Sortie du système de cryptage des partitions VeraCrypt 1.26.18

La version 1.26.18 du projet VeraCrypt, qui développe un fork du système de cryptage de partitions de disque TrueCrypt, désormais obsolète, est publiée. VeraCrypt est remarquable pour avoir remplacé l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, pour avoir augmenté le nombre d'itérations de hachage, pour avoir simplifié le processus de construction pour Linux et macOS, et pour avoir corrigé les problèmes identifiés lors de l'audit du code source de TrueCrypt. Le code développé par VeraCrypt est distribué sous la licence Apache 2.0, tandis que les emprunts à TrueCrypt continuent d'être fournis sous la licence TrueCrypt License 3.0. Des versions prêtes sont disponibles pour Linux, FreeBSD, Windows et macOS.

Parmi les changements dans la nouvelle version :

  • Sur les systèmes x86, des instructions CPU spécialisées pour le calcul des hachages SHA-256 sont utilisées pour accélérer l'algorithme PBKDF2-HMAC-SHA256.
  • Le support d'instructions avancées pour l'accélération matérielle du cryptage AES a été ajouté pour les plateformes ARM64.
  • La logique de détection des sessions créées avec l'outil sudo a été simplifiée.
  • Les problèmes de compilation avec la bibliothèque wxWidgets fournie dans Ubuntu ont été résolus.
  • Une vérification de l'existence des partitions avant le montage a été ajoutée.
  • Dans les versions pour macOS, la capture d'écran est désactivée par défaut (une option « —allow-screencapture » a été ajoutée pour l'activer).
  • Le support des systèmes Windows 32 bits a été abandonné. La version minimale supportée est maintenant Windows 10 update 1809 (octobre 2018). Sur les systèmes Windows, le générateur de nombres aléatoires BCryptGenRandom est utilisé (au lieu de l'obsolète CryptGenRandom) et une API moderne est adoptée pour l'accumulation d'entropie.
  • Une vulnérabilité CVE-2024-54187, causée par l'utilisation de chemins relatifs lors de l'exécution de fichiers exécutables système, a été corrigée. Pour protéger contre le remplacement de fichiers exécutables en les plaçant dans des répertoires accessibles par l'utilisateur, seuls des chemins absolus sont désormais utilisés lors de leur exécution.
  • Une vulnérabilité CVE-2025-23021, qui permettait de monter des partitions dans des répertoires système, par exemple dans ceux mentionnés dans la variable d'environnement PATH, a été corrigée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster