Après un an de développement version du projet , qui développe un fork du système de cryptage des partitions TrueCrypt, son existence. VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de compilation pour Linux et macOS, éliminant , identifiées lors de des codes sources de TrueCrypt. En outre, VeraCrypt offre un mode de compatibilité avec les partitions TrueCrypt et comprend des outils pour convertir les partitions TrueCrypt au format VeraCrypt. Le code développé par le projet VeraCrypt est sous licence Apache 2.0, tandis que les emprunts à TrueCrypt d'être fournis sous la licence TrueCrypt License 3.0.
Dans cette nouvelle version :
- Pour les partitions non système, la longueur maximale des mots de passe a été portée à 128 caractères en codage UTF-8. Pour garantir la compatibilité avec les anciens systèmes, une option a été ajoutée pour limiter la taille maximale des mots de passe à 64 caractères ;
- En alternative, à l'instruction CPU RDRAND, le support de la bibliothèque , qui utilise le jitter pour la génération matérielle de nombres pseudo-aléatoires, basé sur les fluctuations du temps d'exécution de certains ensembles d'instructions sur le CPU (CPU execution time jitter), qui dépend de nombreux facteurs internes et est imprévisible sans un contrôle physique sur le CPU ;
- Une optimisation des performances du mode XTS sur les systèmes 64 bits avec support des instructions SSE2 a été effectuée. Les optimisations ont en moyenne permis d'améliorer les performances de 10 % ;
- Ajout de code pour déterminer si le CPU prend en charge les instructions RDRAND/RDSEED et les processeurs Hygon. Résolution des problèmes de détection du support AVX2/BMI2 ;
- Pour Linux dans le CLI, une option «—import-token-keyfiles» a été ajoutée, compatible avec le mode non interactif ;
- Pour Linux et macOS, une vérification de l'espace libre sur le FS pour le placement du conteneur de fichiers créé a été ajoutée. Un drapeau «—no-size-check» est prévu pour désactiver cette vérification ;
- Pour Windows, un mode de stockage des clés et des mots de passe en mémoire a été mis en œuvre, utilisant le chiffre ChaCha12, le hachage t1ha et un CSPRNG basé sur ChaCha20. Par défaut, ce mode est désactivé, car il entraîne une augmentation des frais généraux d'environ 10 % et empêche la mise en veille de la système. Pour Windows, une protection contre certaines attaques d'extraction de données de la mémoire a également été ajoutée, basée sur la méthode mise en œuvre. Cette méthode limite l'accès à la mémoire pour les utilisateurs n'ayant pas les droits d'administrateur. Un nettoyage des clés avant la fermeture, avant le redémarrage ou (en option) lors de la connexion d'un nouvel appareil a été ajouté. Des améliorations ont été apportées au chargeur UEFI. La prise en charge de l'utilisation des instructions CPU RDRAND et RDSEED comme source supplémentaire d'entropie a été ajoutée. Un mode de montage sans assignation de lettre au volume a également été ajouté.
Source : opennet.ru
