VeraCrypt 1.24 väljaanne, TrueCrypti fork

Pärast aastat arendust avaldatud projekti väljaanne VeraCrypt 1.24, TrueCrypti ketasüsteemide krüptimise fork, mille arendamine on lõpetatud, lõpetanud oma eksistentsi. VeraCrypt paistab silma sellega, et asendab TrueCryptis kasutatud algoritmi RIPEMD-160 SHA-512 ja SHA-256-ga, suurendades räsimiste arvu, lihtsustades Linuxi ja macOSi koostamisprotsessi, kõrvaldamisega probleemide, mis tuvastati audiidi TrueCrypti lähtekoodis. Samuti pakub VeraCrypt ühilduvust TrueCrypti jagudega ja sisaldab tööriistu TrueCrypti jagude konverteerimiseks VeraCrypti formaati. VeraCrypti projektis loodud kood GNU Üldine Avaliku litsentsi alusel. on litsentsiga Apache 2.0, samas kui TrueCryptist laenatud jätkub TrueCrypt License 3.0 alusel.

Uues väljaandes:

  • Mittesüsteemsete jagude puhul on paroolide maksimaalne pikkus suurendatud 128 täheni UTF-8 kodeeringus. Vanade süsteemidega ühilduvuse tagamiseks on lisatud võimalus piirata parooli maksimaalset suurust 64 märgini;
  • Alternatiivselt on CPU RDRAND-i juhistele lisatud toetamine Jitterentropy raamatukogule, kasutades riistvaraliselt genereeritud pseudojuhuslike numbrite jaoks jitterit, mis põhineb CPU (CPU täitmissuuruse jitter) teatud juhiste komplekti kordustäitmise aja kõrvalekalde arvessevõtul; see sõltub paljusid sisemisi tegureid ja on ettearvamatu ilma füüsilise kontrolleta CPU üle;
  • XTS-režiimi jõudluse optimeerimine 64-bitistes süsteemides, mis toetavad SSE2 käske. Optimeerimine tõstis keskmiselt jõudlust 10%;
  • Lisatud kood CPU RDRAND/RDSEED käske ja Hygoni protsessorite toe määramiseks. Lahendatud AVX2/BMI2 toe määramise probleemid;
  • Linuxi CLI-sse on lisatud valik „—import-token-keyfiles”, mis on kooskõlas mitteinteraktiivse režiimiga;
  • Linuxi ja macOS-i jaoks on lisatud kontroll vaba ruumi olemasolu osas failisüsteemis, et luua faili konteinerit. Kontrolli väljalülitamiseks on ette nähtud lipp „—no-size-check”;
  • Windowsile on saadaval võtmete ja paroolide salvestamise režiim mälus krüpteeritud kujul, kasutades šifreerimist ChaCha12, räsimist t1ha ja ChaCha20 põhinevat CSPRNG-d. See režiim on vaikimisi välja lülitatud, kuna see suurendab kulutusi ligikaudu 10% ja ei võimalda süsteemi ooterežiimi viia. Windowsile on lisatud ka kaitse teatud mälust andmete ekstraheerimise rünnakute vastu, mis põhineb rakendatud KeePassXC meetodil, mis piirab juurdepääsu mälule kasutajatelt, kellel ei ole administraatori õigusi. Lisatud on võtmete puhastamine enne väljalülitamist, enne taaskäivitamist või (valikuliselt) uue seadme ühendamisel. On tehtud täiustusi UEFI laadijale. Lisatud on toetus CPU RDRAND ja RDSEED käskluste kasutamiseks täiendava entropia allikana. Lisatud on mountimine ilma jaotisele tähe määramiseta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster