Pärast aasta pikkust arendust on avaldatud projekti VeraCrypt 1.26.29 väljaanne, mis arendab edasi TrueCrypti kettaosasid krüpteerimise süsteemi, mis on lõpetanud oma tegevuse. VeraCrypti märkimisväärne muudatus on, et TrueCryptis kasutatud algoritm RIPEMD-160 on asendatud SHA-512 ja SHA-256-ga, on suurendatud räsimise iteratsioonide arvu, lihtsustatud kogumisprotsessi Linuxi ja macOS-i jaoks ning kõrvaldatud auditeerimise käigus avastatud probleemid TrueCrypti algkoodis. VeraCrypti projekti arendatud kood on litsentsitud Apache 2.0 alusel, samas kui TrueCryptist laenatud osad jäävad TrueCrypt License 3.0 litsentsi alla. Valmis kogumid luuakse Linuxile, FreeBSD-le, Windowsile ja macOS-ile.
Uues versioonis on järgmised muudatused:
- Tagatud on DEB ja RPM pakettide uuesti ehitamise võimalus, mille abil saab veenduda, et binaarsed kogumid on loodud antud algkoodist.
- Mitte-süsteemsete jaotiste jaoks on lisatud tugi alternatiivse võtme genereerimise funktsiooni (KDF, Key Derivation Function) Argon2id jaoks. Dokumentatsioonis ja kasutajaliideses on termini „PKCS-5 PRF“ asemel kasutatud terminit KDF.
- XML ja TLV parserite puhul on tugevdatud vigaste andmete kontrolli.
- Lisatud on tugi FUSE3 (Filesystem in Userspace) mehhanismi kasutamiseks.
- Pakutakse võimalust valida Linuxi tuumatasemel ntfs3 draiver NTFS-i mountimise punktide jaoks („—filesystem=kernel-ntfs“ ja „-m kernelntfs“).
- KDF automaatse tuvastamise korral on teostatav tegevuste paralleelne töötlemine.
- Tavaliste failikonteinerite jaoks on kasutusele võetud kiirkodeerimise režiim (Quick Format), kasutades funktsiooni ftruncate() tühjade alade märgistamiseks.
- Windows platvormi versioonis on kõrvaldatud ootamatu sulgemine, kui Windows 11 25H2 süsteem läheb uneruumi, parendatud sisendi/väljundi töötlemist, kiirendatud mountimist KDF automaatse tuvastamise korral, lisatud EFI-laadurite tugi, mis on sertifitseeritud uue Microsoft UEFI CA 2023 sertifikaadiga, ning võimalus „/protectScreen“ ekraanipiltide loomise blokeerimise režiimi keelamiseks ning võimalus „/enableIME“ sisendi meetodi redigeerimise (IME) lubamiseks.
Lisatud on VeraCrypt C/C++ SDK VeraCrypti jaotiste loomiseks kolmandate osapoolte programmide kaudu. - Küljendatud haavatavus (CVE-2026-53762), mis ilmneb ainult kokkupanekul valiku „WOLFCRYPT=1” korral, mida vaikimisi ei kasutata. See haavatavus oluliselt lihtsustab paroolide häkkimist krüpteeritud osadele, kuna kasutab SHA-256 ja SHA-512 võtit, mis põhinevad HKDF võtme genereerimise funktsioonil, ignoreerides seadetes määratud iteratsioonide arvu ja PIM (isiklik iteratsioonide kordaja).
- Küljendatud Windowsi spetsiifiline haavatavus (CVE-2026-54073), mis lihtsustab peidetud krüpteeritud osade tuvastamist, kuna kasutatakse standardmustriga tühjade alade salvestust.
Samas on Windowsi kaasasolevas osade krüpteerimise süsteemis BitLocker avastatud veel parandamata (0-päeva) kriitiline haavatavus „GreatXML” (täiendav eksploiteeritav), mis võimaldab saada täielikku juurdepääsu BitLockeri krüpteeritud osale, manipuleerides taastamisosa süsteemides, kus on sisse lülitatud Windows Defender Offline Scan.
Allikas: opennet.ru
