Aasta arendustööd on toonud välja VeraCrypt 1.26.29, mis on TrueCrypti kettaosaliste krüpteerimissüsteemi aretus, mis lõpetas oma tegevuse. VeraCrypti iseloomustab TrueCryptis kasutatud algoritmi RIPEMD-160 asendamine SHA-512 ja SHA-256-ga, krüpteerimise iteratsioonide arvu suurendamine, lihtsustatud kogumise protsess Linuxi ja macOS-i jaoks ning TrueCrypti lähtekoodide auditi käigus tuvastatud probleemide kõrvaldamine. VeraCrypti projekti loodud kood on litsentseeritud Apache 2.0 alusel, samas kui TrueCryptist pärit osad jäävad TrueCrypt License 3.0 litsentsi alla. Valmis kogumid luuakse Linuxi, FreeBSD, Windowsi ja macOS-i jaoks.
Uue versiooni muudatuste hulgas on:
- On tagatud, et DEB- ja RPM-pakettide reproduktiivne kogumine on võimalik, mis võimaldab kindlaks teha, et binaarsed kogumid on loodud antud lähtekoodist.
- Süsteemi mittesoovitavate jaotiste jaoks on lisatud alternatiivse võtme tuletamise funktsiooni (KDF, Key Derivation Function) Argon2id tugi. Dokumentatsioonis ja kasutajaliideses on «PKCS-5 PRF» asemel kasutusel termin KDF.
- XML- ja TLV-parsijates on range kontroll vigaste andmete suhtes tihendatud.
- Lisatud on tugi FUSE3 (Filesystem in Userspace) mehhanismiga kogumise kasutamiseks.
- Annab veebilehtedele, kus NTFS-i montaažipunktide jaoks on saadaval Linuxi kernelil töötav ntfs3 draiver («—filesystem=kernel-ntfs» ja «-m kernelntfs»).
- Automaatse KDF määramise puhul on rakendatud toimingute paralleelset töötlemist.
- Tavaliste failikonteinerite puhul on kasutusele võetud kiire vormindamise režiim (Quick Format), kasutades ftruncate() funktsiooni tühi alade märkimiseks.
- Windows platvormi versioonis on kõrvaldatud äkiline lõpetamine, kui süsteem läheb une režiimi Windows 11 25H2 süsteemides, täiustatud sisendi/väljundi töötlemist, kiirendatud montaaž automaatse KDF määramise korral, lisatud uus Microsoft UEFI CA 2023 sertifikaadiga allkirjastatud EFI-laadijate tugi, rakendatud valik «/protectScreen» ekraanipiltide loomise blokeerimise režiimi keelamiseks, ning lisatud valik «/enableIME» IME (sisendi meetodi redaktori) lubamiseks.
Lisatud VeraCrypt C/C++ SDK VeraCrypti osade loomiseks kolmandate osapoolte rakendustest. - Eemaldatud on haavatavus (CVE-2026-53762), mis ilmneb ainult, kui on valitud valik "WOLFCRYPT=1", mis ei ole vaikimisi aktiivne. Haavatavus lihtsustab oluliselt paroolide leidmist krüpteeritud osade puhul, kuna kasutatakse SHA-256 ja SHA-512 võtmeid, mis põhinevad HKDF võtme genereerimise funktsioonil, mitte PBKDF2-HMAC-l, mis ignoreerib seadetes määratud iteratsioonide arvu ja PIM (Isiklikud Iteratsioonide Kordajad).
- Eemaldatud on Windowsile spetsiifiline haavatavus (CVE-2026-54073), mis lihtsustab peidetud krüpteeritud osade olemasolu tuvastamist, kasutades standardset tühjade alade kirje malli.
Samaaegselt on Windowsi sisseehitatud BitLockeri ketaste krüpteerimise süsteemis tuvastatud veel parandamata (0-day) kriitiline haavatavus "GreatXML" (välja on töötatud eksploite), mis võimaldab täielikku juurdepääsu BitLockeri krüpteeritud osale, manipuleerides Recovery osaga süsteemides, kus on sisse lülitatud Windows Defender Offline Scan.
Allikas: opennet.ru
