Достъпна е системата за криптиране на дискови раздели VeraCrypt 1.26, която замества TrueCrypt

След 1.5 години разработка беше публикувана версията на проекта VeraCrypt 1.26, който развива форка на системата за криптиране на дискови дялове TrueCrypt, която прекрати съществуването си. VeraCrypt е забележителен с подмяната на алгоритма RIPEMD-160, използван в TrueCrypt, с SHA-512 и SHA-256, увеличаването на броя на итерациите за хеширане, опростяването на процеса на компилация за Linux и macOS и отстраняването на проблемите, открити по време на одита на оригиналните кодове на TrueCrypt. Последната официална версия на VeraCrypt 1.25.9 беше публикувана през февруари 2022 г. Кодът, разработен от проектa VeraCrypt, се разпространява под лицензия Apache 2.0, докато заимстванията от TrueCrypt продължават да се предлагат под лицензия TrueCrypt License 3.0. Готовите сборки се формират за Linux, FreeBSD, Windows и macOS.

Сред промените в новата версия:

  • Добавена е поддръжка за използване на банкови смарт карти, които отговарят на стандарта EMV, като хранилище на ключове за достъп до несистемни дялове. EMV картите могат да се използват във VeraCrypt без необходимост от отделна настройка на модула PKCS#11 и без въвеждане на PIN код. Съдържанието на файла с ключове се генерира въз основа на уникални данни, присъстващи на картата.
  • Режимът на съвместимост с TrueCrypt е напълно отстранен. Последната версия, поддържаща монтиране или преобразуване на дялове TrueCrypt, е VeraCrypt 1.25.9.
  • Подкрепата за алгоритмите за криптиране RIPEMD160 и GOST89 е напълно премахната. Дяловете, създадени с използване на тези алгоритми, вече не могат да бъдат монтирани с помощта на VeraCrypt.
  • За стандартните и системни криптирани дялове е реализирана възможността за използване на нов алгоритъм за генериране на псевдослучайни последователности (PRF, Pseudo-Random Function), който използва хеш функцията BLAKE2s.
  • Промени в версията за Linux:
    • Подобренa е съвместимостта с дистрибуцията Alpine Linux и стандартната C библиотека musl.
    • Решени са проблемите с съвместимостта с Ubuntu 23.04 и wxWidgets 3.1.6+.
    • Версията на фреймворка wxWidgets в статичните сборки е обновена до 3.2.2.1.
    • Реализацията на генератора на псевдослучайни числа е приведена в съответствие с официалната документация и поведението му е близко до реализацията за Windows.
    • Отстранена е грешка в генератора на псевдослучайни числа, която води до провал на изпълнението на тестовете при използване на алгоритъма Blake2s.
    • Решени са проблемите със стартирането на утилитата fsck.
    • Проблемата с избора на неправилен размер за скритите дялове при използването на режима за задействане на цялото свободно дисково пространство е решена.
    • Проблемът при създаването на скрити дялове чрез командния интерфейс е отстранен.
    • Коригирани са грешките в текстовия режим на интерфейса. Изборът на файловата система exFAT и BTRFS е забранен, ако те не са съвместими с създаваните дялове.
    • Настъпила е съвместимост с класическите инсталатори на стари дистрибуции на Linux.
  • Реализирана е препоръка за добавяне на допълнителна проверка, която да предотврати съвпадението на основните и вторичните ключове при създаването на дялове. Поради използването на генератор за псевдослучайни числа при формирането на ключовете, съвпадението им е малко вероятно и проверката е добавена повече за пълно изключване на хипотетични атаки.
  • В сборките за платформата Windows е включен по подразбиране режим за защита на паметта, който забранява четенето на съдържанието на паметта VeraCrypt от процеси без администраторски права (може да наруши съвместимостта с екранните четци). Добавена е защита от инжектиране на код в паметта на VeraCrypt от други процеси. Подобрена е реализацията на шифроването на паметта и режима за бързо създаване на файлови контейнери. В EFI Bootloader е подобрена поддръжката на оригиналния Windows bootloader в режим на възстановяване след срив. В менюто е добавена опция за монтиране без използване на кеш. Решени са проблемите с нарастващото забавяне на шифроването на място (Encrypt-In-Place) в големи дялове. В Expander е добавена поддръжка за преместване на файлове и ключове в режим drag & drop. За използване е активиран по-съвременен диалог за избор на файлове и директории, по-добре съвпадащ с Windows 11. Подобрена е функцията за безопасно зареждане на DLL.
  • Поддръжката на стари версии на Windows е прекратена. Минималната поддържана версия вече е Windows 10. Теоретично VeraCrypt все още може да работи на Windows 7 и Windows 8/8.1, но тестовете за коректност на работата на тези платформи вече не се провеждат.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster