estatablafuepublicadapor(UbuntuPrivacyRemixTeam),enundocumentodeanálisis,detodosmodos,erabastanteescéptico.
Encontenedoresbasadosenarchivos,asícomoenparticionesounidadescompletamenteencriptadas,TrueCryptaplicaunencabezadoconuntamañode64kilobytesalfrentedelvolumen.Unsegundoencabezadoconestructuraidénticasigueparaunposiblecontenedorocultodentrodelcontenedorexterno.Sinohayuncontenedoroculto,estesegundoencabezadosellenaconvaloresaleatorios.Además,haydosencabezadosderespaldodelmismotamañoyestructuraalfinaldelvolumen.Paraelcifradodelsistema,elsegundoencabezadoparaelvolumenocultoylosdosencabezadosderespaldoseomiten.Tambiénenestecasoelencabezadotienesolo512bytes.EnlasversionesdeTrueCryptanterioresa6.0,nohabíaencabezadosderespaldoyeltamañodelencabezadoeradesolo512bytes.
Losprimeros64bytesdeunencabezadoTrueCryptsonunvalordesalseleccionadoalazarquesealmacenasincifrar.Apartirdeestevalordesalylacontraseña,laclavesederivamediantelacualelrestodelLacabeceraestáencriptada.Debidoaestoshechos,unencabezadoTrueCryptaligualqueelsiguientevolumennopuedeserDistinguidodevaloresaleatorios.Desdelaversión4.2aelformatodeLosencabezadosdeTrueCryptcambiarontresvecesconlasversiones5.0,6.0y7.0.LasiguientetablaEspecificaelformatodeunencabezadoTrueCryptenlaversión7.0y7.0a.
Comoseseñalaenestatabla,laversióndeWindowsdeTrueCrypt7.0asedesvíadelaversióndeLinuxenquellenalosúltimos65024bytesdelencabezadoconvaloresaleatorios,mientrasquelaversióndeLinuxlollenaconcerobytescifrados.Desdeelpuntodevistadeunanálisisdeseguridad,elcomportamientodelaversióndeWindowsesproblemático.Porunanálisisdelosdatosdeencabezadodescifrados,nosepuededistinguirsiestossonvaloresaleatoriosounsegundocifradodelMaestroyclaveXTSconunacontraseñadepuertatrasera.Apartirdelanálisisdelcódigofuente,podríamosevitarquesetratedeunapuertatrasera.Sinembargo,paralalegibilidaddelcódigofuente,estaduplicacióndecódigoquehacelomismoenformasligeramentediferentesfue,sinembargo,ungranimpedimento.Sinduda,tambiéndebeobstaculizarlacapacidaddemantenimientodelcódigo.
Esbastantevergonzosoqueunapresenciadepuertatraseraseacorrecta,heestadousandoestesoftwaredurantecasiunaño.cualquierapuedehacerunpunto"negando" o "aprobando" las reclamaciones anteriores.