Dostupan je VeraCrypt 1.26 sistem šifriranja particije diska, koji zamjenjuje TrueCrypt

Nakon godinu i po dana razvoja, objavljeno je izdanje VeraCrypt 1.26 projekta kojim se razvija fork TrueCrypt sistema za šifrovanje particija diska, koji je prestao da postoji. VeraCrypt je poznat po tome što je RIPEMD-160 algoritam koji se koristi u TrueCrypt-u zamijenio sa SHA-512 i SHA-256, povećavajući broj iteracija heširanja, pojednostavljujući proces izgradnje za Linux i macOS i eliminirajući probleme identificirane tokom revizije TrueCrypt izvornih kodova. Posljednje službeno izdanje VeraCrypt 1.25.9 objavljeno je u februaru 2022. Kod koji je razvio VeraCrypt projekat distribuira se pod licencom Apache 2.0, a posudbe od TrueCrypt-a nastavljaju da se distribuiraju pod licencom TrueCrypt 3.0. Gotovi sklopovi se generišu za Linux, FreeBSD, Windows i macOS.

Među promjenama u novoj verziji:

  • Dodata podrška za korišćenje bankovnih pametnih kartica koje su u skladu sa EMV standardom kao skladište ključeva za pristup nesistemskim sekcijama. EMV kartice se mogu koristiti u VeraCrypt-u bez potrebe za posebnom konfiguracijom PKCS#11 modula i bez unosa PIN koda. Sadržaj datoteke ključeva se generira na osnovu jedinstvenih podataka prisutnih na kartici.
  • Uklonjen režim TrueCrypt kompatibilnosti. Najnovija verzija koja podržava montiranje ili pretvaranje TrueCrypt particija je VeraCrypt 1.25.9.
  • Podrška za RIPEMD160 i GOST89 algoritme šifriranja je potpuno uklonjena. Particije kreirane pomoću ovih algoritama više se ne mogu montirati pomoću VeraCrypt-a.
  • Za standardne i sistemsko šifrovane particije, moguće je koristiti novi algoritam za generisanje pseudo-slučajnih sekvenci (PRF, Pseudo-Random Function), koristeći BLAKE2s hash funkciju.
  • Promjene u Linux verziji:
    • Poboljšana kompatibilnost sa Alpine Linux distribucijom i standardnom C bibliotekom musl.
    • Rešen problem kompatibilnosti sa Ubuntu 23.04 i wxWidgets 3.1.6+.
    • Verzija okvira wxWidgets u statičkim sklopovima je ažurirana na 3.2.2.1.
    • Implementacija generatora pseudoslučajnih brojeva usklađena je sa zvaničnom dokumentacijom i po ponašanju je slična implementaciji za Windows.
    • Ispravljena je greška u generatoru pseudoslučajnih brojeva koja je uzrokovala neuspjeh testova kada se koristi Blake2s algoritam.
    • Problemi sa pokretanjem fsck uslužnog programa su riješeni.
    • Problem s odabirom pogrešne veličine za skrivene particije pri korištenju načina korištenja cijelog slobodnog prostora na disku je riješen.
    • Popravljen pad prilikom kreiranja skrivenih particija preko interfejsa komandne linije.
    • Ispravljene greške u tekstualnom režimu interfejsa. Odabir exFAT i BTRFS sistema datoteka je zabranjen ako nisu kompatibilni sa particijama koje se kreiraju.
    • Kompatibilnost sa klasičnim instalaterima starijih Linux distribucija je poboljšana.
  • Implementirana je preporuka za dodavanje dodatne provjere kako bi se osiguralo da se primarni i sekundarni ključ ne poklapaju prilikom kreiranja particija. Zbog upotrebe generatora pseudo-slučajnih brojeva pri generiranju ključeva, podudaranje ključeva je malo vjerovatno i provjera je dodana radije kako bi se u potpunosti eliminirali hipotetički napadi.
  • U verzijama za Windows platformu, režim zaštite memorije je podrazumevano omogućen, što sprečava procese koji nemaju administratorske privilegije da čitaju sadržaj VeraCrypt memorije (može narušiti kompatibilnost sa čitačima ekrana). Dodata zaštita od zamjene koda u VeraCrypt memoriji od strane drugih procesa. Poboljšana implementacija šifriranja memorije i način za brzo kreiranje kontejnera datoteka. EFI Bootloader je poboljšao podršku za originalni Windows pokretač u režimu oporavka od pada. U izbornik je dodana opcija za montiranje bez korištenja keša. Problemi sa povećanjem usporavanja enkripcije Encrypt-In-Place kod velikih particija su riješeni. Expander je dodao podršku za premeštanje fajlova i tastera u režimu drag&drop. Korišten je moderniji dijalog za odabir datoteka i direktorija, koji je bolje kompatibilan sa Windows 11. Poboljšan je način sigurnog učitavanja DLL-a.
  • Podrška za starije verzije Windowsa je prestala. Kao minimalna podržana verzija naveden je Windows 10. Teoretski, VeraCrypt i dalje može da radi na Windows 7 i Windows 8/8.1, ali se testiranje ispravnosti na ovim platformama više ne vrši.

izvor: opennet.ru

Dodajte komentar