VeraCrypti kettasegmentide krĂŒpteerimise sĂŒsteemi versiooni 1.26.29 vĂ€ljaanne

PĂ€rast aasta pikkust arendust on avaldatud projekti VeraCrypt 1.26.29 vĂ€ljaanne, mis arendab edasi TrueCrypti kettaosasid krĂŒpteerimise sĂŒsteemi, mis on lĂ”petanud oma tegevuse. VeraCrypti mĂ€rkimisvÀÀrne muudatus on, et TrueCryptis kasutatud algoritm RIPEMD-160 on asendatud SHA-512 ja SHA-256-ga, on suurendatud rĂ€simise iteratsioonide arvu, lihtsustatud kogumisprotsessi Linuxi ja macOS-i jaoks ning kĂ”rvaldatud auditeerimise kĂ€igus avastatud probleemid TrueCrypti algkoodis. VeraCrypti projekti arendatud kood on litsentsitud Apache 2.0 alusel, samas kui TrueCryptist laenatud osad jÀÀvad TrueCrypt License 3.0 litsentsi alla. Valmis kogumid luuakse Linuxile, FreeBSD-le, Windowsile ja macOS-ile.

Uues versioonis on jÀrgmised muudatused:

  • Tagatud on DEB ja RPM pakettide uuesti ehitamise vĂ”imalus, mille abil saab veenduda, et binaarsed kogumid on loodud antud algkoodist.
  • Mitte-sĂŒsteemsete jaotiste jaoks on lisatud tugi alternatiivse vĂ”tme genereerimise funktsiooni (KDF, Key Derivation Function) Argon2id jaoks. Dokumentatsioonis ja kasutajaliideses on termini „PKCS-5 PRF“ asemel kasutatud terminit KDF.
  • XML ja TLV parserite puhul on tugevdatud vigaste andmete kontrolli.
  • Lisatud on tugi FUSE3 (Filesystem in Userspace) mehhanismi kasutamiseks.
  • Pakutakse vĂ”imalust valida Linuxi tuumatasemel ntfs3 draiver NTFS-i mountimise punktide jaoks („—filesystem=kernel-ntfs“ ja „-m kernelntfs“).
  • KDF automaatse tuvastamise korral on teostatav tegevuste paralleelne töötlemine.
  • Tavaliste failikonteinerite jaoks on kasutusele vĂ”etud kiirkodeerimise reĆŸiim (Quick Format), kasutades funktsiooni ftruncate() tĂŒhjade alade mĂ€rgistamiseks.
  • Windows platvormi versioonis on kĂ”rvaldatud ootamatu sulgemine, kui Windows 11 25H2 sĂŒsteem lĂ€heb uneruumi, parendatud sisendi/vĂ€ljundi töötlemist, kiirendatud mountimist KDF automaatse tuvastamise korral, lisatud EFI-laadurite tugi, mis on sertifitseeritud uue Microsoft UEFI CA 2023 sertifikaadiga, ning vĂ”imalus „/protectScreen“ ekraanipiltide loomise blokeerimise reĆŸiimi keelamiseks ning vĂ”imalus „/enableIME“ sisendi meetodi redigeerimise (IME) lubamiseks.
    Lisatud on VeraCrypt C/C++ SDK VeraCrypti jaotiste loomiseks kolmandate osapoolte programmide kaudu.
  • KĂŒljendatud haavatavus (CVE-2026-53762), mis ilmneb ainult kokkupanekul valiku „WOLFCRYPT=1” korral, mida vaikimisi ei kasutata. See haavatavus oluliselt lihtsustab paroolide hĂ€kkimist krĂŒpteeritud osadele, kuna kasutab SHA-256 ja SHA-512 vĂ”tit, mis pĂ”hinevad HKDF vĂ”tme genereerimise funktsioonil, ignoreerides seadetes mÀÀratud iteratsioonide arvu ja PIM (isiklik iteratsioonide kordaja).
  • KĂŒljendatud Windowsi spetsiifiline haavatavus (CVE-2026-54073), mis lihtsustab peidetud krĂŒpteeritud osade tuvastamist, kuna kasutatakse standardmustriga tĂŒhjade alade salvestust.
    Samas on Windowsi kaasasolevas osade krĂŒpteerimise sĂŒsteemis BitLocker avastatud veel parandamata (0-pĂ€eva) kriitiline haavatavus „GreatXML” (tĂ€iendav eksploiteeritav), mis vĂ”imaldab saada tĂ€ielikku juurdepÀÀsu BitLockeri krĂŒpteeritud osale, manipuleerides taastamisosa sĂŒsteemides, kus on sisse lĂŒlitatud Windows Defender Offline Scan.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster