VeraCrypt 1.26.18, desagertutako TrueCrypt disko partizio enkriptazio sistemaren fork bat, kaleratu da. VeraCrypt nabarmentzen da TrueCrypt-en RIPEMD-160 algoritmoa SHA-512 eta SHA-256rekin ordezkatzeagatik, hashing iterazio kopurua handitzeagatik eta eraikuntza prozesua sinplifikatzeagatik. Linux и macOS, TrueCrypt-en iturburu-kodearen auditorian zehar identifikatutako arazoak konponduz. VeraCrypt proiektuak garatutako kodea Apache 2.0 Lizentziapean banatzen da, TrueCrypt-en deribatuak TrueCrypt 3.0 Lizentziapean banatzen jarraitzen duten bitartean. Erabiltzeko prest dauden build-ak sortzen dira Linux, FreeBSD, Windows и macOS.
Bertsio berriaren aldaketen artean:
- x86 sistemetan, SHA-256 hash-ak kalkulatzeko CPU argibide espezializatuak erabiltzen dira PBKDF2-HMAC-SHA256 algoritmoa bizkortzeko.
- ARM64 plataformetarako hardware bidez azeleratutako AES enkriptaziorako argibide luzatuen euskarria gehitu da.
- Sudo utilitatea erabiliz sortutako saioak detektatzeko logika sinplifikatu da.
- Konpondu dira wxWidgets liburutegiarekin eraikitzean izandako arazoak Ubuntu.
- Muntatu aurretik partizioaren existentzia egiaztatzea gehitu da.
- Batzarretarako. macOS Pantaila-harrapaketa lehenespenez desgaituta dago ("--allow-screencapture" aukera gehitu da gaitzeko).
- 32 biteko sistemetarako laguntza eten egin da. WindowsGutxieneko bertsio onartua dela adierazten da Windows 10 1809 eguneraketa (2018ko urria). Sistemetan Windows BCryptGenRandom pseudo-ausazko zenbaki-sortzailea erabiltzen da (CryptGenRandom zaharkituaren ordez) eta entropia metatzeko API moderno bat.
- CVE-2024-54187 ahultasuna konpondu da, sistemaren fitxategi exekutagarriak abiaraztean bide-izen erlatiboak erabiltzeak eragindakoa. Erabiltzaileek eskura ditzaketen direktorioetan jarriz fitxategi exekutagarriak faltsutzearen aurka babesteko, bide-izen absolutuak baino ez dira erabiltzen abiaraztean.
- CVE-2025-23021 ahultasuna konpondu zen, zeinak partizioak sistemaren direktorioetan muntatzea ahalbidetzen zuen, hala nola PATH ingurune aldagaian aipatutako direktorioetan.
Iturria: opennet.ru
