Рэліз VeraCrypt 1.25.4, форка TrueCrypt

Пасля года распрацоўкі апублікаваны выпуск праекта VeraCrypt 1.25.4, які развівае форк сістэмы шыфравання дыскавых частак TrueCrypt, якая спыніла сваё існаванне. Распрацаваны праектам VeraCrypt код распаўсюджваецца пад ліцэнзіяй Apache 2.0, а запазычанні з TrueCrypt працягваюць пастаўляцца пад ліцэнзіяй TrueCrypt License 3.0. Гатовыя зборкі фармуюцца для Linux, FreeBSD, Windows і MacOS.

VeraCrypt адметны заменай выкарыстоўванага ў TrueCrypt алгарытму RIPEMD-160 на SHA-512 і SHA-256, павелічэннем ліку ітэрацый хэшавання, спрашчэннем працэсу зборкі для Linux і macOS, ухіленнем праблем, выяўленых падчас аўдыту зыходных тэкстаў TrueCrypt. Пры гэтым, VeraCrypt дае рэжым сумяшчальнасці з часткамі TrueCrypt і ўтрымоўвае сродкі для пераўтварэння TrueCrypt-частак у фармат VeraCrypt.

У новай версіі прапанавана каля 40 змен, сярод якіх:

  • Дададзена падтрымка платформы OpenBSD.
  • Ва ўтыліту каманднага радка дададзена опцыя «—size=max» для падавання шыфраванаму кантэйнеру ўсёй даступнай вольнай дыскавай прасторы. Аналагічная настройка дададзена ў інтэрфейс канфігуратара.
  • Забяспечаны вывад памылкі пры ўказанні ў опцыі "-filesystem" невядомай файлавай сістэмы замест ігнаравання стадыі стварэння ФС.
  • У Linux забяспечана магчымасць падлучэння перакладаў тэксту ў інтэрфейсе карыстальніка. Мова для інтэрфейсу выбіраецца на падставе зменнай асяроддзі LANG, а файлы з перакладамі захоўваюцца ў XML-фармаце.
  • У Linux забяспечана сумяшчальнасць з PAM-модулем pam_tmpdir.
  • У Ubuntu 18.04/XNUMX і больш новых выпусках забяспечана адлюстравання піктаграмы VeraCrypt ў вобласці апавяшчэнняў.
  • Ва FreeBSD рэалізавана магчымасць шыфравання сістэмных прылад.
  • Праведзена аптымізацыя прадукцыйнасці крыптаграфічнай хэш-функцыі Streebog (ДАСТ 34.11-2018).
  • У зборках для Windows дададзеная падтрымка прылад на базе архітэктуры ARM64 (Microsoft Surface Pro X), але шыфраванне сістэмных частак для іх пакуль не падтрымліваецца. Спынена падтрымка Windows Vista, Windows 7, Windows 8 і Windows 8.1. Дададзены інсталятар у фармаце MSI. Ухілены спецыфічныя для Windows памылкі пры працы з памяццю. Задзейнічаны абароненыя варыянты функцый wcscpy, wcscat і strcpy.

Крыніца: opennet.ru

Дадаць каментар