De ontwikkelaars van de opensource-versleutelingssoftware Truecrypt overwegen een aanklacht tegen Microsoft bij de Europese Commissie in te dienen als deze de api voor de slaapstand van Windows niet openbaar maakt.
De Truecrypt-ontwikkelaars willen toegang tot de slaapstand-api van Windows om hun encryptiesoftware veiliger te kunnen maken. Als Microsoft geen gehoor aan de oproep geeft, volgt mogelijk een klacht bij de Europese Commissie, bericht Heise Online. Sinds versie 5.1 ondersteunt Truecrypt de Windows-slaapstand in combinatie met het versleutelen van systeempartities.
Een Russische beveiligingsdeskundige claimt echter dat de encryptiesleutel in de slaapstandmodus onversleuteld op de harde schijf wordt opgeslagen. Hackers kunnen deze sleutel uitlezen, waarna de partitie benaderd kan worden. De hack is te voorkomen door enkele Windows-bestanden aan te passen, maar een systeemupdate van Microsoft voor Windows kan die workaround teniet doen, dus hebben de ontwikkelaars de hulp van Microsoft nodig. Hoewel de beschrijving van de hack wat fouten bevatte, heeft Truecrypt de authenticiteit ervan toegegeven, al zeggen de ontwikkelaars dat de kwetsbaarheid zich alleen voordoet met een raid-systeem op basis van Intels Matrix Storage-technologie.