Lanzamiento del sistema de cifrado de particiones VeraCrypt 1.26.29

Después de un año de desarrollo, se publicó la versión 1.26.29 del proyecto VeraCrypt, que desarrolla un fork del sistema de cifrado de particiones de disco TrueCrypt, que ha dejado de existir. VeraCrypt se destaca por reemplazar el algoritmo RIPEMD-160 utilizado en TrueCrypt por SHA-512 y SHA-256, aumentar el número de iteraciones de hashing, simplificar el proceso de compilación para Linux y macOS, y solucionar problemas detectados durante la auditoría del código fuente de TrueCrypt. El código desarrollado por el proyecto VeraCrypt se distribuye bajo la licencia Apache 2.0, mientras que las adaptaciones de TrueCrypt continúan siendo ofrecidas bajo la Licencia de TrueCrypt 3.0. Las compilaciones listas se generan para Linux, FreeBSD, Windows y macOS.

Entre los cambios en la nueva versión:

  • Se ha proporcionado la capacidad de generar paquetes DEB y RPM de manera reproducible, lo que permite verificar que las compilaciones binarias se crearon a partir del código fuente proporcionado.
  • Para las particiones no del sistema se ha añadido soporte para la función alternativa de derivación de claves (KDF, Key Derivation Function) Argon2id. En la documentación y la interfaz de usuario, se ha utilizado el término KDF en lugar de 'PKCS-5 PRF'.
  • Se ha reforzado la verificación de datos incorrectos en los analizadores XML y TLV.
  • Se ha añadido soporte para la compilación utilizando el mecanismo FUSE3 (Filesystem in Userspace).
  • Se ha proporcionado la opción de elegir un controlador ntfs3 que funcione a nivel de núcleo de Linux para los puntos de montaje con NTFS ('—filesystem=kernel-ntfs' y '–m kernelntfs').
  • Se ha implementado la paralelización de operaciones al detectar automáticamente KDF.
  • Para los contenedores de archivos normales se ha habilitado el modo de formateo rápido (Quick Format) utilizando la función ftruncate() para marcar áreas vacías.
  • En la versión para la plataforma Windows se ha corregido el cierre inesperado al entrar en modo de suspensión en sistemas con Windows 11 25H2, se ha mejorado el manejo de la entrada/salida, se ha acelerado el montaje al detectar automáticamente KDF, se ha añadido soporte para cargadores EFI firmados con el nuevo certificado Microsoft UEFI CA 2023, se ha implementado la opción '/protectScreen' para desactivar el modo de bloqueo de la creación de capturas de pantalla, y se ha añadido la opción '/enableIME' para habilitar IME (Input Method Editor).
    Se ha añadido el SDK de VeraCrypt C/C++ para crear particiones VeraCrypt desde programas de terceros.
  • Se ha corregido una vulnerabilidad (CVE-2026-53762) que solo se manifiesta al compilar con la opción «WOLFCRYPT=1», que no se aplicaba por defecto. La vulnerabilidad facilita enormemente la obtención de contraseñas en particiones cifradas debido al uso de claves SHA-256 y SHA-512 basadas en la función de generación de claves HKDF, en lugar de PBKDF2-HMAC, que ignora el número de iteraciones establecido en la configuración y el PIM (Multiplicador de Iteraciones Personales).
  • Se ha corregido una vulnerabilidad específica de Windows (CVE-2026-54073) que facilita la detección de particiones cifradas ocultas debido al uso de un patrón estándar para escribir áreas vacías.
    Mientras tanto, se ha detectado una vulnerabilidad crítica aún no corregida (0-day) en el sistema de cifrado de particiones BitLocker incluido en Windows, denominada «GreatXML» (hay un exploit disponible), que permite obtener acceso completo a una partición cifrada con BitLocker mediante manipulaciones con la partición de recuperación en sistemas con Windows Defender Offline Scan habilitado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster