Después de un año y medio de desarrollo, se ha publicado la versión 1.26 del proyecto VeraCrypt, que desarrolla un fork del sistema de cifrado de particiones de disco TrueCrypt, que ha dejado de existir. VeraCrypt es notable por reemplazar el algoritmo RIPEMD-160 utilizado en TrueCrypt por SHA-512 y SHA-256, aumentar el número de iteraciones de hashing, simplificar el proceso de compilación para Linux y macOS, y eliminar problemas identificados durante la auditoría de los códigos fuente de TrueCrypt. La última versión oficial de VeraCrypt, 1.25.9, fue publicada en febrero de 2022. El código desarrollado por el proyecto VeraCrypt se distribuye bajo la licencia Apache 2.0, mientras que las obras derivadas de TrueCrypt continúan bajo la licencia TrueCrypt License 3.0. Se generan versiones listas para Linux, FreeBSD, Windows y macOS.
Entre los cambios en la nueva versión:
- Se ha añadido soporte para el uso de tarjetas inteligentes bancarias que cumplen con el estándar EMV como almacenamiento de claves para acceder a particiones no del sistema. Las tarjetas EMV pueden utilizarse en VeraCrypt sin necesidad de configurar un módulo PKCS#11 por separado y sin introducir un código PIN. El contenido del archivo de claves se genera a partir de datos únicos presentes en la tarjeta.
- Se ha eliminado el modo de compatibilidad con TrueCrypt. La última versión que soporta el montaje o la conversión de particiones TrueCrypt es VeraCrypt 1.25.9.
- Se ha eliminado por completo el soporte para los algoritmos de cifrado RIPEMD160 y GOST89. Las particiones creadas utilizando estos algoritmos ya no pueden ser montadas con VeraCrypt.
- Para las particiones cifradas estándar y del sistema, se ha implementado la posibilidad de utilizar un nuevo algoritmo de generación de secuencias pseudoaleatorias (PRF, Pseudo-Random Function), que utiliza la función hash BLAKE2s.
- Cambios en la versión para Linux:
- Se ha mejorado la compatibilidad con la distribución Alpine Linux y la biblioteca estándar C musl.
- Se han resuelto problemas de compatibilidad con Ubuntu 23.04 y wxWidgets 3.1.6+.
- La versión del framework wxWidgets en las compilaciones estáticas se ha actualizado a 3.2.2.1.
- La implementación del generador de números pseudoaleatorios se ha alineado con la documentación oficial y se ha acercado en comportamiento a la implementación para Windows.
- Se ha corregido un error en el generador de números pseudoaleatorios que provocaba fallos en la ejecución de pruebas al utilizar el algoritmo Blake2s.
- Se han resuelto problemas al iniciar la utilidad fsck.
- Se ha solucionado el problema de selección de tamaño incorrecto para particiones ocultas al usar el modo de utilización de todo el espacio libre en el disco.
- Se ha corregido un fallo al crear particiones ocultas a través de la interfaz de línea de comandos.
- Se han solucionado errores en el modo de texto de la interfaz. Se prohíbe seleccionar el sistema de archivos exFAT y BTRFS si no son compatibles con las particiones que se están creando.
- Se ha mejorado la compatibilidad con instaladores clásicos de distribuciones antiguas de Linux.
- Se ha implementado la recomendación de añadir una verificación adicional que excluya la coincidencia de las claves primaria y secundaria al crear particiones. Debido al uso de un generador de números aleatorios en la formación de las claves, la coincidencia de claves es poco probable y la verificación se ha añadido más que nada para eliminar la posibilidad de ataques hipotéticos.
- En las compilaciones para la plataforma Windows, se ha habilitado por defecto el modo de protección de memoria, que prohíbe la lectura del contenido de la memoria de VeraCrypt por procesos que no tienen privilegios de administrador (lo que puede afectar la compatibilidad con lectores de pantalla). Se ha añadido protección contra la inyección de código en la memoria de VeraCrypt por otros procesos. Se ha mejorado la implementación del cifrado de memoria y del modo de creación rápida de contenedores de archivos. En el cargador de arranque EFI se ha mejorado la compatibilidad con el cargador original de Windows en el modo de recuperación ante fallos. Se ha añadido una opción en el menú para montar sin usar caché. Se han resuelto problemas de ralentización progresiva del cifrado in situ en particiones grandes. En Expander se ha añadido soporte para mover archivos y claves en modo de arrastrar y soltar. Se ha implementado un diálogo de selección de archivos y carpetas más moderno, que se integra mejor con Windows 11. Se ha mejorado el modo de carga segura de DLL.
- Se ha dejado de dar soporte a versiones antiguas de Windows. Se ha declarado que Windows 10 es la versión mínima soportada. Teóricamente, VeraCrypt aún puede ejecutarse en Windows 7 y Windows 8/8.1, pero ya no se realizan pruebas de funcionamiento en estas plataformas.
Fuente: opennet.ru
