Après un an de développement, la version 1.25.4 du projet VeraCrypt, un fork du système de cryptage des partitions TrueCrypt, qui n'existe plus, a été publiée. Le code développé par le projet VeraCrypt est distribué sous la licence Apache 2.0, tandis que les emprunts à TrueCrypt continuent d'être fournis sous la licence TrueCrypt License 3.0. Des versions prêtes sont disponibles pour Linux, FreeBSD, Windows et macOS.
VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de construction pour Linux et macOS, ainsi que la résolution des problèmes identifiés lors de l'audit des sources de TrueCrypt. En outre, VeraCrypt fournit un mode de compatibilité avec les partitions TrueCrypt et contient des outils pour convertir les partitions TrueCrypt au format VeraCrypt.
La nouvelle version propose environ 40 modifications, parmi lesquelles :
- Ajout du support de la plateforme OpenBSD.
- Une option «—size=max» a été ajoutée à l'utilitaire en ligne de commande pour allouer tout l'espace disque libre disponible au conteneur chiffré. Un paramètre similaire a été ajouté à l'interface du configurateur.
- Un message d'erreur s'affiche lorsqu'un système de fichiers inconnu est spécifié dans l'option «—filesystem», au lieu d'ignorer la création du système de fichiers.
- Sous Linux, il est désormais possible d'introduire des traductions dans l'interface utilisateur. La langue de l'interface est choisie sur la base de la variable d'environnement LANG, et les fichiers de traduction sont stockés au format XML.
- Sous Linux, la compatibilité avec le module PAM pam_tmpdir a été assurée.
- Dans Ubuntu 18.04 et les versions ultérieures, l'icône VeraCrypt s'affiche dans la zone de notification.
- Sous FreeBSD, il est désormais possible de chiffrer des dispositifs système.
- L'optimisation des performances de la fonction de hachage cryptographique Streebog (GOST 34.11-2018) a été réalisée.
- Dans les versions pour Windows, le support des dispositifs basés sur l'architecture ARM64 (Microsoft Surface Pro X) a été ajouté, mais le chiffrement des partitions système pour ceux-ci n'est pas encore supporté. Le support de Windows Vista, Windows 7, Windows 8 et Windows 8.1 a été arrêté. Un installateur au format MSI a été ajouté. Les erreurs spécifiques à Windows liées à la mémoire ont été corrigées. Les versions protégées des fonctions wcscpy, wcscat et strcpy ont été utilisées.
Source : opennet.ru
