{"id":4073,"date":"2014-06-11T23:54:26","date_gmt":"2014-06-11T21:54:26","guid":{"rendered":"https:\/\/www.kolja-engelmann.de\/blog\/?p=4073"},"modified":"2014-06-15T19:49:44","modified_gmt":"2014-06-15T17:49:44","slug":"veracrypt-der-truecrypt-nachfolgerersatz","status":"publish","type":"post","link":"https:\/\/www.kolja-engelmann.de\/blog\/2014\/06\/veracrypt-der-truecrypt-nachfolgerersatz\/","title":{"rendered":"VeraCrypt der TrueCrypt Nachfolger\/Ersatz"},"content":{"rendered":"<p>Nachdem die Entwickler von Truecrypt das Ende ihrer Arbeit am beliebten Verschl\u00fcsselungsprogramm Truecrypt Anfang Juni bekanntgaben, mochte man anhand der ungl\u00e4ubigen Kommentare im Internet das Gef\u00fchl haben, dass eine\u00a0Welt zusammenbreche. Nat\u00fcrlich ist es sehr schade um Truecrypt, welches ich seit Jahren dazu verwende, um meine Arbeits-USB Festplatten zu verschl\u00fcsseln, aber der immer gr\u00f6\u00dfer werdende Abstand zwischen den Releases deutete doch bereits seit einigen Jahren darauf hin, dass hier nicht mehr mit dem gleichen Enthusiamus gearbeitet wurde\u00a0wie noch zu Zeiten von Windows XP (f\u00fcr das Truecrypt laut Aussage der offiziellen Homepage eigentlich entwickelt wurde).<\/p>\n<h3>Kann man Truecrypt weiterhin verwenden?<\/h3>\n<p>Nat\u00fcrlich ist hier keine Welt zusammengebrochen. Selbstverst\u00e4ndlich kann man Truecrypt noch immer problemlos weiter verwenden, denn\u00a0die Version <a href=\"http:\/\/www.oldversion.com\/windows\/truecrypt-7-1a\" target=\"_blank\">7.1a ist noch immer verf\u00fcgbar<\/a>.\u00a0Au\u00dferdem l\u00e4sst der andauernde<a href=\"http:\/\/istruecryptauditedyet.com\/\" target=\"_blank\"> Security Audit des Truecrypt Quellcodes<\/a>\u00a0bisher keine absichtlichen Fehler oder Hintert\u00fcren vermuten, sondern fand nur M\u00e4ngel, deren Behebung f\u00fcr gewiefte Programmierer kein un\u00fcberwindbares Hindernis darstellen sollte.\u00a0Der weiteren Nutzung von Truecrypt steht momentan also nichts im Wege &#8211; theoretisch.<\/p>\n<p><strong>Eine Alternative f\u00fcr TrueCrypt<\/strong><\/p>\n<p>Genau hier liegt n\u00e4mlich die Crux, denn nicht viele Menschen\u00a0haben Verst\u00e4ndnis f\u00fcr das komplexe Softwarekonstrukt und noch weniger f\u00fcr die dahinter steckende Kryptographie, so dass eine Korrektur der gefundenen Fehler im TrueCrypt Code, sich schwierig darstellen k\u00f6nnte. Doch da gibt es doch noch <a href=\"https:\/\/veracrypt.codeplex.com\/\" target=\"_blank\">VeraCrypt<\/a>, den Code-Fork, der TrueCrypt wie ein Ei dem anderen \u00e4hnelt, aber im Bereich der Hashfunktionen die Sicherheit durch eine um ein Vielfaches h\u00f6here Anzahl an Iterationen erh\u00f6hen m\u00f6chte.<\/p>\n<blockquote><p>For example, when the system partition is encrypted, TrueCrypt uses PBKDF2-RIPEMD160 with 1000 iterations whereas in VeraCrypt we use 327661. And for standard containers and other partitions, TrueCrypt uses at most 2000 iterations but VeraCrypt uses 655331 for RIPEMD160 and 500000 iterations for SHA-2 and Whirlpool.<\/p><\/blockquote>\n<div id=\"attachment_4074\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4074\" class=\"size-large wp-image-4074\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot-500x430.png\" alt=\"Startbildschirm von VeraCrypt 1.0d\" width=\"500\" height=\"430\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot-500x430.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot-300x258.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot.png 579w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-4074\" class=\"wp-caption-text\">Startbildschirm von VeraCrypt 1.0d<\/p><\/div>\n<p>W\u00e4re <a href=\"http:\/\/www.idrix.fr\/\" target=\"_blank\">IDRIX<\/a>, die Firma hinter VeraCrypt, dann nicht pr\u00e4destiniert daf\u00fcr? Bisher waren ihre \u00c4nderungen am Code wohl eher kosmetischer Natur, doch da IDRIX auch angab neue Hash-Algorithmen einbauen zu wollen, kann man nur hoffen, dass sie im gleichen Atemzug auch die erkannten Fehler beheben, ggf. die Kompatibilit\u00e4t mit neuen Betriebssystemversionen aufrecht erhalten werden und alles daf\u00fcr tun, dass die Idee Truecrypt weiterlebt. Das w\u00e4re mir und sicherlich\u00a0auch vielen anderen Nutzern einen angemessenen Geldbetrag Wert, denn weitere derart ausgiebig getestete Programme mit \u00e4hnlichem Funktionsumfang, vergleichbarer Geschwindigkeit und Kompatibilit\u00e4t mit anderen verschiedenen Betriebssystemen, findet man eigentlich nirgends.<\/p>\n<div id=\"attachment_4075\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/truecrypt-veracrypt-geschwindigkeitsvergleich.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4075\" class=\"size-large wp-image-4075\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/truecrypt-veracrypt-geschwindigkeitsvergleich-500x196.png\" alt=\"Kein Geschwindigkeitsunterschied zwischen TrueCrypt und VeraCrypt\" width=\"500\" height=\"196\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/truecrypt-veracrypt-geschwindigkeitsvergleich-500x196.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/truecrypt-veracrypt-geschwindigkeitsvergleich-300x117.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/truecrypt-veracrypt-geschwindigkeitsvergleich.png 1022w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-4075\" class=\"wp-caption-text\">Kein Geschwindigkeitsunterschied zwischen TrueCrypt und VeraCrypt<\/p><\/div>\n<h3>Gibt es etwas, das man vor dem Umstieg auf VeraCrypt beachten sollte?<\/h3>\n<p><strong>Mounten dauert l\u00e4nger<\/strong> &#8211; Das Mounten und Unmounten von Containern unter VeraCrypt dauert deutlich l\u00e4nger (in meinem Test 15s gegen\u00fcber 1s). Bei der anschlie\u00dfenden Arbeit auf den gemounteten Containerdateien, konnte ich jedoch keinen Geschwindigkeitsunterschied feststellen.<\/p>\n<p><strong>Inkompatibilit\u00e4t<\/strong> &#8211; TrueCrypt und VeraCrypt Container sind auf Grund der unterschiedlichen Hashwertberechnungen zueinander inkompatibel und es gibt momentan keinerlei M\u00f6glichkeit Container zu konvertieren.<\/p>\n<p><strong>Pers\u00f6nliche Paranoia<\/strong> &#8211; VeraCrypt ist ein Code-Fork, aber niemand kann garantieren, dass dort nicht L\u00fccken in den\u00a0abweichenden\u00a0Quellcode eingebaut wurden. Das ist zwar unwahrscheinlich, aber nicht unm\u00f6glich. Wer sicherheitsrelevante Daten sch\u00fctzen m\u00f6chte, sollte deswegen besser den Security Audit TrueCrypts abwarten und eher nicht wechseln.<\/p>\n<h3>Fazit<\/h3>\n<p>Ich bleibe noch ein paar Monate bei TrueCrypt und warte das Ergebnis des Security Audits ab. Sollte VeraCrypt dessen Ergebnisse dazu verwenden seinen eigenen Quellcode zu korrigieren, dann werde ich mehr als bereitwillig wechseln.<\/p>","protected":false},"excerpt":{"rendered":"<p>Die Entwickler von Truecrypt gaben Anfang Juni das Ende ihrer Arbeit am beliebten Verschl\u00fcsselungsprogramm Truecrypt bekannt. Nat\u00fcrlich ist es sehr schade um Truecrypt, aber eine Welt bricht hier nicht zusammen, schlie\u00dflich k\u00f6nnte man TrueCrypt auch weiterhin verwenden und mit VeraCrypt scharrt bereits seit einiger Zeit ein Code-Fork mit den Hufen, der den Umstieg sehr leicht macht, da er TrueCrypt wie ein Ei dem anderen \u00e4hnelt.<\/p>\n","protected":false},"author":1,"featured_media":4074,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[9,10],"tags":[45,141],"class_list":["post-4073","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-tools","tag-kryptographie","tag-truecrypt"],"jetpack_featured_media_url":"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2014\/06\/veracrypt-screenshot.png","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/4073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/comments?post=4073"}],"version-history":[{"count":0,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/4073\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media\/4074"}],"wp:attachment":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media?parent=4073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/categories?post=4073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/tags?post=4073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}