Mövcud olmayan TrueCrypt disk bölmə şifrələmə sisteminin bir qolu olan VeraCrypt 1.26.18 buraxıldı. VeraCrypt, TrueCrypt-in RIPEMD-160 alqoritmini SHA-512 və SHA-256 ilə əvəz etməsi, heşləmə iterasiyalarının sayını artırması və qurma prosesini sadələşdirməsi ilə diqqət çəkir. Linux и macOS, TrueCrypt-in mənbə kodunun auditi zamanı müəyyən edilmiş problemləri həll edir. VeraCrypt layihəsi tərəfindən hazırlanmış kod Apache 2.0 lisenziyası altında paylanır, TrueCrypt-dən əldə edilən törəmələri isə TrueCrypt Lisenziyası 3.0 altında paylanmağa davam edir. İstifadəyə hazır versiyalar yaradılır Linux, FreeBSD, Windows и macOS.
Yeni versiyada dəyişikliklər arasında:
- X86 sistemlərində, PBKDF2-HMAC-SHA256 alqoritmini sürətləndirmək üçün SHA-256 hashlərini hesablamaq üçün xüsusi CPU təlimatlarından istifadə olunur.
- ARM64 platformaları üçün AES şifrələməsinin aparat sürətləndirilməsi üçün qabaqcıl təlimatlar üçün əlavə dəstək.
- Sudo yardım proqramından istifadə etməklə yaradılan sessiyaların müəyyən edilməsi məntiqi sadələşdirilmişdir.
- Təqdim olunan wxWidgets kitabxanası ilə bağlı problemlər həll edildi Ubuntu.
- Quraşdırmadan əvvəl arakəsmələrin mövcudluğunun yoxlanılması əlavə edildi.
- Məclislərdə macOS Ekran görüntüsü standart olaraq deaktivdir (aktivləşdirmək üçün "--screencapture-allow" seçimi əlavə edilib).
- 32 bitlik sistemlərə dəstək dayandırılıb. WindowsMinimum dəstəklənən buraxılışın olduğu bildirilir Windows 10 1809 yeniləməsi (Oktyabr 2018). Sistemlərdə Windows Entropiyanın toplanması üçün BCryptGenRandom psevdo-təsadüfi ədəd generatoru (köhnəlmiş CryptGenRandom əvəzinə) və müasir API istifadə olunur.
- CVE-2024-54187 sistemdə icra olunan faylları işə salarkən nisbi yolların istifadəsi nəticəsində yaranan sabit zəiflik. İstifadəyə verilmiş faylları istifadəçi üçün əlçatan olan qovluqlara yerləşdirməklə onların dəyişdirilməsindən qorunmaq üçün indi başladıqda yalnız mütləq yollardan istifadə olunur.
- Sabit zəiflik CVE-2025-23021, arakəsmələrin sistem kataloqlarında, məsələn, PATH mühit dəyişənində qeyd olunan qovluqlarda quraşdırılmasına imkan verir.
Mənbə: opennet.ru
