Avaldatud on VeraCrypt 1.26.18 versioon, mis on TrueCrypti kettahaldussüsteemi fork, mis on lõpetanud oma tegevuse. VeraCrypti iseloomustab TrueCryptis kasutatud RIPEMD-160 algoritmi asendamine SHA-512 ja SHA-256-ga, häkkimise iteratsioonide arvu suurendamine, Linuxi ja macOS-i jaoks koostamisprotsessi lihtsustamine ning TrueCrypti lähtekoodide auditeerimise käigus esilekerkinud probleemide eemaldamine. VeraCrypti projekti raames arendatud kood on levitatav Apache 2.0 litsentsi alusel, samas kui TrueCryptist laenatud osad jäävad TrueCrypt License 3.0 litsentsi alla. Valmiskogumid on loodud Linuxi, FreeBSD, Windowsi ja macOS-i jaoks.
Uues versioonis on järgmised muudatused:
- x86 süsteemides on PBKDF2-HMAC-SHA256 algoritmi töötlemise kiirendamiseks kasutatud spetsiaalseid CPU juhiseid SHA-256 hashide arvutamiseks.
- ARM64 platvormidel on lisatud laiendatud juhiste tugi AES-i krüpteerimise riistvaralise kiirendamise jaoks.
- Sudo tööriista abil loodud seansside määramise loogikat on lihtsustatud.
- Probleemide lahendamine, kui töödetud wxWidgets raamatukogu, mis on saadaval Ubuntu süsteemides.
- Enne montaaži kontrollitakse olemasolevaid partitsioone.
- macOS-i kogumites on ekraani jäädvustamine vaikimisi keelatud (selle lubamiseks on lisatud valik „—allow-screencapture“).
- 32-bitiste Windows süsteemide tugi on lõpetatud. Kõige madalam toetatav versioon on Windows 10 update 1809 (oktoober 2018). Windows süsteemide korral on kasutusele võetud BCryptGenRandom (asendades vananenud CryptGenRandom) ja kaasaegne API entropia kogumiseks.
- CVE-2024-54187 haavatavus on kõrvaldatud, mis oli põhjustatud suhteliste radade kasutamisest süsteemsete käivitatavate failide käivitamisel. Käivitatavaid faile kaitstakse, paigutades need kasutaja kätte saadavatesse kataloogidesse, ja käivitamisel kasutatakse nüüd ainult absoluutseid teid.
- CVE-2025-23021 haavatavus on kõrvaldatud, mis lubas partitsioonide monteerimist süsteemsetesse kataloogidesse, nagu need, mis on mainitud keskkonna muutuja PATH.
Allikas: opennet.ru
