Lanzamiento del sistema de cifrado de particiones VeraCrypt 1.26.18

Se ha publicado la versión 1.26.18 del proyecto VeraCrypt, que desarrolla un fork del sistema de cifrado de particiones TrueCrypt, que ha dejado de existir. VeraCrypt es notable por la sustitución del algoritmo RIPEMD-160 utilizado en TrueCrypt por SHA-512 y SHA-256, el aumento en el número de iteraciones de hashing, la simplificación del proceso de compilación para Linux y macOS, y la eliminación de problemas identificados durante la auditoría del código fuente de TrueCrypt. El código desarrollado por el proyecto VeraCrypt se distribuye bajo la licencia Apache 2.0, mientras que las adaptaciones de TrueCrypt continúan bajo la licencia TrueCrypt License 3.0. Las compilaciones listas se generan para Linux, FreeBSD, Windows y macOS.

Entre los cambios en la nueva versión:

  • En sistemas x86, se utilizan instrucciones especializadas de la CPU para acelerar el algoritmo PBKDF2-HMAC-SHA256 para calcular hashes SHA-256.
  • Para plataformas ARM64, se ha agregado soporte para instrucciones avanzadas de aceleración de hardware de cifrado AES.
  • Se ha simplificado la lógica para determinar las sesiones creadas con la utilidad sudo.
  • Se han resuelto problemas al compilar con la biblioteca wxWidgets proporcionada en Ubuntu.
  • Se ha añadido una verificación de existencia de particiones antes de montar.
  • En las compilaciones para macOS, la captura de pantalla está desactivada por defecto (se ha añadido la opción ‘—allow-screencapture’ para habilitarla).
  • Se ha interrumpido el soporte para sistemas Windows de 32 bits. La versión mínima admitida es Windows 10 update 1809 (octubre de 2018). En los sistemas con Windows, se utiliza el generador de números aleatorios BCryptGenRandom (en lugar del obsoleto CryptGenRandom) y una API moderna para acumular entropía.
  • Se ha corregido la vulnerabilidad CVE-2024-54187, causada por el uso de rutas relativas al ejecutar archivos ejecutables del sistema. Para protegerse contra la sustitución de archivos ejecutables, mediante su colocación en directorios accesibles al usuario, ahora solo se utilizan rutas absolutas al ejecutarse.
  • Se ha corregido la vulnerabilidad CVE-2025-23021, que permitía montar particiones en directorios del sistema, por ejemplo, en directorios mencionados en la variable de entorno PATH.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster