Κυκλοφορία συστήματος κρυπτογράφησης διαμερισμάτων δίσκου VeraCrypt 1.26.18

Κυκλοφόρησε το VeraCrypt 1.26.18, ένα fork του ανενεργού συστήματος κρυπτογράφησης δίσκων TrueCrypt. Το VeraCrypt είναι αξιοσημείωτο για την αντικατάσταση του αλγορίθμου RIPEMD-160 του TrueCrypt με SHA-512 και SHA-256, αυξάνοντας τον αριθμό των επαναλήψεων κατακερματισμού και απλοποιώντας τη διαδικασία δημιουργίας για Linux и macOS, αντιμετωπίζοντας ζητήματα που εντοπίστηκαν κατά τον έλεγχο του πηγαίου κώδικα του TrueCrypt. Ο κώδικας που αναπτύχθηκε από το έργο VeraCrypt διανέμεται με την Άδεια Apache 2.0, ενώ τα παράγωγα του TrueCrypt συνεχίζουν να διανέμονται με την Άδεια TrueCrypt 3.0. Δημιουργούνται έτοιμες προς χρήση εκδόσεις για Linux, FreeBSD, Windows и macOS.

Μεταξύ των αλλαγών στη νέα έκδοση:

  • Σε συστήματα x86, για να επιταχυνθεί ο αλγόριθμος PBKDF2-HMAC-SHA256, χρησιμοποιούνται εξειδικευμένες οδηγίες CPU για τον υπολογισμό των κατακερματισμών SHA-256.
  • Για πλατφόρμες ARM64, προστέθηκε υποστήριξη για προηγμένες οδηγίες για επιτάχυνση υλικού της κρυπτογράφησης AES.
  • Η λογική για τον προσδιορισμό των συνεδριών που δημιουργήθηκαν χρησιμοποιώντας το βοηθητικό πρόγραμμα sudo έχει απλοποιηθεί.
  • Διορθώθηκαν προβλήματα με τη δημιουργία με τη βιβλιοθήκη wxWidgets που παρέχεται στο Ubuntu.
  • Προστέθηκε έλεγχος για την ύπαρξη κατατμήσεων πριν από την τοποθέτηση.
  • Σε συνελεύσεις για macOS Η λήψη οθόνης είναι απενεργοποιημένη από προεπιλογή (προστέθηκε η επιλογή "--allow-screencapture" για να την ενεργοποιήσετε).
  • Η υποστήριξη για συστήματα 32-bit έχει διακοπεί. WindowsΗ ελάχιστη υποστηριζόμενη έκδοση αναφέρεται ότι είναι Windows 10 ενημέρωση 1809 (Οκτώβριος 2018). Σε συστήματα με Windows Χρησιμοποιείται η γεννήτρια ψευδοτυχαίων αριθμών BCryptGenRandom (αντί για την ξεπερασμένη CryptGenRandom) και ένα σύγχρονο API για συσσώρευση εντροπίας.
  • Διορθώθηκε η ευπάθεια CVE-2024-54187 που προκλήθηκε από τη χρήση σχετικών διαδρομών κατά την εκτέλεση εκτελέσιμων αρχείων συστήματος. Για να προστατευτείτε από την αντικατάσταση των εκκινημένων αρχείων τοποθετώντας τα σε καταλόγους στους οποίους έχει πρόσβαση ο χρήστης, χρησιμοποιούνται πλέον μόνο απόλυτες διαδρομές κατά την εκκίνηση.
  • Διορθώθηκε η ευπάθεια CVE-2025-23021, η οποία επέτρεπε την προσάρτηση κατατμήσεων σε καταλόγους συστήματος, για παράδειγμα, σε καταλόγους που αναφέρονται στη μεταβλητή περιβάλλοντος PATH.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster