VeraCrypt 1.24 lage, TrueCrypt fouchèt

Apre yon ane nan devlopman pibliye lage pwojè VeraCrypt 1.24, ki devlope yon fouchèt nan sistèm chifreman patisyon TrueCrypt disk la, sispann egzistans ou. VeraCrypt remakab pou ranplase algorithm RIPEMD-160 yo itilize nan TrueCrypt ak SHA-512 ak SHA-256, ogmante kantite iterasyon hachaj, senplifye pwosesis konstriksyon pou Linux ak macOS, elimine. pwoblèmidantifye pandan pwosesis la odit TrueCrypt kòd sous. An menm tan an, VeraCrypt bay mòd konpatibilite ak patisyon TrueCrypt epi li gen zouti pou konvèti patisyon TrueCrypt nan fòma VeraCrypt. Kòd devlope pa pwojè VeraCrypt la distribiye pa anba lisans Apache 2.0, epi prete nan men TrueCrypt kontinye apwovizyone anba TrueCrypt License 3.0.

Nan nouvo lage a:

  • Pou patisyon ki pa sistèm yo, longè modpas maksimòm lan ogmante a 128 karaktè nan kodaj UTF-8. Pou asire konpatibilite ak pi ansyen sistèm yo, yo te ajoute yon opsyon pou limite gwosè modpas maksimòm nan 64 karaktè;
  • Yo ajoute sipò bibliyotèk kòm yon altènativ a enstriksyon CPU RDRAND la Jitterentropi, ki itilize jitter pou jenerasyon pyès ki nan konpitè nan nimewo pseudo-o aza, ki baze sou pran an kont devyasyon nan tan an re-ekzekisyon nan yon seri sèten nan enstriksyon sou CPU a (CPU ekzekisyon tan jitter), ki depann sou anpil faktè entèn epi li se enprevizib san kontwòl fizik sou CPU a;
  • Yo te fè optimize pèfòmans pou mòd XTS sou sistèm 64-bit ki sipòte enstriksyon SSE2. Optimize an mwayèn ogmante pwodiktivite pa 10%;
  • Te ajoute kòd pou detèmine si CPU a sipòte enstriksyon RDRAND/RDSEED ak processeurs Hygon. Pwoblèm ak detekte sipò AVX2/BMI2 yo te rezoud;
  • Pou Linux, opsyon "--import-token-keyfiles" te ajoute nan CLI a, konpatib ak mòd ki pa entèaktif;
  • Pou Linux ak macOS, yo te ajoute yon chèk pou disponiblite espas gratis nan sistèm fichye a pou akomode veso fichye kreye a. Pou enfim chèk la, yo bay drapo "--no-size-check" la;
  • Pou Windows, yo te aplike yon mòd pou estoke kle ak modpas nan memwa sou fòm chiffres lè l sèvi avèk ChaCha12 chifreman, t1ha hash ak CSPRNG ki baze sou ChaCha20. Pa default, mòd sa a enfim, paske li ogmante sou tèt pa apeprè 10% epi li pa pèmèt sistèm nan dwe mete nan mòd dòmi. Pou Windows, pwoteksyon kont kèk atak ekstraksyon memwa te ajoute tou, ki baze sou aplikasyon an nan KeePassXC yon metòd pou limite aksè nan memwa pou itilizatè ki pa gen dwa administratè. Te ajoute netwaye kle anvan fèmen, anvan rdemare, oswa (si ou vle) lè w konekte yon nouvo aparèy. Yo te fè amelyorasyon nan loader bòt UEFI. Te ajoute sipò pou itilize CPU RDRAND ak enstriksyon RDSEED kòm yon sous adisyonèl nan entropi. Te ajoute mòd mòn san yo pa bay yon lèt nan patisyon an.

Sous: opennet.ru

Add nouvo kòmantè