Efter et års udvikling er udgivelsen af VeraCrypt 1.25.4-projektet blevet offentliggjort, der udvikler en fork af TrueCrypt-diskpartitionskrypteringssystemet, som er ophørt med at eksistere. Koden udviklet af VeraCrypt-projektet distribueres under Apache 2.0-licensen, og lån fra TrueCrypt bliver fortsat distribueret under TrueCrypt-licensen 3.0. Færdiglavede samlinger genereres til Linux, FreeBSD, Windows og macOS.
VeraCrypt er kendt for at erstatte RIPEMD-160-algoritmen, der bruges i TrueCrypt, med SHA-512 og SHA-256, hvilket øger antallet af hashing-iterationer, forenkler byggeprocessen for Linux og macOS og eliminerer problemer identificeret under revisionen af TrueCrypt-kildekoder. Samtidig giver VeraCrypt kompatibilitetstilstand med TrueCrypt-partitioner og indeholder værktøjer til at konvertere TrueCrypt-partitioner til VeraCrypt-formatet.
Den nye version foreslår omkring 40 ændringer, herunder:
- Tilføjet understøttelse af OpenBSD-platformen.
- Tilføjede "--size=max" muligheden til kommandolinjeværktøjet for at give den krypterede container al tilgængelig ledig diskplads. En lignende indstilling er blevet tilføjet til konfiguratorgrænsefladen.
- Der vises nu en fejl, når du angiver et ukendt filsystem i "--filsystem"-indstillingen i stedet for at ignorere filsystemets oprettelsesstadium.
- Linux giver mulighed for at forbinde tekstoversættelser i brugergrænsefladen. Sproget til grænsefladen vælges baseret på miljøvariablen LANG, og oversættelsesfiler gemmes i XML-format.
- Linux giver kompatibilitet med pam_tmpdir PAM-modulet.
- Ubuntu 18.04 og nyere udgivelser giver nu et VeraCrypt-ikon i meddelelsesområdet.
- FreeBSD implementerer evnen til at kryptere systemenheder.
- Ydeevnen af Streebogs kryptografiske hash-funktion er blevet optimeret (GOST 34.11-2018).
- Assemblies til Windows har tilføjet understøttelse af enheder baseret på ARM64-arkitektur (Microsoft Surface Pro X), men kryptering af systempartitioner er endnu ikke understøttet for dem. Support til Windows Vista, Windows 7, Windows 8 og Windows 8.1 er afbrudt. Tilføjet installationsprogram i MSI-format. Windows-specifikke fejl ved arbejde med hukommelse er blevet rettet. Beskyttede versioner af funktionerne wcscpy, wcscat og strcpy bruges.
Kilde: opennet.ru