<div dir="ltr">Ars provides a rundown of the various more probably theories flying around right now: <br><br><a href="http://arstechnica.com/security/2014/05/bombshell-truecrypt-advisory-backdoor-hack-hoax-none-of-the-above/#p3">http://arstechnica.com/security/2014/05/bombshell-truecrypt-advisory-backdoor-hack-hoax-none-of-the-above/#p3</a><br>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, May 29, 2014 at 12:42 PM, Bob Jonkman <span dir="ltr"><<a href="mailto:bjonkman@sobac.com" target="_blank">bjonkman@sobac.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<div class=""><br>
Khalid wrote:<br>
> As for alternatives, seems that LUKS is backward compatible with<br>
TruCrypt.<br>
<br>
</div>I don't think so. There's tool called tcplay that provides a<br>
TrueCrypt-like API to an encrypted storage volume that uses LUKS. I'm<br>
not sure if you can substitute it for TrueCrypt, but I don't think<br>
it's a drop-in replacement (ie. if TrueCrypt itself works with LUKS,<br>
or if tcplay  reads TrueCrypt containers or volumes directly).<br>
<a href="https://github.com/bwalex/tc-play" target="_blank">https://github.com/bwalex/tc-play</a> (via<br>
<a href="http://grugq.tumblr.com/post/60464139008/alternative-truecrypt-implementations" target="_blank">http://grugq.tumblr.com/post/60464139008/alternative-truecrypt-implementations</a><br>
)<br>
<br>
<br>
There's lots of conspiracy tin-foil-hattery at<br>
<a href="https://news.ycombinator.com/item?id=7812133" target="_blank">https://news.ycombinator.com/item?id=7812133</a> which is a lot of fun to<br>
read, theories ranging from a simple Website hack (unlikely,<br>
considering the provenance of the signing keys) to a revelation that<br>
Edward Snowden is the TrueCrypt author.<br>
<br>
But a more reasonable discussion is by Runa Sandvik at<br>
<a href="http://www.forbes.com/sites/runasandvik/2014/05/28/encryption-tool-endorsed-by-snowden-abruptly-shuts-down/" target="_blank">http://www.forbes.com/sites/runasandvik/2014/05/28/encryption-tool-endorsed-by-snowden-abruptly-shuts-down/</a><br>

<br>
- --Bob.<br>
<div><div class="h5"><br>
<br>
<br>
On 14-05-29 11:05 AM, Khalid Baheyeldin wrote:<br>
> Other people are speculating that Hector Monsegur (Sabu), the<br>
> hacker that was freed by the Feds after he cooperated, was a<br>
> contributor to TruCrypt, and that was one obstacle they always<br>
> faced (decrypting encrypted volumes), so there it goes once he was<br>
> out.<br>
><br>
> As for alternatives, seems that LUKS is backward compatible with<br>
> TruCrypt.<br>
><br>
> <a href="https://code.google.com/p/cryptsetup/" target="_blank">https://code.google.com/p/cryptsetup/</a><br>
><br>
><br>
><br>
> On Thu, May 29, 2014 at 10:20 AM, Khalid Baheyeldin <<a href="mailto:kb@2bits.com">kb@2bits.com</a>><br>
> wrote:<br>
><br>
>> Many theories floating around ...<br>
>><br>
>> With secret court orders no one can be sure of anything ...<br>
>><br>
>> But there are other possibilities.<br>
>><br>
>> See the comments here (change to threshold 3 or 4 to limit to the<br>
>> highest rated ones)<br>
>><br>
>> <a href="http://soylentnews.org/article.pl?sid=14/05/29/0243223" target="_blank">http://soylentnews.org/article.pl?sid=14/05/29/0243223</a><br>
>><br>
>><br>
>> On Thu, May 29, 2014 at 10:16 AM, Chris Irwin<br>
>> <<a href="mailto:chris@chrisirwin.ca">chris@chrisirwin.ca</a>> wrote:<br>
>><br>
>>> I wanted to see what everybody's thoughts are about the<br>
>>> truecrypt "annoucement" yesterday.<br>
>>><br>
>>> Quoted from their website:<br>
>>><br>
>>>> WARNING: Using TrueCrypt is not secure as it may contain<br>
>>>> unfixed<br>
>>> security issues<br>
>>>><br>
>>>> This page exists only to help migrate existing data encrypted<br>
>>>> by<br>
>>> TrueCrypt.<br>
>>>><br>
>>>> The development of TrueCrypt was ended in 5/2014 after<br>
>>>> Microsoft<br>
>>> terminated support of Windows XP. Windows 8/7/Vista and later<br>
>>> offer integrated support for encrypted disks and virtual disk<br>
>>> images. Such integrated support is also available on other<br>
>>> platforms (click here for more information). You should migrate<br>
>>> any data encrypted by TrueCrypt to encrypted disks or virtual<br>
>>> disk images supported on your platform.<br>
>>><br>
>>> There is discussion on slashdot, hacker news, and many other<br>
>>> sites. So far, there is no consensus on what is going on?<br>
>>> Half-hearted compliance with a US NSL? Dead-man switch<br>
>>> prematurely activating?<br>
>>><br>
>>> Does anybody else have thoughts or insights?<br>
>>><br>
>>> I'm a dmcrypt user personally, but I know several folks on the<br>
>>> list use truecrypt.<br>
>>><br>
>>> -- Chris Irwin <<a href="mailto:chris@chrisirwin.ca">chris@chrisirwin.ca</a>><br>
>>><br>
>>> _______________________________________________ kwlug-disc<br>
>>> mailing list <a href="mailto:kwlug-disc@kwlug.org">kwlug-disc@kwlug.org</a><br>
>>> <a href="http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org" target="_blank">http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org</a><br>
>>><br>
>>><br>
>><br>
>><br>
>> -- Khalid M. Baheyeldin <a href="http://2bits.com" target="_blank">2bits.com</a>, Inc. Fast Reliable Drupal<br>
>> Drupal optimization, development, customization and consulting.<br>
>> Simplicity is prerequisite for reliability. --  Edsger<br>
>> W.Dijkstra Simplicity is the ultimate sophistication. --<br>
>> Leonardo da Vinci For every complex problem, there is an answer<br>
>> that is clear, simple, and wrong." -- H.L. Mencken<br>
>><br>
><br>
><br>
><br>
><br>
><br>
> _______________________________________________ kwlug-disc mailing<br>
> list <a href="mailto:kwlug-disc@kwlug.org">kwlug-disc@kwlug.org</a><br>
> <a href="http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org" target="_blank">http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org</a><br>
><br>
</div></div>-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.11 (GNU/Linux)<br>
Comment: Ensure confidentiality, authenticity, non-repudiability<br>
<br>
iEYEARECAAYFAlOHY3IACgkQuRKJsNLM5erKZgCg37mBIS1hH3iXENU5hLyXJ/8g<br>
RMoAnA0m4xqz+PZhqlNKh1U2moFGKkZn<br>
=22Qu<br>
-----END PGP SIGNATURE-----<br>
<div class="HOEnZb"><div class="h5"><br>
<br>
_______________________________________________<br>
kwlug-disc mailing list<br>
<a href="mailto:kwlug-disc@kwlug.org">kwlug-disc@kwlug.org</a><br>
<a href="http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org" target="_blank">http://kwlug.org/mailman/listinfo/kwlug-disc_kwlug.org</a><br>
</div></div></blockquote></div><br></div>