Nach einem Jahr Entwicklung Projektveröffentlichung , das sich aus dem Fork des TrueCrypt Disk-Encryption-Systems entwickelt hat, VeraCrypt zeichnet sich dadurch aus, dass der in TrueCrypt verwendete Algorithmus RIPEMD-160 durch SHA-512 und SHA-256 ersetzt wurde, die Anzahl der Hash-Iterationen erhöht wurde, der Prozess fĂŒr die Erstellung unter Linux und macOS vereinfacht wurde und , die wĂ€hrend der QuelltextĂŒberprĂŒfung von TrueCrypt entdeckt wurden. VeraCrypt bietet einen KompatibilitĂ€tsmodus fĂŒr TrueCrypt-Partitionen und enthĂ€lt Werkzeuge zur Konvertierung von TrueCrypt-Partitionen in das VeraCrypt-Format. Der von dem VeraCrypt-Projekt entwickelte Code wird unter der Apache 2.0-Lizenz bereitgestellt, wĂ€hrend Entnahmen aus TrueCrypt unter der TrueCrypt License 3.0 lizenziert sind.
In der neuen Version:
- FĂŒr nicht-systemeigene Partitionen wurde die maximale PasswortlĂ€nge auf 128 Zeichen in UTF-8-Encoding erhöht. Zur Wahrung der KompatibilitĂ€t mit Ă€lteren Systemen wurde eine Option hinzugefĂŒgt, um die maximale PasswortgröĂe auf 64 Zeichen zu beschrĂ€nken;
- Als Alternative zu den CPU RDRAND-Anweisungen wurde die UnterstĂŒtzung fĂŒr die Bibliothek , die Jitter (Störungen) zur hardwarebasierten Erzeugung von Pseudo-Zufallszahlen nutzt, basiert auf der Analyse von vom CPU (CPU-AusfĂŒhrungszeit-Jitter) zurĂŒckgelegten Zeiten bei der AusfĂŒhrung eines bestimmten Befehlssatzes, der von vielen internen Faktoren abhĂ€ngt und ohne physikalische Kontrolle ĂŒber die CPU unvorhersehbar ist;
- Die Leistung des XTS-Modus auf 64-Bit-Systemen mit SSE2-UnterstĂŒtzung wurde optimiert. Die Optimierungen haben im Durchschnitt die Leistung um 10% steigern können;
- Es wurde Code hinzugefĂŒgt, um die UnterstĂŒtzung von RDRAND/RDSEED-Instruktionen und Hygon-Prozessoren im CPU zu erkennen. Probleme mit der Erkennung von AVX2/BMI2 wurden gelöst;
- FĂŒr Linux wurde im CLI die Option ââimport-token-keyfilesâ hinzugefĂŒgt, die mit dem nicht-interaktiven Modus kompatibel ist;
- FĂŒr Linux und macOS wurde eine PrĂŒfung des verfĂŒgbaren Speicherplatzes im Dateisystem zur Ablage des zu erstellenden Datei-Containers hinzugefĂŒgt. Um die PrĂŒfung abzuschalten, kann das Flag ââno-size-checkâ verwendet werden;
- FĂŒr Windows wurde ein Modus zur Speicherung von SchlĂŒsseln und Passwörtern im Arbeitsspeicher in verschlĂŒsselter Form entwickelt, unter Verwendung des ChaCha12-Algorithmus, des t1ha-Hashes und einer auf ChaCha20 basierenden CSPRNG. Dieser Modus ist standartmĂ€Ăig deaktiviert, da er die Overhead-Kosten um etwa 10% erhöht und das System nicht in den Energiesparmodus versetzen kann. FĂŒr Windows wurde auĂerdem ein Schutz gegen bestimmte Entropieangriffe zur Datenextraktion aus dem Arbeitsspeicher implementiert. Methode zur EinschrĂ€nkung des Zugriffs auf den Speicher von Benutzern ohne Administratorrechte. Die Bereinigung der SchlĂŒssel vor dem Herunterfahren, beim Neustart oder (optional) beim AnschlieĂen eines neuen GerĂ€ts wurde hinzugefĂŒgt. Verbesserungen im UEFI-Bootloader wurden vorgenommen. UnterstĂŒtzung fĂŒr die Verwendung der CPU-Befehle RDRAND und RDSEED als zusĂ€tzliche Entropiequelle wurde hinzugefĂŒgt. Ein Modus zum EinhĂ€ngen ohne Zuweisung eines Laufwerksbuchstabens wurde hinzugefĂŒgt.
Quelle: opennet.ru
