Релиз на VeraCrypt 1.24, форк на TrueCrypt.

След година разработка беше публикуван релиz на проекта VeraCrypt 1.24, развиваваща форк системата за криптиране на дискови раздели TrueCrypt, прекратила съществуването си. VeraCrypt се отличава с подмяната на използвания в TrueCrypt алгоритъм RIPEMD-160 с SHA-512 и SHA-256, увеличаване на броя на итерациите на хеширане, опростяване на процеса на изграждане за Linux и macOS и премахване на проблеми, открити по време на одит анализите на оригиналните текстове на TrueCrypt. Освен това, VeraCrypt предоставя режим за съвместимост с разделите на TrueCrypt и съдържа средства за преобразуване на разделите на TrueCrypt в формат на VeraCrypt. Разработеният от проекта VeraCrypt код разпространява е под лицензия Apache 2.0, а заимстванията от TrueCrypt продължават се предлагат под лицензия TrueCrypt License 3.0.

В новото издание:

  • За несистемните раздели максималната дължина на паролите е увеличена до 128 знака в кодирането UTF-8. За да се гарантира съвместимост със стари системи, е добавена опция за ограничаване на максималния размер на паролата до 64 знака;
  • В качеството на алтернатива на инструкциите CPU RDRAND е добавена поддръжка на библиотеката Jitterentropy, използваща за хардуерно генериране на псевдослучайни числа джиттер (jitter), основан на измерването на отклонението на времето за повторно изпълнение на определен набор от инструкции на CPU (CPU execution time jitter), което зависи от множество вътрешни фактори и е непредсказуемо без физически контрол над CPU;
  • Извършена е оптимизация на производителността на режима XTS на 64-битови системи с поддръжка на инструкции SSE2. Оптимизациите в средно повишават производителността с 10%;
  • Добавен е код за определяне наличието на поддръжка на инструкциите RDRAND/RDSEED в CPU и процесори Hygon. Решени са проблеми с определянето на поддръжката на AVX2/BMI2;
  • За Linux в CLI е добавена опция «—import-token-keyfiles», съвместима с неинтерактивния режим;
  • За Linux и macOS е добавена проверка за наличието на свободно място на FS за разполагане на създадения файлов контейнер. За деактивиране на проверката е предвиден флаг «—no-size-check»;
  • За Windows е реализиран режим за съхранение на ключове и пароли в паметта в криптиран вид с помощта на шифъра ChaCha12, хеш t1ha и CSPRNG на базата на ChaCha20. По подразбиране този режим е деактивиран, тъй като води до увеличение на разходите приблизително с 10% и не позволява прехвърляне на системата в спящ режим. За Windows също е добавена защита от някои атаки за извличане на данни от паметта, основана на реализираното в KeePassXC метод за ограничаване на достъпа до паметта на потребителите, които нямат администраторски права. Добавено е изчистване на ключовете преди спиране на работата, преди рестартиране или (по избор) при свързване на ново устройство. Направени са подобрения в UEFI буутера. Добавена е поддръжка за използване на инструкциите на CPU RDRAND и RDSEED като допълнителен източник на ентропия. Добавен е режим на монтиране без присвояване на буква на дяла.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster