След година разработка, беше публикувана версия 1.26.29 на проекта VeraCrypt, който е форк на системата за криптиране на дискови дялове TrueCrypt, която вече не съществува. VeraCrypt се отличава с подмяната на алгоритма RIPEMD-160, използван в TrueCrypt, с SHA-512 и SHA-256, увеличаване на броя на итерациите за хеширане, опростяване на процеса на компилация за Linux и macOS и отстраняване на проблеми, открити по време на одит на изходния код на TrueCrypt. Разработеният от VeraCrypt код се разпространява под лицензия Apache 2.0, а заимстванията от TrueCrypt продължават да се предлагат под лицензия TrueCrypt License 3.0. Завършените сборки са налични за Linux, FreeBSD, Windows и macOS.
Сред измененията в новата версия:
- Осигурена е възможност за възпроизвеждаема компилация на DEB и RPM пакети, което позволява да се уверите, че бинарните сборки са създадени от предоставения изходен код.
- За не системните дялове е добавена поддръжка на алтернативната функция за генериране на ключове (KDF, Key Derivation Function) Argon2id. В документацията и потребителския интерфейс вместо термина «PKCS-5 PRF» е използван терминът KDF.
- Строгата проверка на невалидни данни в XML и TLV парсерите е усъвършенствана.
- Добавена е поддръжка за компилация с механизма FUSE3 (Filesystem in Userspace).
- Предоставена е възможност за избор на драйвера ntfs3, работещ на ядрото на Linux, за точки на монтиране с NTFS («—filesystem=kernel-ntfs» и «-m kernelntfs»).
- Реализиран е паралелизъм на операции при автоматично определяне на KDF.
- За обикновените файлови контейнери е активиран режимът за бързо форматиране (Quick Format) с използване на функцията ftruncate() за маркиране на празни области.
- В версията за платформата Windows е отстранено аварийното завършване при преминаване в спящ режим на системи с Windows 11 25H2, подобрена е обработката на входа/изхода, ускорено е монтирането при автоопределяне на KDF, добавена е поддръжка на EFI-загрузчици, заверени с нов сертификат Microsoft UEFI CA 2023, реализирана е опцията «/protectScreen» за деактивиране на режима на блокиране на създаването на скрийншотове и е добавена опцията «/enableIME» за активиране на IME (Input Method Editor).
Добавен е VeraCrypt C/C++ SDK за създаване на дялове VeraCrypt от странични програми. - Устранена уязвимост (CVE-2026-53762), която се проявява само при компилация с опцията „WOLFCRYPT=1“, която не се прилага по подразбиране. Уязвимостта значително улеснява подбора на парола за криптирани дялове поради използването на ключове SHA-256 и SHA-512 въз основа на функцията за генериране на ключове HKDF вместо PBKDF2-HMAC, игнорираща зададеното в настройките число на итерации и PIM (Личен множител на итерации).
- Устранена специфична за Windows уязвимост (CVE-2026-54073), улесняваща определянето на наличието на скрити криптирани дялове поради използването на стандартен шаблон за запис на празни области.
Междувременно, в доставената в Windows стандартна система за криптиране на дялове BitLocker беше открита все още не поправена (0-day) критична уязвимост „GreatXML“ (има експлоит), позволяваща получаване на пълен достъп до криптирания дял BitLocker чрез манипулации с Recovery дяла на системи с включен Windows Defender Offline Scan.
Източник: opennet.ru
