VeraCrypt 1.26.18, unha bifurcación do sistema de cifrado de discos TrueCrypt xa desaparecido, foi lanzada. VeraCrypt destaca por substituír o algoritmo RIPEMD-160 de TrueCrypt por SHA-512 e SHA-256, aumentando o número de iteracións de hash e simplificando o proceso de compilación para Linux и macOS, abordando os problemas identificados durante a auditoría do código fonte de TrueCrypt. O código desenvolvido polo proxecto VeraCrypt distribúese baixo a licenza Apache 2.0, mentres que os seus derivados de TrueCrypt seguen distribuíndose baixo a licenza TrueCrypt 3.0. Créanse compilacións listas para usar para Linux, FreeBSD, Windows и macOS.
Entre os cambios na nova versión:
- Nos sistemas x86, para acelerar o algoritmo PBKDF2-HMAC-SHA256, utilízanse instrucións de CPU especializadas para calcular hash SHA-256.
- Para as plataformas ARM64, engadiuse soporte para instrucións avanzadas para a aceleración de hardware do cifrado AES.
- Simplificouse a lóxica para identificar sesións creadas mediante a utilidade sudo.
- Corrixíronse problemas coa compilación coa biblioteca wxWidgets subministrada en Ubuntu.
- Engadiuse a comprobación da existencia de particións antes do montaxe.
- En asembleas para macOS A captura de pantalla está desactivada por defecto (engadíuse a opción "--allow-screencapture" para activala).
- O soporte para sistemas de 32 bits foi descuberto. WindowsA versión mínima compatible establécese como Windows 10 actualización 1809 (outubro de 2018). En sistemas con Windows Úsase o xerador de números pseudoaleatorios BCryptGenRandom (en lugar do obsoleto CryptGenRandom) e unha API moderna para a acumulación de entropía.
- Corrixiuse a vulnerabilidade CVE-2024-54187 causada polo uso de camiños relativos ao executar ficheiros executables do sistema. Para protexer contra a substitución dos ficheiros iniciados colocándoos en directorios accesibles para o usuario, agora só se utilizan rutas absolutas ao iniciar.
- Corrixiuse a vulnerabilidade CVE-2025-23021, que permitía montar particións en directorios do sistema, por exemplo, nos directorios mencionados na variable de ambiente PATH.
Fonte: opennet.ru
