Saadaval on kettaosade šifreerimise süsteem VeraCrypt 1.26, mis on TrueCrypti asendaja.

Pärast poolteist aastat arendust on välja antud VeraCrypt 1.26, mis arendab edasi TrueCrypti, mis on lõpetanud oma olemasolu. VeraCryptit iseloomustab TrueCryptis kasutatud RIPEMD-160 algoritmi asendamine SHA-512 ja SHA-256-ga, häkkimise iteratsiooni arvu suurendamine, protsessi lihtsustamine Linuxi ja macOS-i jaoks ning TrueCrypti lähtekoodide auditi käigus tuvastatud probleemide lahendamine. Eelmine ametlik väljaanne VeraCrypt 1.25.9 ilmus veebruaris 2022. VeraCrypti projekti aluseks olev kood jagatakse Apache 2.0 litsentsi alusel, samas kui TrueCryptist laenatud osad jäävad TrueCrypt License 3.0 litsentsi alla. Valmis kogud on saadaval Linuxi, FreeBSD, Windowsi ja macOS-i jaoks.

Uues versioonis on järgmised muudatused:

  • Lisatud tugi EMV standardile vastavate pangasmartkaartide kasutamiseks võtmete hoidmiseks mittesüsteemsete sektsioonide juurdepääsuks. EMV-kaarte saab kasutada VeraCryptis ilma PKCS#11 mooduli eraldi seadistamise ja PIN-koodi sisestamise vajaduseta. Võtmefaili sisu genereeritakse kaardil olevate ainulaadsete andmete alusel.
  • Tühistatud käitumisrežiim TrueCryptiga. Viimane versioon, mis toetab TrueCrypti sektsioonide mountimist või konverteerimist, on VeraCrypt 1.25.9.
  • Toetust RIPEMD160 ja GOST89 algoritmide jaoks on täielikult eemaldatud. Nende algoritmide alusel loodud sektsioone ei saa VeraCrypti abil enam monteerida.
  • Tavaliste ja süsteemsete krüpteeritud sektsioonide jaoks on rakendatud uus pseudojuhuslike järjestuste (PRF, Pseudo-Random Function) generaator, mis kasutab BLAKE2s häkkimise algoritmi.
  • Muutused Linuxi versioonis:
    • Parandatud ühilduvust Alpine Linuxi ja standardse C teeki musluga.
    • Küsimused Ubuntu 23.04 ja wxWidgets 3.1.6+ ühilduvusega on lahendatud.
    • wxWidgets raamistik statilistes kogudes on uuendatud versioonile 3.2.2.1.
    • Pseudojuhuslike arvude generaatori rakendamine on viidud vastavusse ametliku dokumentatsiooniga ja on käitunud Windowsi rakendusele sarnasemalt.
    • Parandatud viga pseudojuhuslike arvude generaatoris, mis põhjustas testide ebaõnnestumise Blake2s algoritmi kasutamisel.
    • Probleemid fsck utiliidi käivitamisega on lahendatud.
    • Probleem vale suuruse valimisega varjatud jaotiste jaoks, kui kasutatakse kogu vaba kettaruumi rakendamise režiimi, on lahendatud.
    • Käsuviibe kaudu varjatud jaotiste loomise tõrge on kõrvaldatud.
    • Tekstimoodulil esinevad vead on parandatud. FS exFAT ja BTRFS valimine on keelatud, kui need ei ole loodud jaotistega ühilduvad.
    • Tagatud ühilduvus klassikaliste Linuxi vanade distributsioonide installijatega.
  • Rakendatud soovitus lisada täiendav kontroll, et välistada peamise ja sekundaarse võtme kattumine jaotiste loomisel. Kuna võtmete genereerimise täiustamiseks kasutatakse pseudojuhuslike arvude generaatorit, on võtme kattumine ebatõenäoline ja kontroll on lisatud pigem hüpoteetiliste rünnakute täielikuks välistamiseks.
  • Windowsi platvormi ehitustes on vaikesätetena sisse lülitatud mälu kaitse režiim, mis keelab VeraCrypti mälu sisu lugemise protsesside poolt, millel ei ole administraatori õigusi (see võib häirida ekraani lugejate ühilduvust). Lisatud kaitse koodi asendamise eest VeraCrypti mälus teiste protsesside poolt. Parandatud mälu krüpteerimise ja kiire failikonteinerite loomise rakendust. EFI Bootloaderis on parandatud Windowsi taastamisseisundi esialgse laadija toimetulekut. Menüü on lisatud valik, mis võimaldab mountida ilma vahemälu kasutamata. Lahendatud probleemid, mis põhjustasid salvestamise kapseldatud krüpteerimise aeglustumise suurtes jaotistes. Expanderisse on lisatud tugi failide ja võtmete liigutamiseks drag-and-drop režiimis. Kasutusele on võetud kaasaegsem failide ja kataloogide valimise dialoog, mis sobib paremini Windows 11-ga. Parandatud DLL-i turvarežiimi laadimist.
  • Toetamine vanade Windowsi versioonide jaoks on lõpetatud. Minimalt toetatav versioon on Windows 10. Teoreetiliselt võib VeraCrypt ikka veel käivituda Windows 7 ja Windows 8/8.1, kuid katsetamine nende platvormide töö korrektsuse osas ei toimu enam.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster