Lanzamento do sistema de cifrado de particións de disco VeraCrypt 1.26.18

VeraCrypt 1.26.18, unha bifurcación do sistema de cifrado de discos TrueCrypt xa desaparecido, foi lanzada. VeraCrypt destaca por substituír o algoritmo RIPEMD-160 de TrueCrypt por SHA-512 e SHA-256, aumentando o número de iteracións de hash e simplificando o proceso de compilación para Linux и macOS, abordando os problemas identificados durante a auditoría do código fonte de TrueCrypt. O código desenvolvido polo proxecto VeraCrypt distribúese baixo a licenza Apache 2.0, mentres que os seus derivados de TrueCrypt seguen distribuíndose baixo a licenza TrueCrypt 3.0. Créanse compilacións listas para usar para Linux, FreeBSD, Windows и macOS.

Entre os cambios na nova versión:

  • Nos sistemas x86, para acelerar o algoritmo PBKDF2-HMAC-SHA256, utilízanse instrucións de CPU especializadas para calcular hash SHA-256.
  • Para as plataformas ARM64, engadiuse soporte para instrucións avanzadas para a aceleración de hardware do cifrado AES.
  • Simplificouse a lóxica para identificar sesións creadas mediante a utilidade sudo.
  • Corrixíronse problemas coa compilación coa biblioteca wxWidgets subministrada en Ubuntu.
  • Engadiuse a comprobación da existencia de particións antes do montaxe.
  • En asembleas para macOS A captura de pantalla está desactivada por defecto (engadíuse a opción "--allow-screencapture" para activala).
  • O soporte para sistemas de 32 bits foi descuberto. WindowsA versión mínima compatible establécese como Windows 10 actualización 1809 (outubro de 2018). En sistemas con Windows Úsase o xerador de números pseudoaleatorios BCryptGenRandom (en lugar do obsoleto CryptGenRandom) e unha API moderna para a acumulación de entropía.
  • Corrixiuse a vulnerabilidade CVE-2024-54187 causada polo uso de camiños relativos ao executar ficheiros executables do sistema. Para protexer contra a substitución dos ficheiros iniciados colocándoos en directorios accesibles para o usuario, agora só se utilizan rutas absolutas ao iniciar.
  • Corrixiuse a vulnerabilidade CVE-2025-23021, que permitía montar particións en directorios do sistema, por exemplo, nos directorios mencionados na variable de ambiente PATH.

Fonte: opennet.ru

Compre hospedaxe fiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra aloxamento web fiable con protección DDoS, servidores VPS VDS | ProHoster