Se ha publicado el conjunto de utilidades Cryptsetup 2.6, diseñado para configurar el cifrado de particiones en Linux utilizando el módulo dm-crypt. Se admite el trabajo con particiones dm-crypt, LUKS, LUKS2, BITLK, loop-AES y TrueCrypt/VeraCrypt. También incluye las utilidades veritysetup e integritysetup para configurar los mecanismos de control de integridad de datos basados en los módulos dm-verity y dm-integrity.
Mejoras clave:
- Se ha añadido soporte para dispositivos de almacenamiento cifrados utilizando el mecanismo FileVault2, que se utiliza para el cifrado de disco completo en macOS. Cryptsetup, en combinación con el controlador hfsplus, ahora puede abrir unidades USB cifradas con FileVault2 en modo de lectura y escritura en sistemas con un núcleo Linux estándar. Se admite el acceso a dispositivos con sistema de archivos HFS+ y particiones Core Storage (las particiones con APFS aún no son compatibles).
- La biblioteca libcryptsetup ha sido despojada de la bloqueo global de toda la memoria a través de la llamada mlockall(), que se utilizaba para evitar la filtración de datos confidenciales en la partición de intercambio. Debido a la superación del límite del tamaño máximo de memoria bloqueable al ejecutarse sin privilegios de root, en la nueva versión se ha aplicado el bloqueo selectivo solo en las áreas de memoria que almacenan las claves de cifrado.
- Se ha incrementado la prioridad de los procesos que realizan la generación de claves (PBKDF).
- Se han añadido funciones para agregar a los slots de claves LUKS (keyslot) tokens LUKS2 y claves binarias, además de las frases de contraseña y archivos de claves previamente admitidos.
- Se ha proporcionado la posibilidad de extraer la clave de la partición utilizando una frase de contraseña, un archivo de clave o un token.
- En veritysetup se ha añadido la opción '—use-tasklets', que permite mejorar el rendimiento en algunos sistemas con núcleo Linux 6.x.
Fuente: opennet.ru
