VeraCrypt 1.26.18, 'n afvurk van die verouderde TrueCrypt-skyf-enkripsiestelsel, is vrygestel. VeraCrypt is bekend daarvoor dat dit TrueCrypt se RIPEMD-160-algoritme met SHA-512 en SHA-256 vervang het, die aantal hash-iterasies verhoog het en die bouproses vereenvoudig het. Linux и macOS, wat probleme aanspreek wat tydens die oudit van TrueCrypt se bronkode geïdentifiseer is. Die kode wat deur die VeraCrypt-projek ontwikkel is, word versprei onder die Apache 2.0-lisensie, terwyl die afgeleides daarvan van TrueCrypt steeds versprei word onder die TrueCrypt-lisensie 3.0. Gebruiksgereed-boue word geskep vir Linux, FreeBSD, Windows и macOS.
Onder die veranderinge in die nuwe weergawe:
- Op x86-stelsels, om die PBKDF2-HMAC-SHA256-algoritme te bespoedig, word gespesialiseerde SVE-instruksies gebruik om SHA-256-hashes te bereken.
- Vir ARM64-platforms, bygevoeg ondersteuning vir gevorderde instruksies vir hardeware versnelling van AES enkripsie.
- Die logika vir die identifisering van sessies wat met die sudo-hulpprogram geskep is, is vereenvoudig.
- Решены проблемы при сборке с библиотекой wxWidgets, поставляемой в Ubuntu.
- Bygevoeg kontrolering vir die bestaan van partisies voor montering.
- In byeenkomste vir macOS по умолчанию отключён захват экрана (для включения добавлена опция «—allow-screencapture»).
- Прекращена поддержка 32-разрядных систем Windows. В качестве минимально поддерживаемого заявлен выпуск Windows 10 update 1809 (октябрь 2018 года). На системах с Windows задействован генератор псевдослучайных чисел BCryptGenRandom (вместо устаревшего CryptGenRandom) и современный API для накопления энтропии.
- Vaste kwesbaarheid CVE-2024-54187 wat veroorsaak word deur die gebruik van relatiewe paaie wanneer stelseluitvoerbare lêers uitgevoer word. Om te beskerm teen die vervanging van geloodsde lêers deur dit in gidse te plaas wat toeganklik is vir die gebruiker, word slegs absolute paaie nou gebruik wanneer dit begin word.
- Vaste kwesbaarheid CVE-2025-23021, wat toegelaat het dat partisies in stelselgidse gemonteer word, byvoorbeeld in gidse wat in die PATH-omgewingsveranderlike genoem word.
Bron: opennet.ru
