PĂ€rast aastat arendust projekti vĂ€ljaanne , TrueCrypti ketasĂŒsteemide krĂŒptimise fork, mille arendamine on lĂ”petatud, oma eksistentsi. VeraCrypt paistab silma sellega, et asendab TrueCryptis kasutatud algoritmi RIPEMD-160 SHA-512 ja SHA-256-ga, suurendades rĂ€simiste arvu, lihtsustades Linuxi ja macOSi koostamisprotsessi, kĂ”rvaldamisega , mis tuvastati TrueCrypti lĂ€htekoodis. Samuti pakub VeraCrypt ĂŒhilduvust TrueCrypti jagudega ja sisaldab tööriistu TrueCrypti jagude konverteerimiseks VeraCrypti formaati. VeraCrypti projektis loodud kood on litsentsiga Apache 2.0, samas kui TrueCryptist laenatud TrueCrypt License 3.0 alusel.
Uues vÀljaandes:
- MittesĂŒsteemsete jagude puhul on paroolide maksimaalne pikkus suurendatud 128 tĂ€heni UTF-8 kodeeringus. Vanade sĂŒsteemidega ĂŒhilduvuse tagamiseks on lisatud vĂ”imalus piirata parooli maksimaalset suurust 64 mĂ€rgini;
- Alternatiivselt on CPU RDRAND-i juhistele lisatud toetamine , kasutades riistvaraliselt genereeritud pseudojuhuslike numbrite jaoks jitterit, mis pĂ”hineb CPU (CPU tĂ€itmissuuruse jitter) teatud juhiste komplekti kordustĂ€itmise aja kĂ”rvalekalde arvessevĂ”tul; see sĂ”ltub paljusid sisemisi tegureid ja on ettearvamatu ilma fĂŒĂŒsilise kontrolleta CPU ĂŒle;
- XTS-reĆŸiimi jĂ”udluse optimeerimine 64-bitistes sĂŒsteemides, mis toetavad SSE2 kĂ€ske. Optimeerimine tĂ”stis keskmiselt jĂ”udlust 10%;
- Lisatud kood CPU RDRAND/RDSEED kÀske ja Hygoni protsessorite toe mÀÀramiseks. Lahendatud AVX2/BMI2 toe mÀÀramise probleemid;
- Linuxi CLI-sse on lisatud valik ââimport-token-keyfilesâ, mis on kooskĂ”las mitteinteraktiivse reĆŸiimiga;
- Linuxi ja macOS-i jaoks on lisatud kontroll vaba ruumi olemasolu osas failisĂŒsteemis, et luua faili konteinerit. Kontrolli vĂ€ljalĂŒlitamiseks on ette nĂ€htud lipp ââno-size-checkâ;
- Windowsile on saadaval vĂ”tmete ja paroolide salvestamise reĆŸiim mĂ€lus krĂŒpteeritud kujul, kasutades ĆĄifreerimist ChaCha12, rĂ€simist t1ha ja ChaCha20 pĂ”hinevat CSPRNG-d. See reĆŸiim on vaikimisi vĂ€lja lĂŒlitatud, kuna see suurendab kulutusi ligikaudu 10% ja ei vĂ”imalda sĂŒsteemi ootereĆŸiimi viia. Windowsile on lisatud ka kaitse teatud mĂ€lust andmete ekstraheerimise rĂŒnnakute vastu, mis pĂ”hineb rakendatud meetodil, mis piirab juurdepÀÀsu mĂ€lule kasutajatelt, kellel ei ole administraatori Ă”igusi. Lisatud on vĂ”tmete puhastamine enne vĂ€ljalĂŒlitamist, enne taaskĂ€ivitamist vĂ”i (valikuliselt) uue seadme ĂŒhendamisel. On tehtud tĂ€iustusi UEFI laadijale. Lisatud on toetus CPU RDRAND ja RDSEED kĂ€skluste kasutamiseks tĂ€iendava entropia allikana. Lisatud on mountimine ilma jaotisele tĂ€he mÀÀramiseta.
Allikas: opennet.ru
