Après un an de développement, la version 1.26.29 du projet VeraCrypt a été publiée, qui développe un fork du système de cryptage de partitions de disques TrueCrypt, ayant cessé d'exister. VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de compilation pour Linux et macOS, et la résolution de problèmes identifiés lors de l'audit du code source de TrueCrypt. Le code développé par VeraCrypt est distribué sous la licence Apache 2.0, tandis que les emprunts à TrueCrypt continuent à être fournis sous la licence TrueCrypt License 3.0. Des versions prêtes sont disponibles pour Linux, FreeBSD, Windows et macOS.
Parmi les changements dans la nouvelle version :
- La possibilité de construction reproductible de paquets DEB et RPM a été assurée, permettant de vérifier que les compilations binaires sont créées à partir du code source fourni.
- Pour les partitions non système, un support a été ajouté pour une fonction alternative de dérivation de clé (KDF, Key Derivation Function) Argon2id. Dans la documentation et l'interface utilisateur, le terme KDF a été utilisé à la place de « PKCS-5 PRF ».
- Le contrôle des données incorrectes a été renforcé dans les analyseurs XML et TLV.
- Ajout d'un support pour la construction en utilisant le mécanisme FUSE3 (Filesystem in Userspace).
- Une option a été fournie pour choisir le pilote ntfs3 fonctionnant au niveau du noyau Linux pour les points de montage NTFS (« —filesystem=kernel-ntfs » et « -m kernelntfs »).
- Le parallélisme des opérations lors de la détermination automatique de KDF a été mis en œuvre.
- Pour les conteneurs de fichiers ordinaires, le mode de formatage rapide (Quick Format) a été activé en utilisant la fonction ftruncate() pour marquer les zones vides.
- Dans la version pour la plateforme Windows, un plantage lors de la mise en veille a été corrigé sur les systèmes Windows 11 25H2, le traitement des entrées/sorties a été amélioré, le montage a été accéléré lors de l'auto-détection KDF, le support des chargeurs EFI signés par le nouveau certificat Microsoft UEFI CA 2023 a été ajouté, et une option « /protectScreen » pour désactiver le mode de blocage de la création de captures d'écran a été mise en œuvre, ainsi qu'une option « /enableIME » pour activer IME (Input Method Editor).
Ajout du SDK VeraCrypt C/C++ pour créer des partitions VeraCrypt à partir de programmes tiers. - Une vulnérabilité (CVE-2026-53762) a été corrigée, ne se manifestant que lors de la compilation avec l'option « WOLFCRYPT=1 », qui n'est pas appliquée par défaut. Cette vulnérabilité simplifie considérablement le cassage de mots de passe de sections chiffrées en raison de l'utilisation de clés SHA-256 et SHA-512 basées sur la fonction de génération de clé HKDF au lieu de PBKDF2-HMAC, ignorant le nombre d'itérations spécifié dans les paramètres et le PIM (Personal Iterations Multiplier).
- Une vulnérabilité spécifique à Windows (CVE-2026-54073) a été corrigée, rendant plus facile la détection de la présence de sections chiffrées cachées en raison de l'utilisation d'un modèle standard d'enregistrement de zones vides.
Entre-temps, une vulnérabilité critique non corrigée (0-day) « GreatXML » a été identifiée dans le système de chiffrement des sections BitLocker de Windows (un exploit existe), permettant un accès complet à une section chiffrée BitLocker par des manipulations avec la section Recovery sur des systèmes utilisant l'analyse hors ligne de Windows Defender.
Source : opennet.ru
