VeraCrypt 1.24 vÀljaanne, TrueCrypti fork

PĂ€rast aastat arendust avaldatud projekti vĂ€ljaanne VeraCrypt 1.24, TrueCrypti ketasĂŒsteemide krĂŒptimise fork, mille arendamine on lĂ”petatud, lĂ”petanud oma eksistentsi. VeraCrypt paistab silma sellega, et asendab TrueCryptis kasutatud algoritmi RIPEMD-160 SHA-512 ja SHA-256-ga, suurendades rĂ€simiste arvu, lihtsustades Linuxi ja macOSi koostamisprotsessi, kĂ”rvaldamisega probleemide, mis tuvastati audiidi TrueCrypti lĂ€htekoodis. Samuti pakub VeraCrypt ĂŒhilduvust TrueCrypti jagudega ja sisaldab tööriistu TrueCrypti jagude konverteerimiseks VeraCrypti formaati. VeraCrypti projektis loodud kood GNU Üldine Avaliku litsentsi alusel. on litsentsiga Apache 2.0, samas kui TrueCryptist laenatud jĂ€tkub TrueCrypt License 3.0 alusel.

Uues vÀljaandes:

  • MittesĂŒsteemsete jagude puhul on paroolide maksimaalne pikkus suurendatud 128 tĂ€heni UTF-8 kodeeringus. Vanade sĂŒsteemidega ĂŒhilduvuse tagamiseks on lisatud vĂ”imalus piirata parooli maksimaalset suurust 64 mĂ€rgini;
  • Alternatiivselt on CPU RDRAND-i juhistele lisatud toetamine Jitterentropy raamatukogule, kasutades riistvaraliselt genereeritud pseudojuhuslike numbrite jaoks jitterit, mis pĂ”hineb CPU (CPU tĂ€itmissuuruse jitter) teatud juhiste komplekti kordustĂ€itmise aja kĂ”rvalekalde arvessevĂ”tul; see sĂ”ltub paljusid sisemisi tegureid ja on ettearvamatu ilma fĂŒĂŒsilise kontrolleta CPU ĂŒle;
  • XTS-reĆŸiimi jĂ”udluse optimeerimine 64-bitistes sĂŒsteemides, mis toetavad SSE2 kĂ€ske. Optimeerimine tĂ”stis keskmiselt jĂ”udlust 10%;
  • Lisatud kood CPU RDRAND/RDSEED kĂ€ske ja Hygoni protsessorite toe mÀÀramiseks. Lahendatud AVX2/BMI2 toe mÀÀramise probleemid;
  • Linuxi CLI-sse on lisatud valik „—import-token-keyfiles”, mis on kooskĂ”las mitteinteraktiivse reĆŸiimiga;
  • Linuxi ja macOS-i jaoks on lisatud kontroll vaba ruumi olemasolu osas failisĂŒsteemis, et luua faili konteinerit. Kontrolli vĂ€ljalĂŒlitamiseks on ette nĂ€htud lipp „—no-size-check”;
  • Windowsile on saadaval vĂ”tmete ja paroolide salvestamise reĆŸiim mĂ€lus krĂŒpteeritud kujul, kasutades ĆĄifreerimist ChaCha12, rĂ€simist t1ha ja ChaCha20 pĂ”hinevat CSPRNG-d. See reĆŸiim on vaikimisi vĂ€lja lĂŒlitatud, kuna see suurendab kulutusi ligikaudu 10% ja ei vĂ”imalda sĂŒsteemi ootereĆŸiimi viia. Windowsile on lisatud ka kaitse teatud mĂ€lust andmete ekstraheerimise rĂŒnnakute vastu, mis pĂ”hineb rakendatud KeePassXC meetodil, mis piirab juurdepÀÀsu mĂ€lule kasutajatelt, kellel ei ole administraatori Ă”igusi. Lisatud on vĂ”tmete puhastamine enne vĂ€ljalĂŒlitamist, enne taaskĂ€ivitamist vĂ”i (valikuliselt) uue seadme ĂŒhendamisel. On tehtud tĂ€iustusi UEFI laadijale. Lisatud on toetus CPU RDRAND ja RDSEED kĂ€skluste kasutamiseks tĂ€iendava entropia allikana. Lisatud on mountimine ilma jaotisele tĂ€he mÀÀramiseta.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster