Κυκλοφορία συστήματος κρυπτογράφησης διαμερισμάτων δίσκου VeraCrypt 1.26.29

Μετά από ένα χρόνο ανάπτυξης, κυκλοφόρησε η έκδοση VeraCrypt 1.26.29. Είναι μια διακλάδωση του ανενεργού συστήματος κρυπτογράφησης διαμερισμάτων δίσκου TrueCrypt. Το VeraCrypt είναι αξιοσημείωτο για την αντικατάσταση του αλγορίθμου RIPEMD-160 του TrueCrypt με τον SHA-512 και τον SHA-256, αυξάνοντας τον αριθμό των επαναλήψεων κατακερματισμού και απλοποιώντας τη διαδικασία δημιουργίας για... Linux и macOS, αντιμετωπίζοντας ζητήματα που εντοπίστηκαν κατά τον έλεγχο του πηγαίου κώδικα του TrueCrypt. Ο κώδικας που αναπτύχθηκε από το έργο VeraCrypt διανέμεται με την Άδεια Apache 2.0, ενώ τα παράγωγα του TrueCrypt συνεχίζουν να διανέμονται με την Άδεια TrueCrypt 3.0. Δημιουργούνται έτοιμες προς χρήση εκδόσεις για Linux, FreeBSD, Windows и macOS.

Μεταξύ των αλλαγών στη νέα έκδοση:

  • Παρέχεται η δυνατότητα αναπαραγώγιμης δημιουργίας πακέτων DEB και RPM, επιτρέποντάς σας να επαληθεύσετε ότι οι δυαδικές εκδόσεις δημιουργούνται από τον παρεχόμενο πηγαίο κώδικα.
  • Έχει προστεθεί υποστήριξη για την εναλλακτική συνάρτηση παράγωγης κλειδιού (KDF) Argon2id για διαμερίσματα εκτός συστήματος. Η τεκμηρίωση και το περιβάλλον εργασίας χρήστη χρησιμοποιούν τον όρο KDF αντί για "PKCS-5 PRF".
  • Ο έλεγχος για μη έγκυρα δεδομένα σε αναλυτές XML και TLV έχει αυστηροποιηθεί.
  • Προστέθηκε υποστήριξη για δημιουργία χρησιμοποιώντας τον μηχανισμό FUSE3 (Filesystem in Userspace).
  • Παρέχεται η δυνατότητα επιλογής του λειτουργικού συστήματος σε επίπεδο πυρήνα Linux Προγράμματα οδήγησης ntfs3 για σημεία προσάρτησης NTFS ("--filesystem=kernel-ntfs" και "-m kernelntfs").
  • Υλοποιήθηκε παραλληλοποίηση λειτουργιών κατά τον αυτόματο προσδιορισμό KDF.
  • Για τα κανονικά κοντέινερ αρχείων, ενεργοποιείται η λειτουργία Γρήγορης Μορφοποίησης, χρησιμοποιώντας τη συνάρτηση ftruncate() για να επισημάνετε κενές περιοχές.
  • Στην έκδοση πλατφόρμας Windows Διορθώθηκε το σφάλμα κατά την εναλλαγή σε λειτουργία αναστολής λειτουργίας σε συστήματα με Windows 11 25H2, βελτιωμένος χειρισμός εισόδου/εξόδου, επιταχυνόμενη προσάρτηση κατά την αυτόματη ανίχνευση KDF, προσθήκη υποστήριξης για bootloaders EFI πιστοποιημένα από το νέο πιστοποιητικό Microsoft UEFI CA 2023, εφαρμογή της επιλογής "/protectScreen" για απενεργοποίηση της λειτουργίας αποκλεισμού στιγμιότυπων οθόνης, προσθήκη της επιλογής "/enableIME" για ενεργοποίηση του IME (Input Method Editor).
    Προστέθηκε το SDK C/C++ του VeraCrypt για τη δημιουργία κατατμήσεων VeraCrypt από προγράμματα τρίτων κατασκευαστών.
  • Ένα θέμα ευπάθειας (CVE-2026-53762) διορθώθηκε. Αυτό το θέμα ευπάθειας παρουσιάζεται μόνο κατά την κατασκευή με την επιλογή "WOLFCRYPT=1", η οποία δεν χρησιμοποιείται από προεπιλογή. Αυτό το θέμα ευπάθειας απλοποιεί σημαντικά την επιβολή κωδικού πρόσβασης σε κρυπτογραφημένα διαμερίσματα λόγω της χρήσης κλειδιών SHA-256 και SHA-512 που βασίζονται στη συνάρτηση δημιουργίας κλειδιού HKDF αντί για το PBKDF2-HMAC, το οποίο αγνοεί τον διαμορφωμένο αριθμό επαναλήψεων και το PIM (Πολλαπλασιαστής Προσωπικών Επαναλήψεων).
  • Διορθώθηκε ένα συγκεκριμένο πρόβλημα για Windows Ένα θέμα ευπάθειας (CVE-2026-54073) που διευκολύνει την ανίχνευση της παρουσίας κρυφών κρυπτογραφημένων διαμερισμάτων λόγω της χρήσης ενός κοινού μοτίβου για την εγγραφή κενών περιοχών.
    Εν τω μεταξύ, στο παρεχόμενο Windows Ένα κρίσιμο θέμα ευπάθειας που ονομάζεται «GreatXML» (υπάρχει κάποιο exploit) ανακαλύφθηκε στο τυπικό σύστημα κρυπτογράφησης διαμερισμάτων BitLocker, το οποίο δεν έχει ακόμη ενημερωθεί (0-day), επιτρέποντας πλήρη πρόσβαση σε ένα κρυπτογραφημένο διαμέρισμα BitLocker μέσω χειραγώγησης του διαμερίσματος ανάκτησης σε συστήματα με ενεργοποιημένη την επιλογή... Windows Σάρωση εκτός σύνδεσης του Defender.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster