TrueCrypt-i əvəz edən VeraCrypt 1.26 disk bölməsinin şifrələmə sistemi mövcuddur

Bir il yarım inkişaf etdikdən sonra, fəaliyyətini dayandırmış TrueCrypt disk bölməsinin şifrələmə sisteminin çəngəlini inkişaf etdirən VeraCrypt 1.26 layihəsinin buraxılışı nəşr olundu. VeraCrypt, TrueCrypt-də istifadə olunan RIPEMD-160 alqoritmini SHA-512 və SHA-256 ilə əvəz etməsi, hashing iterasiyalarının sayını artırması, Linux və macOS üçün qurma prosesini sadələşdirməsi və TrueCrypt mənbə kodlarının auditi zamanı aşkar edilmiş problemlərin aradan qaldırılması ilə diqqət çəkir. VeraCrypt 1.25.9-un son rəsmi buraxılışı 2022-ci ilin fevralında nəşr olundu. VeraCrypt layihəsi tərəfindən hazırlanmış kod Apache 2.0 lisenziyası altında paylanır və TrueCrypt-dən alınan borclar TrueCrypt License 3.0 altında paylanmağa davam edir. Linux, FreeBSD, Windows və macOS üçün hazır birləşmələr yaradılır.

Yeni versiyada dəyişikliklər arasında:

  • Sistemdən kənar bölmələrə daxil olmaq üçün əsas mağaza kimi EMV standartına uyğun bank smart kartlarından istifadə üçün əlavə dəstək. EMV kartları VeraCrypt-də PKCS#11 modulunu ayrıca konfiqurasiya etmədən və PIN kodu daxil etmədən istifadə edilə bilər. Açar faylın məzmunu kartda mövcud olan unikal məlumatlar əsasında yaradılır.
  • TrueCrypt uyğunluq rejimi silindi. TrueCrypt arakəsmələrinin quraşdırılmasını və ya konvertasiyasını dəstəkləyən ən son versiya VeraCrypt 1.25.9-dur.
  • RIPEMD160 və GOST89 şifrələmə alqoritmləri üçün dəstək tamamilə silindi. Bu alqoritmlərdən istifadə etməklə yaradılmış arakəsmələr artıq VeraCrypt istifadə edərək quraşdırıla bilməz.
  • Standart və sistem şifrələnmiş bölmələr üçün BLAKE2s hash funksiyasından istifadə edərək psevdo-təsadüfi ardıcıllıqların (PRF, Pseudo-Random Function) yaradılması üçün yeni alqoritmdən istifadə etmək mümkündür.
  • Linux versiyasında dəyişikliklər:
    • Alp Linux paylanması və standart C kitabxanası ilə təkmilləşdirilmiş uyğunluq.
    • Ubuntu 23.04 və wxWidgets 3.1.6+ ilə uyğunluq problemləri həll edildi.
    • Statik montajlardakı wxWidgets çərçivəsinin versiyası 3.2.2.1-ə yeniləndi.
    • Yalançı təsadüfi nömrə generatorunun tətbiqi rəsmi sənədlərə uyğunlaşdırılıb və davranış baxımından Windows üçün tətbiqə bənzəyir.
    • Blake2s alqoritmini istifadə edərkən testlərin uğursuz olmasına səbəb olan yalançı təsadüfi nömrə generatorunda bir səhv düzəldildi.
    • fsck yardım proqramının işləməsi ilə bağlı problemlər həll edildi.
    • Bütün boş disk sahəsindən istifadə rejimindən istifadə edərkən gizli arakəsmələr üçün səhv ölçüsün seçilməsi ilə bağlı problem həll edildi.
    • Komanda xətti interfeysi vasitəsilə gizli arakəsmələr yaradan zaman nasazlıq aradan qaldırıldı.
    • İnterfeys mətn rejimində səhvlər düzəldildi. exFAT və BTRFS fayl sistemləri yaradılan bölmələrə uyğun gəlmirsə, onların seçilməsi qadağandır.
    • Köhnə Linux paylamalarının klassik quraşdırıcıları ilə uyğunluq təkmilləşdirilmişdir.
  • Bölmələr yaratarkən əsas və ikincil düymələrin uyğun gəlmədiyinə əmin olmaq üçün əlavə yoxlama əlavə etmək tövsiyəsi həyata keçirilib. Açarların yaradılması zamanı psevdo-təsadüfi nömrə generatorunun istifadəsi səbəbindən açarların uyğunluğu mümkün deyil və çek hipotetik hücumları tamamilə aradan qaldırmaq üçün əlavə edilmişdir.
  • Windows platforması üçün qurulan qurğularda yaddaşın qorunması rejimi defolt olaraq aktivləşdirilir ki, bu da administrator imtiyazlarına malik olmayan proseslərin VeraCrypt yaddaşının məzmununu oxumasının qarşısını alır (ekran oxuyucuları ilə uyğunluğu poza bilər). VeraCrypt yaddaşına kodun digər proseslər tərəfindən dəyişdirilməsinə qarşı əlavə qorunma. Yaddaş şifrələməsinin təkmilləşdirilmiş tətbiqi və tez fayl konteynerlərinin yaradılması rejimi. EFI Bootloader qəzanın bərpası rejimində orijinal Windows yükləmə yükləyicisi üçün dəstəyi təkmilləşdirib. Keşdən istifadə etmədən quraşdırmaq üçün menyuya seçim əlavə edildi. Böyük arakəsmələrdə Encrypt-In-Place şifrələməsinin artan yavaşlaması ilə bağlı problemlər həll edildi. Expander, sürüklə və burax rejimində faylları və düymələri köçürmək üçün dəstək əlavə etdi. Faylların və qovluqların seçilməsi üçün daha müasir dialoqdan istifadə edilib ki, bu da Windows 11 ilə daha uyğundur. DLL-nin təhlükəsiz yükləmə rejimi təkmilləşdirilib.
  • Windows-un köhnə versiyaları üçün dəstək sona çatdı. Windows 10 minimum dəstəklənən versiya kimi ifadə edilir.Nəzəri cəhətdən VeraCrypt hələ də Windows 7 və Windows 8/8.1-də işləyə bilər, lakin bu platformalarda düzgün işləmə testi artıq həyata keçirilmir.

Mənbə: opennet.ru

Добавить комментарий