (OTFE) үшін қолданылатын, бастапқы коды ашық, тегін бағдарламалық қамтамасыз ету құралы. Ол файл ішінде виртуалды шифрланған диск құра алады, немесе бөлімді немесе бүкіл сақтау құрылғысын шифрлей алады (жүктелу алдындағы аутентификация). 2014 жылдың 28 мамырында TrueCrypt веб-сайты жобаға қолдау көрсету тоқтатылғанын және пайдаланушыларға балама шешімдер іздеуді ұсынғанын мәлімдеді. TrueCrypt-тің әзірлеуі тоқтатылғанымен, оның тәуелсіз аудиті (2015 жылдың наурыз айында жарияланды) елеулі кемшіліктер жоқ екенін көрсетті. TrueCrypt-тен екі жоба туындады: VeraCrypt (белсенді) және CipherShed (қолдаусыз қалдырылды).

Тарих

TrueCrypt бастапқыда 2004 жылдың ақпан айында 1.0 нұсқасы ретінде E4M (Encryption for the Masses) негізінде шығарылды. Содан бері бірнеше нұсқалар және көптеген қосымша шағын жаңартулар жасалды, қазіргі нұсқасы 7.1a болып табылады. 2004 жылы 1.0 нұсқасы шыққаннан кейін көп ұзамай TrueCrypt тобы компьютерлік қауіпсіздік компаниясы SecurStar менеджері Уилфрид Хафнерден электрондық хат алғанын хабарлады. Бұл TrueCrypt тобын TrueCrypt-ті әзірлеуді және таратуды дереу тоқтатуға мәжбүр етті, олар оны usenet арқылы онлайн жариялады. TrueCrypt тобының мүшесі Дэвид Тесарик Ле Ру командаға SecurStar-мен арасында заңдық дау бар екенін және оған іс бойынша ешқандай мәлімдеме жасауға кеңес берілгенін айтты. Тесарик қорытындысында, егер TrueCrypt тобы TrueCrypt таратуды жалғастырса, Ле Ру соңында жауапкершілікке тартылып, SecurStar-ға зиянды өтеуді төлеуге міндетті болуы мүмкін. Оның сөзіне göre, команданың адалдығын сақтау үшін E4M лицензиясының күшіне көз жеткізу қажет. Бірақ Ле Ру мәселеге қатысты үнсіздік сақтауға тиіс болғандықтан, ол оның заңдылығын растай не жоққа шығара алмады, бұл TrueCrypt-тің дамуын тоқтатты. Кейіннен, TrueCrypt веб-сайтына кіруге қиындықтар туырады деген хабарлар тарады, ал үшінші тараптардың көшірмелері бастапқы кодты және орнатушыны TrueCrypt тобының ресми рұқсатынсыз онлайн қолжетімді етіп берді. SecurStar өз веб-сайтының FAQ бөлімінде E4M және Scramdisk, тағы бір тегін шифрлау бағдарламасына меншік құқығын сақтайды. Компания SecurStar осы өнімдермен "ашық кодты бағдарламалық жасақтаманың ұзақ тарихы бар" екенін, бірақ "конкуренттердің біздің бастапқы кодты ұрлаудан басқа істеуге ештеңесі болмады" деді, бұл компанияны өнімдерін жабық кодқа айналдыруға мәжбүр етті, нәтижесінде әлеуетті клиенттер кодты қауіпсіздік үшін тексеруге рұқсат алу үшін үлкен тапсырыс беруге және құпиялылық туралы келісімге қол қоюға міндетті болды. Ле Ру 2016 жылдың наурызында сотта TrueCrypt-ті әзірлемегенін мәлімдеді, сонымен қатар ол E4M-ді өзі жазғанын растады.

2.0 нұсқасы

Бірнеше айдан кейін 2004 жылдың 7 маусымында TrueCrypt 2.0 шығарылды. Бағдарламалық қамтамасының 2.1a нұсқасы 2004 жылдың 1 қазанында truecrypt.sourceforge.net кіші доменінде жарияланды. Сайтта сондай-ақ жаңа бағдарламалық нұсқа – 7.2 жарияланды, ол тек шифрды ашуға мүмкіндік береді. Бастапқыда хабарландырудың және жаңа бағдарламалық қамтамасының нақтылығы күмәндандырды. Технологиялық қауымдастықта хабарландырудың себебін түсіндіруге бағытталған бірнеше теория пайда болды. TrueCrypt-тің қолдану мерзімінің аяқталуынан кейін көп ұзамай Gibson Research Corporation "Иә, TrueCrypt-ті пайдалану әлі де қауіпсіз" деген тақырыптағы хабарлама және TrueCrypt-тің соңғы ресми, өзгертілмеген 7.1a нұсқасын орналастыруға арналған соңғы шығарылым репозиторийін жариялады. Олардың алып тастау саясаты бойынша, сайт иелерінің сұрауы бойынша сайттан беттерді алып тастайды.

Операциялық жүйелер

TrueCrypt Windows, OS X және Linux операциялық жүйелерін қолдайды. Бұл операциялық жүйелердің 32 биттік және 64 биттік нұсқаларының барлығы қолдалады, Windows IA 64 (қолдау көрсетілмейді) және Mac OS X 10.6 Snow Leopard (32 биттік процесс ретінде жұмыс істейді) ерекшеліктерінен басқа.

Алгоритмдер

TrueCrypt қолдауындағы жеке шифрлар AES, Serpent және Twofish. Бұған қоса, каскадталған алгоритмдердің бес түрлі комбинациясы қолжетімді: AES Twofish, AES Twofish Serpent, Serpent AES, Serpent Twofish AES және Twofish Serpent. TrueCrypt-те пайдалануға болатын криптографиялық хэш функциялары RIPEMD 160, SHA 512 және Whirlpool.

Жұмыс істеу тәсілдері

TrueCrypt қазіргі уақытта XTS жұмыс режимін қолданады. Бұған дейін TrueCrypt 4.1-ден 4.3a-ға дейінгі нұсқаларда LRW режимін, ал 4.0 және одан бұрынғы нұсқаларда CBC режимін қолданған. XTS режимі LRW режимінен қауіпсіз деп есептеледі, ал LRW режимі CBC режимінен қауіпсіз. Жаңа томдарды тек XTS режимінде жасау мүмкін, бірақ TrueCrypt LRW және CBC режимдерін қолданатын ескі томдармен де үйлесімді.

Жалғанға сенуге болатындығы

TrueCrypt басқа томның ішінде бір "жасырын том" құруға мүмкіндік беру арқылы "сенімді жоққа шығару" деп аталатын ұғымды қолдайды. Сонымен қатар, Windows нұсқаларында жасырын шифрланған операциялық жүйені құру және іске қосу мүмкіндігі бар, оның бар екенінен бас тартуға болады. TrueCrypt құжаттамасында TrueCrypt-тің жасырын томдардың сенімді жоққа шығару мүмкіндіктеріне қатысты қауіптер (мысалы, үшінші тарап бағдарламалық жасақтамасы арқылы ақпараттың уақытша файлдар, миниатюралар және т.б. арқылы шифрланбаған дискілерге тарауы мүмкін) және осыған жол бермеудің көптеген жолдары тізімделген. 2008 жылы жарияланған және сол кездегі соңғы нұсқаға (v5.1a) және оның сенімді жоққа шығару қабілетіне арналған зерттемеде Брюс Шнайер басқаратын қауіпсіздік зерттеушілерінің тобы Windows Vista, Microsoft Word, Google Desktop және басқалары шифрланбаған дискілерде ақпарат сақтайтынын, бұл TrueCrypt-тің сенімді жоққа шығару мүмкіндігіне қауіп тудыратынын мәлімдеді. Зерттеу жасырын операциялық жүйе функционалдығын қосуды ұсынды; бұл мүмкіндік TrueCrypt 6.0 нұсқасында енгізілді. Жасырын операциялық жүйе іске қосылғанда, TrueCrypt деректердің ағып кетуін болдырмау үшін жергілікті шифрланбаған файлдық жүйелерді және жасырын емес TrueCrypt томдарын тек оқу режиміне көшіреді. Шнайер және оның әріптестері TrueCrypt-тің бұрынғы нұсқасында жасырын томдардың сенімді жоққа шығару мүмкіндігін бағалап, қауіпсіздік бұзушылықтарын анықтады.

TrueCrypt томын анықтау

Талдау кезінде TrueCrypt томдарында басқа бөлім болмайды және кездейсоқ деректер ғана кездеседі. TrueCrypt томдарының өлшемдері шифрлеу режимінің блок өлшеміне байланысты 512-ге еселенген болады. Сот-медициналық құралдар файлдың өлшемі, басқа бөлімнің болмауы және кездейсоқтық тесттері сияқты қасиеттерін пайдаланып TrueCrypt томдарын анықтауға тырыса алады. Бұл мүмкіндіктер файлды TrueCrypt томы деп күдіктенуге негіз болғанымен, файлдың мазмұнын жаңа деректермен жабу әдісін және дискідегі бос орынды кездейсоқ деректермен толтыру арқылы файлдарды қауіпсіз жоюға арналған бағдарламалар да бар (мысалы, "shred" & "scrub"), осылайша статистикалық тұрғыдан кездейсоқ деректерден құралған файлды TrueCrypt файлы деп айыптауға қарсы нақты дәлелдер келтіруге болады. Егер жүйелік диск немесе оның бөлігі TrueCrypt арқылы шифрланған болса, онда тек сол бөлімдегі деректерді жоққа шығаруға болады. TrueCrypt жүктеуіші қалыпты жүктеуіштің орнына келгенде, дискіні офлайн режимінде талдау арқылы TrueCrypt жүктеуішінің бар екені анықталады, содан кейін TrueCrypt бөлігі де бар деген логикалық қорытынды жасауға болады. Оның мақсатын жасыруға арналған мүмкіндіктері болғанымен (мысалы, "Жүйелік диск емес" немесе "Диск қатесі" сияқты хабарламаны көрсету арқылы бақылаушыны жаңылыстыру), олар TrueCrypt жүктеуішінің функционалдығын төмендетіп, оның мазмұнын офлайн талдаудан жасырмайды. Осы жағдайда да жасырын операциялық жүйені пайдалану ұсынылады, ол деректерді жоққа шығаруға мүмкіндік береді. Көп ядролы жүйелер үшін шифрлеу және Microsoft Windows жүйесінде деректерді оқу/жазу операциялары (асинхронды өңдеудің бір түрі). Басқа мақалада "әділетті жағдайда танымал десктоптық бағдарламалармен" жұмыс істегенде өнімділік төмендемейтіні анықталды, бірақ "күшті пайдаланушылар шағымдануы мүмкін" екені айтылды.

FlexNet Publisher және SafeCast- пен үйлесімсіздік

FlexNet Publisher немесе SafeCast (Adobe Photoshop сияқты Adobe өнімдерінде бағдарламалық жасақтамалардың пираттығын қорғау үшін қолданылады) пайдаланатын үшінші тарап бағдарламалық жасақтамасын орнату, TrueCrypt арқылы шифрланған Windows бөлімдерінің/дискілердің TrueCrypt жүктеуішін бұзуы мүмкін, нәтижесінде диск жүктеле алмайды. Бұл FlexNet Publisher-дің бірінші дискінің басында жазу арқылы, онда бар егер Windows жүктеуіші болмаса, оны жаңқа басқаннан туындайды.

Қауіпсіздік мәселелері

TrueCrypt түрлі белгілі шабуылдарға осал, бұл шабуылдар BitLocker сияқты басқа дискіні шифрлау бағдарламаларында да кездеседі. Осы шабуылдарды болдырмау үшін TrueCrypt құжаттамасында пайдаланушыларға бірнеше қауіпсіздік шараларын сақтау ұсынылады. Кейбір шабуылдар туралы мәліметтер төменде берілген.

Жадында сақталған шифрлау кілттері

TrueCrypt кілттерін RAM-да сақтайды; әдеттегі жеке компьютерде DRAM қуатты өшіргеннен кейін бірнеше секундқа (немесе температура төмендесе, одан да ұзаққа) мазмұнын сақтай алады. Жады мазмұнының қаншалықты бұзылуына қарамастан, түрлі алгоритмдер кілттерді интеллектуалды түрде қалпына келтіре алады. Бұл әдіс, суық жүктеу шабуылы деп аталады (осы әдіс ең алдымен қосылған, күту режимінде немесе экран құлыпталған күйде алынған ноутбуктерге қатысты), TrueCrypt арқылы қорғалған файлдық жүйеге қарсы сәтті қолданылған.

Физикалық қауіпсіздік

TrueCrypt құжаттамасында егер шабуылшы компьютерге физикалық қол жеткізсе және пайдаланушы сол бұзылған компьютерде TrueCrypt-ты қайта қолданса, TrueCrypt компьютердегі деректерді қорғай алмайтыны айтылған (бұл ұрланған, жоғалған немесе тартып алынған компьютерге қатысты емес). Компьютерге физикалық қол жеткізуге мүмкіндігі бар шабуылшы, мысалы, аппараттық/бағдарламалық кілтті тіркеуге арналған құрылғыны, жадты басып алатын шинаны басқару құрылғысын немесе шифрланбаған деректерді (шифрлау кілттері мен құпия сөздерді қоса алғанда) ұстап алуға немесе ұсталған құпия сөздер немесе шифрлау кілттерін пайдаланып шифрланған деректерді шифрдан шығаруға мүмкіндік беретін кез келген басқа зиянды аппаратты немесе бағдарламалық қамтамасыз етуді орната алады. Сондықтан физикалық қауіпсіздік – қауіпсіз жүйенің негізгі талабы болып табылады. Мұндай шабуылдар көбінесе "жаман қыздың шабуылы" деп аталады.

Жәндік бағдарлама

TrueCrypt құжаттамасында TrueCrypt компьютерде кез келген түрдегі зиянды бағдарлама орнатылған болса, деректерді қорғай алмайды делінген. Зыянды бағдарлама пернетақтадағы басылған әрбір әріпті тіркеп алып, құпия сөздерді шабуылшыға жеткізеді.

"Стоун" аяқ киім жиынтығы

"Stoned" bootkit, MBR rootkit австриялық бағдарламалық жасақтаманы жасаған Питер Клейсснер 2009 жылы АҚШ-та өткен Black Hat техникалық қауіпсіздік конференциясында таныстырған, TrueCrypt-тің MBR-ін бұзуға қабілетті, осылайша TrueCrypt-тің толық көлемді шифрлауын айналып өтеді. Егер шифрлау бағдарламалық жасақтамасы TPM сияқты аппараттық шифрлау технологияларына сүйенбесе немесе шифрланған операциялық жүйе жұмыс істеп тұрғанда әкімшілік құқықтармен шабуыл жасалса, кез келген қатты дискіні шифрлеу бағдарламалық жасақтамасы осыған ұшырауы мүмкін. Осы bootkit-ті зыянды түрде пайдаланудың екі түрі бар: біріншісінде пайдаланушы Windows жүйесіне кіргеннен кейін bootkit-ті әкімшілік құқықтарымен іске қосуы керек; екіншісінде, аппараттық кілт тіркегіштерге ұқсас, зыянды адам пайдаланушының TrueCrypt шифрланған қатты дискісіне физикалық қол жеткізуі керек: осы жағдайда пайдаланушының TrueCrypt MBR-ін "Stoned" bootkit-імен ауыстырып, содан кейін қатты дискіні білмейтін пайдаланушының компьютеріне қайта орнату қажет, сонда пайдаланушы компьютерді қосып, TrueCrypt паролін енгізгенде, "Stoned" bootkit оны ұстап алады, себебі осы сәттен бастап "Stoned" bootkit жүктеледі, ал TrueCrypt MBR-і кейін жүктеледі. Шабуылдың бірінші түрін әдеттегідей қауіпсіздік шараларын сақтап, болдырмауға болады, мысалы, әкімшілік құқықтары бар сенімсіз файлдарды іске қоспау. Екінші түрін пайдаланушы шифрланған қатты дискіге өзіне сенбеген біреудің физикалық қол жеткізуі мүмкін деп күдіктенсе, оны тікелей қатты дискіден емес, TrueCrypt құтқару дискісі арқылы жүктеу арқылы табысты бейтараптандыра алады. Құтқару дискісі арқылы пайдаланушы TrueCrypt MBR-ін қатты дискіге қайта қалпына келтіре алады.

Сенімді платформа модулі

TrueCrypt веб-сайтының FAQ бөлімінде сенімді платформа модуліне (TPM) қауіпсіздік үшін сенім артуға болмайды, себебі егер шабуылшы компьютерге физикалық немесе әкімшілік қолжетімділікке ие болса және сіз оны кейін пайдалансаңыз, компьютер шабуылшы тарапынан өзгертілуі мүмкін, мысалы, парольді немесе басқа да құпия ақпаратты ұрлау үшін зиянды компонент, мысалы, аппараттық перне тіркегіш қолданылуы мүмкін. TPM шабуылшының компьютерді зиянды түрде өзгертуіне кедергі жасамағандықтан, TrueCrypt TPM-ді қолдамайды. 2013 жылдың қазан айында TrueCrypt-тің тәуелсіз қауіпсіздік аудитін жүргізуге тырысқан халықтық қаржыландыру науқаны табысты аяқталды. Ашық крипто аудит жобасы (OCAP) деп аталатын коммерциялық емес ұйым құрылды, ол өзін "көп қолданылатын TrueCrypt шифрлау бағдарламасының алғашқы толыққанды қоғамдық аудиті мен криптоанализінен туындаған жаһандық бастама" деп таныстырды. Ұйым TrueCrypt әзірлеушілерімен байланыс орнатты, олар аудитті құптады. Аудиттің I кезеңі 2014 жылдың 14 сәуірінде сәтті аяқталды, нәтижесінде "жасырын есіктер немесе зиянды кодтардың кез келген дәлелі табылмады". Аудиторлардың бірі Мэтью Д. Грин: "Біз ешқандай аса маңызды нәрсе таппағанымыз жақсы" деп қосты. TrueCrypt-тің қолдау көрсету мерзімі аяқталғаннан кейін бір күн өткен соң OCAP аудит жоспарланғандай жалғасатынын растады, II кезеңнің 2014 жылдың маусым айында басталып, қыркүйек айының соңына дейін аяқталуы күтілді. II кезеңдегі аудит кешіктірілді, бірақ 2015 жылдың 2 сәуірінде NCC Cryptography Services аяқтады. Бұл аудит "қасақана жасырын есіктердің немесе бағдарламалық құралды көбінесе қауіпсіз емес ететін кез келген ауыр дизайн кемшіліктерінің дәлелін таппады". Француздық ақпараттық жүйелер қауіпсіздігінің ұлттық агенттігі (ANSSI) TrueCrypt 6.0 және 7.1a бұрын ANSSI сертификатына ие болғанымен, сақтық шарасы ретінде басқа сертификатталған өнімге көшу ұсынылады деп мәлімдеді. Гибсон зерттеу корпорациясының мәліметінше, Стивен Барнхарт бұрын қолданған TrueCrypt Foundation мүшесінің электрондық пошта мекенжайына хат жазып, "Дэвидтен" бірнеше жауап алған. Барнхарттың сөзіне қарағанда, электрондық хабарламалардың негізгі мәні TrueCrypt Foundation "аудитке қанағаттанды, ол ешқандай жаңа мәселе тудырмады" және жариялау себебі "жобаны қолдауға қызығушылық жоқ" болды. 2015 жылдың 29 қыркүйегінде жарияланған зерттеуге сәйкес, TrueCrypt Windows жүйелерінде орнатылған драйверде екі осалдық бар, бұл шабуылшыға DLL-ді ұрлау арқылы кез келген кодты орындауға және құқықтарды арттыруға мүмкіндік береді. 2016 жылдың қаңтар айында бұл осалдық VeraCrypt-те түзетілді, бірақ ол TrueCrypt-тің қолдау көрсетілмейтін орнатушыларында түзетілмеген күйде қалды.

" Сатьяграха " операциясы

2008 жылдың шілдесінде бразилиялық банкир Даниэль Дантастан бірнеше TrueCrypt арқылы қорғалған қатты дискілер тәркіленді, ол қаржылық қылмыстарға күдікпен қараған. Бразилияның Ұлттық криминология институты (INC) бес ай бойы TrueCrypt қорғалған дискілердегі оның файлдарына қол жеткізуге тырысты, бірақ нәтижеге қол жеткізе алмады. Олар ФБР-дің көмегіне жүгінді, ФБР 12 айдан астам уақыт бойы Дантастың дискілеріне сөздік шабуылдарын жүргізді, бірақ оларды бұзуға мүмкіндік таппады.

АҚШ Джон Доуге қарсы

2012 жылы АҚШ-тың 11-ші апелляциялық соты белгілі бір «Джон Доу» атты TrueCrypt пайдаланушысын бірнеше қатты дискісін ашуға (дешифроватьлеуге) мәжбүрлеуге болмайды деп шешті. Соттың шешімінде FBI-дың криминалистикалық сарапшылары TrueCrypt-тің шифрлауын бұза алмағандықтан (демек, деректерге қол жеткізе алмағандықтан), егер Доу дискілерді өзі ашпаса немесе FBI-ға құпия сөзді бермесе, осы деректерге қол жеткізу мүмкін емес екені айтылды. Содан кейін сот Доудың АҚШ Конституциясының бесінші поправкасындағы үнсіздік құқығы үкіметке оны мұндай әрекетке мәжбүрлеуге заң бойынша мүмкіндік бермейді деп шешті.

Дэвид Миранда

2013 жылдың 18 тамызында журналист Гленн Гринвальдтың серіктесі Дэвид Миранда Берлиннен Рио-де-Жанейроға жол тартқанда Лондонның Хитроу әуежайында метрополитен полициясымен ұсталды. Ол өзімен бірге Эдвард Сноуденнің 2013 жылғы жаһандық бақылау ақпараттарына байланысты құпия құжаттарды қамтиды деген сыртқы қатты дискіні алып жүрген. Дискінің мазмұны TrueCrypt арқылы шифрланған, билік өкілдері бұл материалға қол жеткізуді «өте қиын» етеді деді. Детектив-суперінтендант Каролина Гуд қатты дискіде шамамен 60 гигабайт дерек бар екенін, «соның ішінде қазірге дейін тек 20 гигабайты ғана қолжеткізілгенін» мәлімдеді. Ол материалды декодтау процесінің күрделі екенін және «мүлік алғаш рет алынғаннан бері әзірге тек 75 құжат қалпына келтірілгенін» айтты. Гринвальд Democracy Now! бағдарламасына берген сұхбатында бұл бағалауды қолдап, Ұлыбритания үкіметі Миранданың мүлкін сақтауға рұқсат беру туралы сотқа ант беру арқылы өтініш білдіргенін хабарлады. Өтініштің негізі – олар шифрлауды бұза алмағандықтары және оның алып жүрген 75 құжатының ғана қолжеткізілгендігі, ал Гринвальд «олардың көпшілігі, мүмкін, оның оқуға және жеке пайдалануға қатысты болған» деді.

Джеймс Де Сильва

2014 жылдың ақпан айында Аризона штатының жылжымайтын мүлік департаментінің ақпараттық технологиялар бөлімінің қызметкері Джеймс ДеСильва, интернет арқылы ашық суреттер таратқан арқылы кәмелетке толмаған балаға қатысты жыныстық зорлық-зомбылық жасады деген айыппен тұтқындалды. Оның TrueCrypt бағдарламасымен шифрланған компьютері тәркіленді, ал ДеСильва парольді ашудан бас тартты. Марикопа округінің шериф кеңсесінің криминалистері оның сақталған файлдарына қол жеткізе алмады.

Лаури Лав

2013 жылдың қазан айында британдық-фин белсендісі Лаури Лавты Ұлттық қылмыс агенттігі (NCA) АҚШ департаменттерінің немесе агенттіктерінің компьютерлік жүйелеріне хакерлік шабуыл жасағаны және оған құлық жасағаны үшін айыптап тұтқындады. Үкімет оның барлық электрондық құрылғыларын тәркілеп, құрылғыларды шифрлауға қажетті кілттерді беруді талап етті. Лав бас тартты. 2016 жылдың 10 мамырында аудандық судья (магистратура соты) NCA-ның Лавты шифрлау кілттерін немесе TrueCrypt файлдарына, сондай-ақ тәркіленген мүліктердің ішіндегі SD картадағы және қатты дискілердегі парольдерін беруге мәжбүрлеу туралы өтінішін қабылдамады.

Толықтыру

Оңтүстік Кореядағы Дрюкинг ісі бойынша арнайы прокурордың тергеуі барысында, арнайы прокурор TrueCrypt арқылы шифрланған кейбір файлдардың құпия сөздерін табу арқылы шифрды бұзды. Арнайы прокурор жасырын томдармен жұмыс істеудің аса қиын екенін мәлімдеді. Ол Дрюкинг тобы басқа жерлерде қолданған сөздер мен тіркестерді құпия сөздің бөлігі ретінде пайдаланып, ақылға қонымды болжамдар жасау арқылы кейбір шифрланған файлдарды ашты.

Лицензия және бастапқы нұсқа

TrueCrypt бағдарламалық жасақтамасына ғана тән "TrueCrypt License" лицензиясы бойынша бастапқы кодтары ашық ретінде жарияланды. 7.1a нұсқасынан бастап (бағдарламаның соңғы толық нұсқасы, 2012 жылдың ақпанында жарияланды), TrueCrypt лицензиясы 3.0 нұсқасын құрады. Ол кеңінен қолданылатын ашық бастапқы кодтық лицензиялар жиынтығына кірмейді. Free Software Foundation (FSF) бұл лицензияны еркін бағдарламалық жасақтама лицензиясы деп санамайды. 2013 жылдың қазан айында Open Source Initiative (OSI) лицензиялық шарттарды талқылайтын пошта тізіміндегі пікірталас TrueCrypt лицензиясы Ашық бастапқы код анықтамасына сәйкес келуге қадам басқанын көрсетті, бірақ ол Ашық бастапқы кодты бағдарлама ретінде сертификаттауға ұсынылған жағдайда әлі де қабылдамас еді. OSI-нің қазіргі президенті Саймон Фиппстің сөзіне сүйенсек: "[TrueCrypt] өзін "ашық бастапқы код" деп сипаттауы мүлдем орынды емес. OSI мақұлдамаған және мәселелерге ұшыраған лицензия бойынша жаратылған нәрсені "ашық бастапқы код" деп атау қабылданбайды. OSI директоры және ашық код сарапшысы Карл Фогель айтқандай, "Ең дұрысы – олар өзін-өзі сипаттаудан "ашық код" деген сөздерді алып тастау емес, олардың бағдарламалық жасақтамасы OSI мақұлдаған ашық код лицензиясы бойынша болуы керек". Басты Linux дистрибутивтері TrueCrypt лицензиясын тегін деп санамайды: TrueCrypt Debian, Ubuntu, Fedora немесе openSUSE дистрибутивтеріне енгізілмейді.

Өмірінің соңы және лицензия нұсқасы 3.1

28 мамыр 2014 жылы TrueCrypt бағдарламалық жасақтамасының тоқтатылуы туралы хабарламамен бірге оның 7.2 нұсқасы да жарияланды. Алдыңғы нұсқадан бастапқы кодқа енгізілген көптеген өзгерістердің ішінде TrueCrypt лицензиясына да өзгерістер енгізілді – TrueCrypt-ті көрсетуді талап ететін нақты тіл алынып, кез келген туынды өнімдерге ресми веб-сайтқа сілтеме қою талабы да жойылды, осылайша лицензияның 3.1 нұсқасы құрылды. TrueCrypt аудитіне қаражат жинауға көмектескен криптограф Мэтью Грин, TrueCrypt лицензияны өзгертуден бас тарту мен олардың кетуі туралы ескерту арасында байланыс бар екенін айтты. "Олар барлық нәрсені өртеп жіберді, енді ешкім оған сенбейді, себебі кодта үлкен қауіпті кемшілік бар деп ойлайды". 2014 жылдың 16 маусымында электрондық поштаға жауап беретін жалғыз TrueCrypt әзірлеушісі Мэтью Гриннің стандартты ашық кодты лицензия бойынша шығарылған бұрылысқа TrueCrypt тауарлық белгісін пайдалануға рұқсат беру туралы сұранысына жауап берді. Рұқсат берілмеді, нәтижесінде екі танымал бұрылыс VeraCrypt және CipherShed деп аталды, ал TrueCrypt емес, tc play деп аталатын жаңа нұсқа жасалды.

Тауар белгілері

2007 жылы TrueCrypt тауарлық белгісі АҚШ-та Ондрей Тесарик атымен, TrueCrypt Developers Association компаниясы арқылы тіркелді, ал "кілт" логотипі бойынша тауарлық белгі Дэвид Тесарик атымен, сондай-ақ TrueCrypt Developers Association компаниясы арқылы тіркелді. 2009 жылы Дэвид Тесарик атты адам АҚШ-та TrueCrypt Foundation компаниясын тіркеді. TrueCrypt Foundation коммерциялық емес ұйымы салық есебін соңғы рет 2010 жылы тапсырды, ал компания 2014 жылы таратылды.