يتوفر نظام تشفير تقسيم القرص VeraCrypt 1.26، ليحل محل TrueCrypt

بعد عام ونصف من التطوير، تم نشر إصدار مشروع VeraCrypt 1.26، وهو تطوير شوكة لنظام تشفير قسم القرص TrueCrypt، والذي لم يعد موجودًا. يتميز VeraCrypt باستبدال خوارزمية RIPEMD-160 المستخدمة في TrueCrypt بـ SHA-512 وSHA-256، وزيادة عدد تكرارات التجزئة، وتبسيط عملية الإنشاء لنظامي Linux وmacOS، والقضاء على المشكلات التي تم تحديدها أثناء تدقيق أكواد مصدر TrueCrypt. تم نشر الإصدار الرسمي الأخير من VeraCrypt 1.25.9 في فبراير 2022. يتم توزيع التعليمات البرمجية التي طورها مشروع VeraCrypt بموجب ترخيص Apache 2.0، ويستمر توزيع الاقتراضات من TrueCrypt بموجب ترخيص TrueCrypt 3.0. يتم إنشاء التجميعات الجاهزة لأنظمة التشغيل Linux وFreeBSD وWindows وmacOS.

من بين التغييرات في الإصدار الجديد:

  • تمت إضافة دعم لاستخدام البطاقات المصرفية الذكية التي تتوافق مع معيار EMV كمخزن رئيسي للوصول إلى الأقسام غير التابعة للنظام. يمكن استخدام بطاقات EMV في VeraCrypt دون الحاجة إلى تكوين وحدة PKCS#11 بشكل منفصل ودون إدخال رمز PIN. يتم إنشاء محتويات ملف المفتاح بناءً على البيانات الفريدة الموجودة على البطاقة.
  • تمت إزالة وضع التوافق مع TrueCrypt. الإصدار الأحدث لدعم تركيب أو تحويل أقسام TrueCrypt هو VeraCrypt 1.25.9.
  • تمت إزالة دعم خوارزميات التشفير RIPEMD160 وGOST89 بالكامل. لم يعد من الممكن تحميل الأقسام التي تم إنشاؤها باستخدام هذه الخوارزميات باستخدام VeraCrypt.
  • بالنسبة للأقسام القياسية والمشفرة بالنظام، من الممكن استخدام خوارزمية جديدة لإنشاء تسلسلات شبه عشوائية (PRF، وظيفة عشوائية زائفة)، باستخدام وظيفة التجزئة BLAKE2s.
  • التغييرات في نسخة لينكس:
    • تحسين التوافق مع توزيع Alpine Linux ومكتبة C القياسية.
    • تم حل مشكلات التوافق مع Ubuntu 23.04 وwxWidgets 3.1.6+.
    • تم تحديث إصدار إطار عمل wxWidgets في التجميعات الثابتة إلى 3.2.2.1.
    • إن تنفيذ منشئ الأرقام العشوائية الزائفة يتماشى مع الوثائق الرسمية ويشبه في سلوكه التنفيذ لنظام Windows.
    • تم إصلاح الخلل في منشئ الأرقام العشوائية الزائفة الذي تسبب في فشل الاختبارات عند استخدام خوارزمية Blake2s.
    • تم حل المشاكل المتعلقة بتشغيل الأداة المساعدة fsck.
    • تم حل مشكلة اختيار الحجم الخاطئ للأقسام المخفية عند استخدام وضع استخدام كل المساحة الحرة على القرص.
    • تم إصلاح العطل عند إنشاء أقسام مخفية عبر واجهة سطر الأوامر.
    • تم إصلاح الأخطاء في وضع النص بالواجهة. يُحظر تحديد أنظمة الملفات exFAT وBTRFS إذا لم تكن متوافقة مع الأقسام التي يتم إنشاؤها.
    • تم تحسين التوافق مع أدوات التثبيت الكلاسيكية لتوزيعات Linux الأقدم.
  • تم تنفيذ توصية لإضافة فحص إضافي للتأكد من عدم تطابق المفاتيح الأساسية والثانوية عند إنشاء الأقسام. نظرًا لاستخدام مولد أرقام عشوائية زائفة عند إنشاء المفاتيح، فمن غير المحتمل وجود تطابق للمفاتيح وتمت إضافة التحقق بدلاً من ذلك للقضاء تمامًا على الهجمات الافتراضية.
  • في إصدارات منصة Windows، يتم تمكين وضع حماية الذاكرة افتراضيًا، مما يمنع العمليات التي لا تتمتع بامتيازات المسؤول من قراءة محتويات ذاكرة VeraCrypt (قد يعطل التوافق مع قارئات الشاشة). تمت إضافة حماية ضد استبدال التعليمات البرمجية في ذاكرة VeraCrypt بعمليات أخرى. تحسين تنفيذ تشفير الذاكرة ووضع إنشاء حاويات الملفات بسرعة. قام EFI Bootloader بتحسين الدعم لمحمل التمهيد الأصلي لنظام التشغيل Windows في وضع استرداد الأعطال. تمت إضافة خيار إلى القائمة للتثبيت دون استخدام ذاكرة التخزين المؤقت. تم حل المشكلات المتعلقة بزيادة تباطؤ تشفير Encrypt-In-Place في الأقسام الكبيرة. أضاف Expander دعمًا لنقل الملفات والمفاتيح في وضع السحب والإفلات. تم استخدام مربع حوار أكثر حداثة لتحديد الملفات والأدلة، وهو متوافق بشكل أفضل مع Windows 11. تم تحسين وضع التحميل الآمن لـ DLL.
  • لقد انتهى دعم الإصدارات الأقدم من Windows. تم ذكر Windows 10 باعتباره الإصدار الأدنى المدعوم، ومن الناحية النظرية، لا يزال بإمكان VeraCrypt العمل على Windows 7 وWindows 8/8.1، لكن لم يعد يتم إجراء اختبار التشغيل الصحيح على هذه الأنظمة الأساسية.

المصدر: opennet.ru

إضافة تعليق