Le système de chiffrement des partitions de disque VeraCrypt 1.26 est maintenant disponible, remplaçant TrueCrypt

Après un an et demi de développement, la version 1.26 du projet VeraCrypt a été publiée. VeraCrypt est un fork du système de chiffrement des partitions de disque TrueCrypt, qui n'existe plus. VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de compilation pour Linux et macOS, et la résolution des problèmes identifiés lors de l'audit du code source de TrueCrypt. Le dernier release officiel de VeraCrypt, la version 1.25.9, a été publiée en février 2022. Le code développé par le projet VeraCrypt est distribué sous la licence Apache 2.0, tandis que les emprunts à TrueCrypt continuent d'être fournis sous la licence TrueCrypt License 3.0. Des versions prêtes à l'emploi sont disponibles pour Linux, FreeBSD, Windows et macOS.

Parmi les changements dans la nouvelle version :

  • Ajout de la prise en charge des cartes bancaires à puce conformes à la norme EMV comme stockage de clés pour accéder aux partitions non système. Les cartes EMV peuvent être utilisées dans VeraCrypt sans configuration séparée du module PKCS#11 et sans saisie de code PIN. Le contenu du fichier de clés est généré à partir de données uniques présentes sur la carte.
  • Le mode de compatibilité avec TrueCrypt a été supprimé. La dernière version prenant en charge le montage ou la conversion des partitions TrueCrypt est VeraCrypt 1.25.9.
  • Le support des algorithmes de chiffrement RIPEMD160 et GOST89 a été entièrement supprimé. Les partitions créées avec ces algorithmes ne peuvent plus être montées à l'aide de VeraCrypt.
  • Pour les partitions chiffrées standard et système, une nouvelle méthode de génération de séquences pseudo-aléatoires (PRF, Pseudo-Random Function) utilisant la fonction de hachage BLAKE2s a été implémentée.
  • Modifications dans la version Linux :
    • Amélioration de la compatibilité avec la distribution Alpine Linux et la bibliothèque C standard musl.
    • Résolution des problèmes de compatibilité avec Ubuntu 23.04 et wxWidgets 3.1.6+.
    • La version du framework wxWidgets dans les versions statiques a été mise à jour vers 3.2.2.1.
    • L'implémentation du générateur de nombres pseudo-aléatoires a été alignée sur la documentation officielle et son comportement a été rapproché de l'implémentation pour Windows.
    • Correction d'un bug dans le générateur de nombres pseudo-aléatoires, provoquant une erreur lors de l'exécution des tests avec l'algorithme Blake2s.
    • Résolution des problèmes de lancement de l'outil fsck.
    • Le problème de sélection d'une taille incorrecte pour les partitions cachées lors de l'utilisation du mode d'exploitation de tout l'espace disque a été résolu.
    • Un plantage lors de la création de partitions cachées via l'interface de ligne de commande a été corrigé.
    • Des erreurs dans le mode texte de l'interface ont été corrigées. Le choix des systèmes de fichiers exFAT et BTRFS est interdit s'ils ne sont pas compatibles avec les partitions à créer.
    • La compatibilité avec les installateurs classiques des anciennes distributions Linux a été améliorée.
  • Une recommandation a été mise en œuvre pour ajouter une vérification supplémentaire excluant la coïncidence des clés primaire et secondaire lors de la création de partitions. En raison de l'utilisation d'un générateur de nombres pseudo-aléatoires dans la formation des clés, la coïncidence des clés est peu probable, et cette vérification a été ajoutée principalement pour éliminer complètement les attaques hypothétiques.
  • Dans les versions pour la plateforme Windows, le mode de protection de la mémoire, interdisant la lecture du contenu de la mémoire VeraCrypt par des processus ne possédant pas les privilèges administratifs, est activé par défaut (cela peut nuire à la compatibilité avec les lecteurs d'écran). Une protection contre l'injection de code dans la mémoire VeraCrypt par d'autres processus a été ajoutée. L'implémentation de chiffrage de la mémoire et du mode de création rapide de conteneurs de fichiers a été améliorée. Le chargeur de démarrage EFI a amélioré le support du chargeur d'origine de Windows en mode de récupération après un échec. Une option a été ajoutée au menu pour le montage sans utilisation de cache. Des problèmes de ralentissement progressif du chiffrement en place (Encrypt-In-Place) sur de grandes partitions ont été résolus. Dans l'Expander, le support pour le déplacement de fichiers et de clés en mode glisser-déposer a été ajouté. Un dialogue de sélection de fichiers et de répertoires plus moderne, mieux adapté à Windows 11, a été utilisé. Le mode de démarrage sécurisé des DLL a été amélioré.
  • Le support des anciennes versions de Windows a été arrêté. Windows 10 est officiellement la version minimale supportée. Théoriquement, VeraCrypt peut encore fonctionner sous Windows 7 et Windows 8/8.1, mais les tests de bon fonctionnement sur ces plateformes ne sont plus réalisés.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster