PĂ€rast aasta arendust projekti vĂ€ljalaskmine , arenduses TrueCrypti kettajagamisĂŒsteemi krĂŒptimise haru, oma eksistentsi. VeraCrypt paistab silma TrueCryptis kasutatud algoritmi RIPEMD-160 asendamisega SHA-512 ja SHA-256-ga, suurendades krĂŒptimisiteratsioonide arvu, lihtsustades koostamisprotsessi Linuxile ja macOS-ile, kĂ”rvaldamisest , mis tuvastati protsessi TrueCrypti lĂ€htekoodide puhul. Samuti pakub VeraCrypt ĂŒhilduvuse reĆŸiimi TrueCrypti jagudega ja sisaldab meetodeid, et muuta TrueCrypti jagud VeraCrypti formaati. VeraCrypti projekti arendatud kood on litsentsi Apache 2.0 alusel, ning TrueCryptist laenatud TrueCrypti litsentsi alusel 3.0.
Uues vÀljaandes:
- Mitte-sĂŒsteemide jagude jaoks on paroolide maksimaalne pikkus suurendatud 128 tĂ€hemĂ€rgini UTF-8 kodeeringus. Vanade sĂŒsteemidega ĂŒhilduvuse tagamiseks on lisatud valik, et piirata parooli maksimaalset suurust 64 tĂ€hemĂ€rgini;
- Alternatiivina CPU RDRAND juhistele on lisatud toetus teegile , mis kasutab riistvaralist pseudo-juhuslike arvude genereerimist jitterni (jitter) pĂ”hjal, mis pĂ”hineb teatud juhiste kogumi taasesitamise aja kĂ”ikumisel CPU-l (CPU execution time jitter), mis sĂ”ltub paljusid sisemistest teguritest ja on fĂŒĂŒsilise kontrolli puudumisel ettearvamatu;
- XTS-reĆŸiimi jĂ”udluse optimeerimine 64-bitiste sĂŒsteemide jaoks, kus on toetus SSE2 juhistele, on vĂ”imaldanud keskmiselt suurendada jĂ”udlust 10%;
- Lisa kood, et tuvastada, kas CPU toetab RDRAND/RDSEED juhiseid ning Hygoni protsessoreid. Probleemid AVX2/BMI2 toetuse mÀÀratlemisega on lahendatud;
- Linuxile on CLI-sse lisatud valik ââimport-token-keyfilesâ, mis on ĂŒhilduv mitteinteraktiivse reĆŸiimiga;
- Linuxile ja macOS-ile on lisatud kontroll vaba mahu olemasolu kohta failisĂŒsteemis loodud failikonteineri jaoks. Kontrolli vĂ€ljalĂŒlitamiseks on ette nĂ€htud lipp ââno-size-checkâ;
- Windowsile on rakendatud vĂ”tmete ja paroolide salvestamise reĆŸiim mĂ€llu krĂŒptitud kujul, kasutades ĆĄifreerimist ChaCha12, hash t1ha ja CSPRNG, mis pĂ”hineb ChaCha20-l. See reĆŸiim on vaikimisi vĂ€lja lĂŒlitatud, kuna see suurendab kulusid ligikaudu 10% ja ei vĂ”imalda sĂŒsteemi unereĆŸiimi viia. Windowsile on samuti lisatud kaitse, mis pĂ”hineb mĂ€lu andmete vĂ€ljatĂ”mbamise rĂŒnnakute vastu. mĂ€luruumi juurdepÀÀsu piiramisviis, mis ei vĂ”imalda administraatori Ă”igustega mitteolevatel kasutajatel sellele juurde pÀÀseda. Lisatud vĂ”tmete puhastamine enne töö lĂ”petamist, enne sĂŒsteemi taaskĂ€ivitamist vĂ”i (valikuliselt) uue seadme ĂŒhendamisel. Parandatud UEFI kĂ€ivitaja. Lisatud tugi CPU RDRAND ja RDSEED kĂ€skude kasutamiseks tĂ€iendava entropia allikana. Lisatud mountimisreĆŸiim ilma jaotistele tĂ€he mÀÀramiseta.
Allikas: opennet.ru
