Saadaval on VeraCrypt 1.26 kettasegmentide krüpteerimissüsteem, mis asendab TrueCrypt'i

Pärast poolteist aastat arengut on välja antud projekti VeraCrypt 1.26 versioon, mis arendab TrueCrypti, diskiosade krüpteerimise süsteemi, mis on lõpetanud eksistentsi. VeraCrypti eripära on, et TrueCryptis kasutatud algoritm RIPEMD-160 on asendatud SHA-512 ja SHA-256-ga, hargneva hashimise iteratsioonide arvu on suurendatud, protsess Linuxi ja macOS-i jaoks on lihtsustatud ning TrueCrypti allikauditist tuvastatud probleemid on kõrvaldatud. Eelmine ametlik VeraCrypti väljalase 1.25.9 ilmus veebruaris 2022. VeraCrypti projekti loodud kood levitatakse Apache 2.0 litsentsi alusel, samas kui TrueCryptist lähtuvad osad on endiselt TrueCrypt License 3.0 litsentsi all. Valmis kogumikud luuakse Linuxile, FreeBSD-le, Windowsile ja macOS-ile.

Uue versiooni muudatuste hulgas on:

  • Lisatud on toetuse võimalus pangakaartide kasutamiseks, mis vastavad EMV standardile, võtmehoidjana mitte-süsteemsete osade juurde pääsemiseks. EMV-kaarte saab VeraCryptis kasutada ilma PKCS#11 mooduli eraldi seadistamise ja PIN-koodi sisestamiseta. Võtmefaili sisu genereeritakse kaardil olevate ainulaadsete andmete põhjal.
  • TrueCrypti ühilduvuse režiim on eemaldatud. Viimane versioon, mis toetab TrueCrypti jaotuste mountimist või konverteerimist, on VeraCrypt 1.25.9.
  • Toetust riistvarašifreerimise algoritmidele RIPEMD160 ja GOST89 on täielikult eemaldatud. Nende algoritmide abil loodud jaotusi ei saa enam VeraCryptiga mountida.
  • Tavaliste ja süsteemsete šifreeritud jaotuste jaoks on rakendatud uut pseudojuhusliku järjestuse genereerimise algoritmi (PRF, Pseudo-Random Function), mis kasutab hashing-funktsiooni BLAKE2s.
  • Muutused Linuxi versioonis:
    • Parandatud ühilduvus Alpine Linuxi ja standardse C-kogumiga musl.
    • Lahendatud ühilduvuse probleemid Ubuntu 23.04 ja wxWidgets 3.1.6+ versioonidega.
    • wxWidgetsi raamistiku versioon staatilistes kogumites on uuendatud versioonini 3.2.2.1.
    • Pseudojuhuslike numbrite generaatori rakendamine on viidud vastavusse ametlike dokumentidega ja selle käitumine on viidud Windowsi rakendusele lähemale.
    • Blake2s algoritmi kasutamise korral ilmnenud pseudojuhuslike numbrite generaatori viga, mis põhjustas testide ebaõnnestumise, on kõrvaldatud.
    • Lahendatud fsck utiliidi käivitamise probleemid.
    • Probleem lahendatud vale suuruse valimisega varjatud partitsioonide jaoks, kui kasutatakse kogu vabade ketaste ruumi kaasamise režiimi.
    • Tõrge varjatud partitsioonide loomisel käsurea liidese kaudu on kõrvaldatud.
    • Vea parandused tekstipõhises kasutajaliidese režiimis. FS exFAT ja BTRFS valimine on keelatud, kui need ei ühildu loodud partitsioonidega.
    • Klassiõpilaste ja vanade Linuxi distributsioonide installatsioonide ühilduvus on parandatud.
  • Soovitus täiendava kontrolli lisamiseks, et välistada esmase ja sekundaarse võtme kattumine partitsioonide loomisel. Kuna võtmete genereerimisel kasutatakse pseudojuhuslikku numbrigeneraatorit, on võtmete kattumine ebatõenäoline ja kontroll on lisatud pigem hüpotetiliste rünnakute täielikuks välistamiseks.
  • Windows platvormidele mõeldud kogumites on vaikimisi aktiveeritud mälu kaitse režiim, mis keelab VeraCrypti mälu sisu lugemise protsessidele, millel ei ole administraatori õigusi (see võib häirida ekraanilugereid). Lisa on kaitse VeraCrypti mälu koodi sisestamise eest teistest protsessidest. Mälu krüpteerimise ja kiire failikonteinerite loomise režiimi teostus on parandatud. EFI Bootloaderis on tõhustatud originaalse Windowsi laadija toetust taastumistõrke režiimis. Menüüle on lisatud valik mountida ilma vahemälu kasutamiseta. Suurte osade puhul on lahendatud järkjärgne krüpteerimise aeglustumise probleem (Encrypt-In-Place). Expanderis on lisatud failide ja võtmete liikumise tugi drag & drop režiimis. Kasutusele on võetud kaasaegsem failide ja kaustade valimise dialoog, mis sobib paremini Windows 11-ga. DLL-id on turvarežiimis laadimise paranenud.
  • Vanade Windowsi versioonide toetamine on lõppenud. Minimum toetatud versioonina on välja kuulutatud Windows 10. Teoreetiliselt võib VeraCrypti käivitada ka Windows 7 ja Windows 8/8.1, kuid nende platvormide õigsuse testimist ei tehta enam.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster