Pärast 11 kuu arendustööd avaldati projekti VeraCrypt versioon 1.26.14, mis on TrueCrypti kettapartiide krüpteerimise süsteemi fork, mis on lõpetanud oma eksistentsi. VeraCrypt eristub TrueCryptis kasutatud algoritmi RIPEMD-160 asendamisega SHA-512 ja SHA-256-ga, suurendades hash'imise iteratsioonide arvu, lihtsustades koostamisprotsessi Linuxile ja macOS-ile ning kõrvaldades TrueCrypti allikauditite käigus tuvastatud probleemid. VeraCrypti projekti välja töötatud kood on litsentseeritud Apache 2.0 litsentsi alusel ning TrueCryptist laenatud osad jäävad TrueCrypt License 3.0 litsentsi alla. Valmiskogusid koostatakse Linuxile, FreeBSD-le, Windowsile ja macOS-ile.
Uue versiooni muudatuste hulgas on:
- Linuxi versioonis on graafiline liides kohandatud töötama ainult Waylandi protokolli toetavates keskkondades.
- Linuxis on võimalik koostada krüptograafilise tugiga, mis põhineb wolfSSL projekti wolfCrypt'i mootoril.
- Linuxi installeri kaitset on suurendatud, lisades koostamise käigus vanade GCC versioonide ASLR (Address Space Layout Randomization) režiimi.
- Muudel platvormidel kui Windows on tagatud koodibaasi ühilduvus wxWidgets 3.3 raamistikuga ning rakendatud liidese keele valimise funktsioon.
- Mälu mount’imise veateated on laiendatud, kajastades teavet vanade algoritmide ja TrueCrypti toe eemaldamise kohta.
- macOS-i koostistesse on lisatud toetust FUSE-T kasutamiseks MacFUSE alternatiivina.
- FreeBSD platvormi koostistesse on lisatud tugi automaatseks ext2/3/4, exFAT ja NTFS failisüsteemide tuvastamiseks ja mountimiseks.
- On tagatud šifreeritud sektsioonide tuvastamine, mida mõjutab XTS algoritmi põhjaliste meistriklahvide haavatavus, mis tuleneb kindlate olude korral sama esmase ja teise klahvi genereerimisest.
Allikas: opennet.ru
