VeraCrypt 1.26.18 versioon on avaldatud, arendades edasi TrueCrypti diskikodeerimise süsteemi, mis on lõpetanud oma tegevuse. VeraCrypt on tuntud TrueCryptis kasutatud algoritmi RIPEMD-160 asendamise poolest SHA-512 ja SHA-256-ga, samuti hälliteede arvu suurendamise, Linuxi ja macOSi ehitusprotsessi lihtsustamise ning TrueCrypti lähtekoodi auditi käigus tuvastatud probleemide kõrvaldamise poolest. VeraCrypti projektist saadud kood on jagatud Apache 2.0 litsentsi alusel, samas kui TrueCryptist saadi laenatud komponendid jäävad TrueCrypt License 3.0 litsentsi alla. Valmis ehitused genereeritakse Linuxi, FreeBSD, Windowsi ja macOS-i jaoks.
Uue versiooni muudatuste hulgas on:
- x86 süsteemides kasutatakse PBKDF2-HMAC-SHA256 algoritmi töö kiirendamiseks spetsialiseeritud CPU instruktsioone SHA-256 hash'ide arvutamiseks.
- ARM64 platvormidele on lisatud toed arenenud instruktsioonide jaoks, et kiirendada AES kodeerimist.
- Sudo tööriista abil loodud seansside määratlemise loogikat on lihtsustatud.
- Probleemid wxWidgets raamatukogu kokkupanekuga, mis on saadaval Ubuntu versioonis, on lahendatud.
- Enne liitmist on lisatud kontroll jagude olemasolu üle.
- macOS kogumites on vaikimisi ekraani salvestamine keelatud (selle lubamiseks on lisatud valik «—allow-screencapture».
- 32-bitiste Windowsi süsteemide tugi on lõpetatud. Miinimumtoetatav versioon on Windows 10 update 1809 (oktoober 2018). Windowsi süsteemides kasutatakse pseudojuhuslike numbrite generaatorit BCryptGenRandom (asemel vananenud CryptGenRandom) ja kaasaegset API-d entropia kogumiseks.
- Rikutud turvaauk CVE-2024-54187, mis tekkis süsteemsete käivitatavate failide käivitamisel suhteliste teede kasutamisest, on kõrvaldatud. Käivitatavate failide asendamise kaitsmiseks, paigutades need kasutaja jaoks ligipääsetavatesse kataloogidesse, kasutatakse nüüd ainult absoluutseid teid.
- Rikutud turvaauk CVE-2025-23021, mis võimaldas jaotisi mountida süsteemsete kataloogide, näiteks kataloogidesse, mis on mainitud keskkonna muutujas PATH.
Allikas: opennet.ru
