Публикуван е комплект от утилити Cryptsetup 2.6, предназначени за конфигуриране на шифроване на дискови дялове в Linux с помощта на модула dm-crypt. Поддържа работа с дялове dm-crypt, LUKS, LUKS2, BITLK, loop-AES и TrueCrypt/VeraCrypt. Включени са и утилитите veritysetup и integritysetup за настройка на средства за контрол на целостността на данните, базирани на модулите dm-verity и dm-integrity.
Ключови подобрения:
- Добавена е поддръжка на устройства за съхранение, шифровани с механизма FileVault2, използван за пълно шифроване на диска в macOS. Cryptsetup в комбинация с драйвера hfsplus сега може да отваря зашифровани с FileVault2 USB флашки в режим за четене и запис на системи с нормално ядро Linux. Поддържа се достъп до устройства с файлова система HFS+ и с дялове Core Storage (все още не се поддържат дялове с APFS).
- Библиотеката libcryptsetup е освободена от глобалната блокировка на цялата памет чрез извикване на mlockall(), използвана за предотвратяване на изтичане на конфиденциални данни в разменната памет. Поради надвишаване на максималния размер на блокираната памет при стартиране без права root, в новата версия е приложена селективна блокировка само на онези области в паметта, в които се съхраняват ключовете за шифроване.
- Повишен е приоритетът на процесите, които генерират ключа (PBKDF).
- Добавени са функции за добавяне на токени LUKS2 и двоични ключове към слотовете за ключове LUKS (keyslot), освен на вече поддържаните паролни фрази и файлове с ключове.
- Осигурена е възможност за извличане на ключа на дяловете с помощта на паролна фраза, файл с ключ или токен.
- В veritysetup е добавена опцията "—use-tasklets", която позволява увеличаване на производителността на някои системи с ядро Linux 6.x.
Източник: opennet.ru
