Publication du système de chiffrement des partitions de disque VeraCrypt 1.26.14

Après 11 mois de développement, la version 1.26.14 du projet VeraCrypt, un fork du système de chiffrement des partitions de disque TrueCrypt, a été publiée. VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de compilation pour Linux et macOS, et la résolution des problèmes identifiés lors de l'audit des codes sources de TrueCrypt. Le code développé par VeraCrypt est distribué sous la licence Apache 2.0, tandis que les emprunts à TrueCrypt continuent d'être fournis sous la licence TrueCrypt License 3.0. Des versions prêtes à l'emploi sont disponibles pour Linux, FreeBSD, Windows et macOS.

Parmi les changements dans la nouvelle version :

  • Dans la version Linux, l'interface graphique a été adaptée pour fonctionner dans des environnements ne prenant en charge que le protocole Wayland.
  • Sur Linux, il est possible de compiler avec un backend cryptographique basé sur le moteur wolfCrypt du projet wolfSSL.
  • La protection de l'installateur pour Linux a été renforcée en incluant lors de la compilation, par de vieilles versions de GCC, le mode ASLR (randomisation de l'agencement de l'espace d'adresses).
  • Pour les plateformes autres que Windows, la compatibilité de la base de code avec le framework wxWidgets 3.3 a été assurée et une fonction de sélection de langue de l'interface a été mise en place.
  • Les messages d'erreur lors du montage ont été élargis, reflétant des informations sur la suppression du support des anciens algorithmes et de TrueCrypt.
  • Le support de l'utilisation de FUSE-T comme alternative à MacFUSE a été ajouté dans les versions pour macOS.
  • Les versions pour la plateforme FreeBSD prennent désormais en charge la détection et le montage automatiques des systèmes de fichiers ext2/3/4, exFAT et NTFS.
  • La détection des partitions chiffrées vulnérables aux failles dans les clés maîtresses basées sur l'algorithme XTS, causée par la génération de clés primaires et secondaires identiques dans certaines circonstances, a été assurée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster