След година на разработка, излезе версията на проекта VeraCrypt 1.26.29, който представлява форк на системата за криптиране на дискови дялове TrueCrypt, престанала да съществува. VeraCrypt е забележителен с това, че заменя използвания в TrueCrypt алгоритъм RIPEMD-160 с SHA-512 и SHA-256, увеличава броя на итерациите на хеширане, опростява процеса на компилиране за Linux и macOS и отстранява проблемите, установени по време на аудита на изходния код на TrueCrypt. Кодът, разработен от проекта VeraCrypt, се разпространява под лицензия Apache 2.0, докато заимстванията от TrueCrypt продължават да се предоставят под лиценза TrueCrypt License 3.0. Готовите сборки се генерират за Linux, FreeBSD, Windows и macOS.
Сред промените в новата версия:
- Осигурена е възможност за възпроизводима компилация на DEB и RPM пакети, което позволява да се уверите, че бинарните сборки са създадени от предоставения изходен код.
- За несистемни дялове е добавена поддръжка на алтернативната функция за генериране на ключ (KDF, Key Derivation Function) Argon2id. В документацията и потребителския интерфейс вместо „PKCS-5 PRF“ се използва терминът KDF.
- Засилена е проверката на некоректни данни в XML и TLV парсери.
- Добавена е поддръжка на компилация с използването на механизма FUSE3 (Filesystem in Userspace).
- Предоставена е възможност за избор на драйвер ntfs3, работещ на ниво ядрото на Linux, за точки на монтиране с NTFS („—filesystem=kernel-ntfs“ и „-m kernelntfs“).
- Реализирано е паралелизиране на операциите при автоматично определяне на KDF.
- За обикновени файлови контейнери е активиран режимът на бързо форматиране (Quick Format) с използване на функцията ftruncate() за маркиране на празни области.
- В версията за платформата Windows е отстранен проблем с аварийно изключване при преминаване в спящ режим на системи с Windows 11 25H2, подобрена е обработката на вход/изход, ускорено е монтирането при автоопределяне на KDF, добавена е поддръжка на EFI зареждачи, заверени с новия сертификат на Microsoft UEFI CA 2023, реализирана е опция „/protectScreen“ за деактивиране на режима за блокиране на създаването на скрийншотове, добавена е опция „/enableIME“ за включване на IME (Input Method Editor).
Добавен е VeraCrypt C/C++ SDK за създаване на дялове VeraCrypt от външни приложения. - Отстранена уязвимост (CVE-2026-53762), проявяваща се само при компилация с опцията «WOLFCRYPT=1», която не се прилага по подразбиране. Уязвимостта значително улеснява подбора на паролата за криптирани дялове заради използването на ключове SHA-256 и SHA-512, базирани на функцията за генериране на ключове HKDF вместо PBKDF2-HMAC, която игнорира зададения брой итерации и PIM (Личен множител на итерации).
- Отстранена специфична за Windows уязвимост (CVE-2026-54073), която улеснява определянето на наличието на скрито криптирани дялове заради използването на стандартен шаблон за запис на празни области.
Междувременно, в доставената в Windows вградена система за криптиране на дялове BitLocker е открита още не поправена (0-day) критична уязвимост «GreatXML» (има експлоит), позволяваща получаване на пълен достъп до криптирания дял BitLocker чрез манипулации с Recovery дяла на системи с активиран Windows Defender Offline Scan.
Източник: opennet.ru
