Групата професионални криптографи, започнала проверката на сорс-кода на програмата за шифроване на дискове TrueCrypt, завърши своята работа. Пълният доклад, състоящ се от 21 страници, бе публикуван в сайта на Open Crypto Audit Project.

   -  TrueCrypt:

Това е дългоочаквано и радостно събитие за цялото Open Source-общество, репутацията но което пострада след разкриването на сериозните уязвимости Heartbleed и Shellshock.Проверката с нетърпение се очакваше от цялото IT-общество, което силно се озадачи от постъпката на екипа на TrueCrypt, който на 28-ми май 2014 година много странно напусна сцената и препоръча миграция към BitLocker - решението за шифроване на данни на Microsoft.Експертите по криптография съобщиха, че TrueCrypt е добре проектиран софтуер за криптографска защита на информацията, в който няма никакви следи от задни врати или уязвимости.Специалистите от Open Crypto Audit Project все пак намериха няколко примера за немного внимателно програмиране, които при специални обстоятелства могат да намалят надеждността на TrueCrypt. Най-сериозни са претенциите към генератора за случайни числа, с помощта на който се шифроват томовете на TrueCrypt. Използван е алгоритъм от 1998 година, в който участва Windows Crypto API, който в изключително редки случаи не се инициализира.