Pärast aastat arendust projekti väljaanne , TrueCrypti ketasüsteemide krüptimise fork, mille arendamine on lõpetatud, oma eksistentsi. VeraCrypt paistab silma sellega, et asendab TrueCryptis kasutatud algoritmi RIPEMD-160 SHA-512 ja SHA-256-ga, suurendades räsimiste arvu, lihtsustades Linuxi ja macOSi koostamisprotsessi, kõrvaldamisega , mis tuvastati TrueCrypti lähtekoodis. Samuti pakub VeraCrypt ühilduvust TrueCrypti jagudega ja sisaldab tööriistu TrueCrypti jagude konverteerimiseks VeraCrypti formaati. VeraCrypti projektis loodud kood on litsentsiga Apache 2.0, samas kui TrueCryptist laenatud TrueCrypt License 3.0 alusel.
Uues väljaandes:
- Mittesüsteemsete jagude puhul on paroolide maksimaalne pikkus suurendatud 128 täheni UTF-8 kodeeringus. Vanade süsteemidega ühilduvuse tagamiseks on lisatud võimalus piirata parooli maksimaalset suurust 64 märgini;
- Alternatiivselt on CPU RDRAND-i juhistele lisatud toetamine , kasutades riistvaraliselt genereeritud pseudojuhuslike numbrite jaoks jitterit, mis põhineb CPU (CPU täitmissuuruse jitter) teatud juhiste komplekti kordustäitmise aja kõrvalekalde arvessevõtul; see sõltub paljusid sisemisi tegureid ja on ettearvamatu ilma füüsilise kontrolleta CPU üle;
- XTS-režiimi jõudluse optimeerimine 64-bitistes süsteemides, mis toetavad SSE2 käske. Optimeerimine tõstis keskmiselt jõudlust 10%;
- Lisatud kood CPU RDRAND/RDSEED käske ja Hygoni protsessorite toe määramiseks. Lahendatud AVX2/BMI2 toe määramise probleemid;
- Linuxi CLI-sse on lisatud valik „—import-token-keyfiles”, mis on kooskõlas mitteinteraktiivse režiimiga;
- Linuxi ja macOS-i jaoks on lisatud kontroll vaba ruumi olemasolu osas failisüsteemis, et luua faili konteinerit. Kontrolli väljalülitamiseks on ette nähtud lipp „—no-size-check”;
- Windowsile on saadaval võtmete ja paroolide salvestamise režiim mälus krüpteeritud kujul, kasutades šifreerimist ChaCha12, räsimist t1ha ja ChaCha20 põhinevat CSPRNG-d. See režiim on vaikimisi välja lülitatud, kuna see suurendab kulutusi ligikaudu 10% ja ei võimalda süsteemi ooterežiimi viia. Windowsile on lisatud ka kaitse teatud mälust andmete ekstraheerimise rünnakute vastu, mis põhineb rakendatud meetodil, mis piirab juurdepääsu mälule kasutajatelt, kellel ei ole administraatori õigusi. Lisatud on võtmete puhastamine enne väljalülitamist, enne taaskäivitamist või (valikuliselt) uue seadme ühendamisel. On tehtud täiustusi UEFI laadijale. Lisatud on toetus CPU RDRAND ja RDSEED käskluste kasutamiseks täiendava entropia allikana. Lisatud on mountimine ilma jaotisele tähe määramiseta.
Allikas: opennet.ru
