Original von Panamasatanananas1988
Die zentrale Frage für mich, da ich noch nicht geupdated habe, ist: Gilt diese Warnung ausschließlich für die neue Version 7.2 oder für alle anderen bisherigen auch?
Die Frage ist in meinen Augen, warum es zu diesem Vorfall (also die Änderungen auf der Homepage von TC) gekommen ist.
Sollte wie dort steht wirklich eine Sicherheitslücke vorliegen, dann vermutlich auch in alten TC-Versionen. Es wurden Diffs des Quellcodes von 7.1a und 7.2 erstellt; es wurde hauptsächlich die Funktion zum Verschlüsseln entfernt (nicht 100% sicher ist, ob der Quellcode auch mit den Installationsdateien überein stimmt; allerdings gibt es eine Studie, die für 7.1a nachgewisen hat, dass man aus dem Quellcode die Binaries erzeugen kann). Das Audit von TC hat bisher aber keine gravierenden Sicherheitsmängel gefunden, ist jedoch noch nicht abgeschlossen.
Sollten die Entwickler keine Lust mehr haben (wie ich gestern gerüchteweise noch gelesen habe; hab heute noch keine News gelesen, aber Heise greift es auf), dürfte 7.1a noch so sicher sein wie vor 7.2 angenommen.
In beiden Fällen wäre die Kommunikation jedenfalls bescheiden. Warum nicht einfach eine seriöse, aufklärende Meldung auf die Homepage stellen statt dieses Rätselratens?
Gibt natürlich noch weitere Möglichkeiten - von extern erzwungenem Ende bis hin zu die Entwickler haben iwas zu verbergen. Mehr Informationen wären jedenfalls wünschenswert, aber gerade daran lassen es die Entwickler mangeln, was leider nicht für sie spricht (oder sie dürfen/können eben nicht(s) mehr sagen).
Meine mit TC verschlüsselten Daten in der Dropbox werde ich erst mal zusätzlich mit Boxcryptor oä. verschlüsseln. Ansonsten warte ich erst mal ab, was sich ergibt. Ein Einbrecher wird TC vermutlich noch nicht knacken.
Axcrypt dient, meinem Gedächtnis und einem kurzen Blick auf die Website, nicht der Festplattenverschlüsselung.